ScarCruft обновляет свой набор инструментов — Неделя безопасности с Тони Анскомбом PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

ScarCruft обновляет свой набор инструментов — Неделя безопасности с Тони Анскомбом

Развернутый против тщательно отобранных целей, новый бэкдор прочесывает диски взломанных систем в поисках интересующих файлов, прежде чем эксфильтровать их на Google Диск.

На этой неделе исследователи ESET опубликовали свой анализ ранее незадокументированного бэкдора, который группа ScarCruft APT использовала против тщательно отобранных целей. ScarCruft — это шпионская группа, которая действует как минимум с 2012 года и в основном нацелена на Южную Корею.

Новый бэкдор группы, который ESET назвала Dolphin, обладает широким спектром шпионских возможностей, поскольку он может отслеживать диски и портативные устройства, извлекать файлы, регистрировать нажатия клавиш, делать снимки экрана и красть учетные данные из веб-браузеров.

Посмотрите видео, чтобы узнать больше о новом шпионском инструменте и кампаниях группы.

Полная техническая информация доступна здесь: Кто купается в водах Южной Кореи? Познакомьтесь с дельфином Скаркрафта

Отметка времени:

Больше от Мы живем в безопасности