ScarCruft aktualisiert sein Toolset – Woche der Sicherheit mit Tony Anscombe PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

ScarCruft aktualisiert sein Toolset – Week in Security mit Tony Anscombe

Die neue Hintertür wird gegen sorgfältig ausgewählte Ziele eingesetzt und durchkämmt die Laufwerke kompromittierter Systeme nach interessanten Dateien, bevor sie sie auf Google Drive exfiltriert

Diese Woche veröffentlichten ESET-Forscher ihre Analyse einer zuvor undokumentierten Hintertür, die die ScarCruft-APT-Gruppe gegen sorgfältig ausgewählte Ziele verwendet hat. ScarCruft ist eine Spionagegruppe, die mindestens seit 2012 operiert und hauptsächlich Südkorea ins Visier nimmt.

Die neue Hintertür der Gruppe, die von ESET Dolphin genannt wurde, verfügt über eine breite Palette von Spionagefunktionen, da sie Laufwerke und tragbare Geräte überwachen, Dateien exfiltrieren, Tastenanschläge protokollieren, Screenshots machen und Anmeldeinformationen von Webbrowsern stehlen kann.

Sehen Sie sich das Video an, um mehr über das neue Spionagetool und die Kampagnen der Gruppe zu erfahren.

Alle technischen Details finden Sie hier: Wer schwimmt in südkoreanischen Gewässern? Treffen Sie ScarCrufts Delphin

Zeitstempel:

Mehr von Wir leben Sicherheit