ScarCruft atualiza seu conjunto de ferramentas – Semana em segurança com Tony Anscombe PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

ScarCruft atualiza seu conjunto de ferramentas – Semana em segurança com Tony Anscombe

Implantado em alvos cuidadosamente selecionados, o novo backdoor vasculha as unidades de sistemas comprometidos em busca de arquivos de interesse antes de enviá-los para o Google Drive

Esta semana, os pesquisadores da ESET publicaram sua análise de um backdoor não documentado anteriormente que o grupo ScarCruft APT usou contra alvos cuidadosamente selecionados. ScarCruft é um grupo de espionagem que opera desde pelo menos 2012 e visa principalmente a Coreia do Sul.

O novo backdoor do grupo, que a ESET chamou de Dolphin, possui uma ampla gama de recursos de espionagem, pois pode monitorar unidades e dispositivos portáteis, exfiltrar arquivos, registrar teclas digitadas, tirar screenshots e roubar credenciais de navegadores da web.

Assista ao vídeo para saber mais sobre a nova ferramenta e campanhas de espionagem do grupo.

Os detalhes técnicos completos estão disponíveis aqui: Quem está nadando nas águas sul-coreanas? Conheça o golfinho de ScarCruft

Carimbo de hora:

Mais de Nós Vivemos Segurança