Китайский APT может быть за недавно обнаруженным руткитом Moriya

Trickbot Streals Passwords From Browsers

Руткит Moriya - это недавно обнаруженная угроза, которая, однако, могла работать долгое время, прежде чем была окончательно обнаружена. Подобные руткиты предназначены для того, чтобы внедряться глубоко в компоненты операционной системы, обеспечивать себе постоянство и затем пытаться предоставить злоумышленнику контроль над скомпрометированным устройством. Руткиты, как правило, очень сложно обнаружить и удалить - эта задача всегда должна выполняться с использованием сложного антивирусного инструмента.

Руткит Moriya, в частности, считается активным с 2018 года. Он предназначен для слежки за сетевым трафиком скомпрометированной системы, а также для выполнения удаленных команд, переданных злоумышленником. Он обладает особенностями, типичными для трояна-бэкдора.

Важно отметить, что это очень сложное семейство вредоносных программ, которые используются против тщательно выбранных целей. На данный момент копии руткита Moriya были обнаружены в сетях, принадлежащих нескольким азиатским и африканским дипломатическим организациям и частным лицам. Заражение Moriya Rootkit обычно сопровождалось развертыванием других семейств вредоносных программ, таких как China Chopper. Общим между вторичными полезными нагрузками является то, что все они ранее использовались китайскими киберпреступниками, поэтому высока вероятность того, что руткит Moriya может быть продуктом высококвалифицированного китайского злоумышленника.

Эксперты по кибербезопасности все еще собирают информацию о рутките Moriya и его деятельности. Нет никаких указаний на вектор заражения, который злоумышленники могли использовать для доставки и внедрения вредоносного руткита Moriya. Что мы знаем наверняка, так это то, что современные брандмауэры и антивирусные программы могут вообще предотвратить подобные атаки.

May 10, 2021
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.