ScarCruft aktualizuje swój zestaw narzędzi – Tydzień bezpieczeństwa z Tonym Anscombe PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

ScarCruft aktualizuje swój zestaw narzędzi – Week in security z Tonym Anscombe

Wdrażany przeciwko starannie wybranym celom, nowy backdoor przeczesuje dyski zaatakowanych systemów w poszukiwaniu interesujących plików przed ich eksfiltracją na Dysk Google

W tym tygodniu badacze firmy ESET opublikowali analizę wcześniej nieudokumentowanego backdoora, którego grupa ScarCruft APT użyła przeciwko starannie wybranym celom. ScarCruft to grupa szpiegowska działająca co najmniej od 2012 roku, której celem jest głównie Korea Południowa.

Nowy backdoor grupy, który ESET nazwał Dolphin, ma szeroki zakres możliwości szpiegowskich, ponieważ może monitorować dyski i urządzenia przenośne, eksfiltrować pliki, rejestrować naciśnięcia klawiszy, robić zrzuty ekranu i kraść dane uwierzytelniające z przeglądarek internetowych.

Obejrzyj wideo, aby dowiedzieć się więcej o nowym narzędziu i kampaniach szpiegowskich grupy.

Pełne dane techniczne dostępne są tutaj: Kto pływa w wodach Korei Południowej? Poznaj delfina ScarCruft

Znak czasu:

Więcej z Żyjemy w bezpieczeństwie