Mit China verbundene Bedrohungsakteure entfesseln die heimliche Daxin-Hintertür

A Backdoor in a Ruby Password Checking Library

Chinesische Bedrohungsakteure scheinen eine neue Nutzlast zu verwenden, die ein Nachfolger der Daxin-Malware-Familie ist, die erstmals 2013 aufgetaucht ist. Natürlich würde zehn Jahre alte Malware gegen moderne Antiviren-Tools und -Maßnahmen nicht gut abschneiden, und deshalb die Kriminelle dahinter haben einige wichtige Änderungen eingeführt. Die neue Bedrohung mit dem Namen Stealthy Daxin kommt mit einer Vielzahl von Verbesserungen, die sie zu einer der gefährlichsten Malware machen könnten, die aus China kommt.

Der Stealthy Daxin funktioniert wie eine trojanische Hintertür und legt großen Wert darauf, unentdeckt zu bleiben. Um dies zu erreichen, haben seine Schöpfer eine Vielzahl von Tricks angewendet. Beispielsweise hat die Malware die Fähigkeit, laufende Windows-Dienste zu entführen, um ihre Aufgaben auszuführen, oder den Netzwerkverkehr zu maskieren. Letzteres wird erreicht, indem die bösartigen Netzwerkpakete mit den legitimen gemischt werden, die das System aussendet und empfängt.

Ein weiteres besonderes Merkmal von Stealthy Daxin Backdoor ist seine Fähigkeit, Code auf mehreren Computern gleichzeitig auszuführen. Die Kriminellen können einen Befehl an ein infiziertes Netzwerk senden, und alle aktiven Systeme führen ihn aus. Dies ermöglicht schnelle und zerstörerische Aktionen und bedeutet auch, dass die Stealthy Daxin-Operatoren nicht auf niedrig hängende Früchte setzen. Stattdessen. Sie sind entschlossen, ganze Netzwerke zu kompromittieren und sich seitlich auszubreiten.

Um das Ganze abzurunden, hat Stealthy Daxin die Fähigkeit, Remote-Befehle auszuführen und mit dem Dateisystem zu arbeiten. Allein diese beiden Funktionen ermöglichen es dem Implantat, zusätzliche Malware einzusetzen, Dateien zu stehlen und vieles mehr.

March 2, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.