Новый руткит Moriya бэкдорит системы Windows в реальных атаках
Эксперты обнаружили новый руткит в атаках на системы Windows. Они назвали вредоносную кампанию TunnelSnake и предполагают, что она активна как минимум с 2018 года.
Специалисты «Лаборатории Касперского» уже успели придумать новому руткиту имя — Moriya. Вредонос также выступает в качестве бэкдора, позволяющего операторам шпионить за жертвами, избегая детектирования антивирусными программами.
С помощью Moriya киберпреступники могут перехватывать и анализировать входящий трафик, для чего вредонос получает доступ к адресному пространству ядра Windows. Помимо этого, руткит позволяет отправлять заражённому хосту команды. Бэкдор получает инструкции в виде специально сформированных пакетов, спрятанных внутри трафика жертвы.
Источник: anti-malware.ru
07 мая 2021