FamousSparrow атакует правительства Латинской Америки бэкдором SparroWocky
Связанная с Китаем группа FamousSparrow более года атакует госорганизации Латинской Америки новым бэкдором SparroWocky, заменившим SparrowDoor. ESET зафиксировала цели в Аргентине, Эквадоре, Гватемале, Гондурасе, Панаме, Перу, Пуэрто-Рико и Венесуэле, а также 18 C2-адресов.
- SparroWocky — модульный бэкдор на C++ с кодом из открытых проектов
- Загрузка через DLL side-loading и расшифровку RC4-пейлоада в памяти
- Скриншоты каждые 500 мс, TCP-прокси и удаление своих файлов
- Персистентность через службу ProcAuditManager или ключ SnapCart
Читать дальше
Безопасность