Editors' Pick

SideWalk backdoor 

Kínai – állami támogatásúnak tartott – hackerek kifejlesztettek egy Linux operációsrendszerre használható SideWalk backdoor változatot, amelyet eddig csak Windows rendszerre használtak. A rosszindulatú program nagy biztonsággal a SparklingGoblin csoportnak (Earth Baku) tulajdonítható, amelyet már kapcsolatba hoztak az APT41 kiberkémkedési csoporttal. A csoport tartósan, hosszú ideig tartó támadásokra, kémkedésre rendezkedett be, ügyelve arra, hogy nehezen azonosítható maradjon, küszöbszint alatt hajtja végre tevékenységét. Az ESET kutatói közzétették elemzésüket, benne a támadók taktikáját, technikáit és eljárásaikat, valamint az azonosításhoz szükséges mutatókat is.

FORRÁS