Среда, 09 июля 2025

Новый руткит Moriya бэкдорит системы Windows в реальных атаках

Эксперты обнаружили новый руткит в атаках на системы Windows. Они назвали вредоносную кампанию TunnelSnake и предполагают, что она активна как минимум с 2018 года.

Специалисты «Лаборатории Касперского» уже успели придумать новому руткиту имя — Moriya. Вредонос также выступает в качестве бэкдора, позволяющего операторам шпионить за жертвами, избегая детектирования антивирусными программами.

С помощью Moriya киберпреступники могут перехватывать и анализировать входящий трафик, для чего вредонос получает доступ к адресному пространству ядра Windows. Помимо этого, руткит позволяет отправлять заражённому хосту команды. Бэкдор получает инструкции в виде специально сформированных пакетов, спрятанных внутри трафика жертвы.

Источник: anti-malware.ru

07 мая 2021

-
84