Atores de ameaças ligados à China liberam o backdoor furtivo de Daxin

A Backdoor in a Ruby Password Checking Library

Os agentes de ameaças chineses parecem estar usando uma nova carga útil, que é uma sucessora da família de malware Daxin que surgiu pela primeira vez em 2013. É claro que o malware de dez anos não se sairia bem contra as ferramentas e medidas antivírus modernas, e é por isso que o criminosos por trás dele introduziram algumas mudanças importantes. A nova ameaça, apelidada de Stealthy Daxin, vem com uma ampla gama de melhorias, que podem transformá-la em um dos malwares mais perigosos a sair da China.

O Stealthy Daxin opera como um Trojan Backdoor, e enfatiza fortemente em permanecer indetectável. Para conseguir isso, seus criadores usaram uma ampla gama de truques. Por exemplo, o malware tem a capacidade de seqüestrar serviços do Windows em execução para executar suas tarefas ou mascarar o tráfego de rede. O último é obtido misturando os pacotes de rede maliciosos com os legítimos que o sistema envia e recebe.

Outra característica peculiar do Stealthy Daxin Backdoor é sua capacidade de executar código em várias máquinas ao mesmo tempo. Os criminosos podem enviar um comando para uma rede infectada e todos os sistemas ativos o executarão. Isso permite ações rápidas e destrutivas, e também significa que os operadores do Stealthy Daxin não estão buscando frutos fáceis. Em vez de. Eles estão determinados a comprometer redes inteiras e se espalhar lateralmente.

Para completar, Stealthy Daxin tem a capacidade de executar comandos remotos e trabalhar com o sistema de arquivos. Esses dois recursos sozinhos permitem que o implante implante malware adicional, roube arquivos e muito mais.

March 2, 2022
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.