نسخه ویندوزی بکدور SprySOCKS مرتبط با چین با مکانیزم پنهان‌سازی مبتنی بر درایور شناسایی شد

بکدور SprySOCKS

پژوهشگران امنیت سایبری از شناسایی دو نسخه جدید ویندوزی از بکدور SprySOCKS خبر داده‌اند که نشان‌دهنده گسترش این بدافزار از محیط لینوکس به ویندوز است. بررسی‌های ESET نشان می‌دهد بکدور SprySOCKS اکنون با بهره‌گیری از درایورهای کرنل، مکانیزم‌های پیشرفته پنهان‌سازی و پشتیبانی از چندین کانال ارتباطی، توانمندی‌های خود را به محیط ویندوز گسترش داده و سطح جدیدی از قابلیت‌های جاسوسی سایبری را در اختیار عاملان تهدید منتسب به چین قرار داده است.