Kina-kopplade hotskådespelare släpper loss den smygande Daxin-bakdörren

A Backdoor in a Ruby Password Checking Library

Kinesiska hotaktörer verkar använda en ny nyttolast, som är en efterföljare till Daxin skadlig programvara som dök upp först 2013. Naturligtvis skulle tio år gammal skadlig programvara inte klara sig bra mot moderna antivirusverktyg och -åtgärder, och det är därför kriminella bakom det har infört några stora förändringar. Det nya hotet, kallat Stealthy Daxin, kommer med ett brett utbud av förbättringar, som kan förvandla det till en av de farligaste skadliga delarna av skadlig programvara som kommer ut från Kina.

The Stealthy Daxin fungerar som en trojansk bakdörr, och den lägger stor vikt vid att förbli oupptäckt. För att uppnå detta har skaparna använt ett brett utbud av knep. Till exempel har skadlig programvara förmågan att kapa Windows-tjänster som körs för att utföra sina uppgifter eller maskera nätverkstrafik. Det senare uppnås genom att blanda de skadliga nätverkspaketen med de legitima som systemet skickar ut och tar emot.

En annan speciell egenskap hos Stealthy Daxin Backdoor är dess förmåga att exekvera kod på flera maskiner samtidigt. Brottslingarna kan skicka ett kommando till ett infekterat nätverk och alla aktiva system kommer att utföra det. Detta möjliggör snabba och destruktiva handlingar, och det betyder också att Stealthy Daxin-operatörerna inte går för lågt hängande frukt. Istället. De är fast beslutna om att äventyra hela nätverk och sprida sig i sidled.

Till råga på allt har Stealthy Daxin förmågan att utföra fjärrkommandon och arbeta med filsystemet. Enbart dessa två funktioner tillåter implantatet att distribuera ytterligare skadlig programvara, stjäla filer och mycket mer.

March 2, 2022
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.