Admin
Администратор
Исследователи ESET обнаружили две ранее неизвестные версии бэкдора SprySOCKS, который ранее использовался только на Linux. Эти версии, обозначенные как WIN_DRV и WIN_PLUS, поддерживают коммуникацию через TCP, UDP и WebSocket. WIN_DRV использует драйверы ядра для скрытия сетевых соединений и процессов. Обе версии были замечены в атаках на правительственные организации в Гондурасе, Тайване, Таиланде и Пакистане. Бэкдор SprySOCKS связан с китайской группировкой Earth Lusca, которая активно с 2021 года.