Este perigoso APT expandiu suas capacidades com algumas novas ferramentas – aqui está o que sabemos


  • Mustang Panda atualiza backdoor CoolClient com novo rootkit e recursos estendidos
  • Novos recursos incluem monitoramento da área de transferência, detecção de credenciais de proxy e um ecossistema de plugins aprimorado
  • Malware atualizado usado para espionagem e roubo de dados contra governos asiáticos e russos

Os hackers patrocinados pelo estado chinês do Mustang Panda renovaram um de seus backdoors com novos recursos, tornando-o mais perigoso do que nunca.

Os pesquisadores de segurança da Kaspersky descobriram recentemente que o backdoor, chamado CoolClient, estava sendo usado em um ataque que implantou um novo rootkit.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui