Pesquisadores identificam novo backdoor do ToneShell direcionado a agências governamentais


  • Mustang Panda implantou portas traseiras ToneShell atualizadas contra órgãos governamentais asiáticos
  • A nova variante usa um driver de minifiltro assinado, permitindo furtividade semelhante a rootkit e manipulação do Defender
  • Kaspersky recomenda análise forense de memória e IoCs para detectar infecções em sistemas comprometidos

Um ator de ameaça patrocinado pelo Estado chinês, conhecido como Mustang Panda, foi flagrado atacando organizações governamentais em vários países asiáticos com uma versão atualizada do backdoor ToneShell.

Isso é de acordo com pesquisadores de segurança cibernética da Kaspersky, que analisaram recentemente um gerenciador de arquivos malicioso encontrado em computadores em Mianmar, na Tailândia e em várias outras organizações governamentais.



Link da fonte