Home 综合新闻 研究人員發現了一個針對政府機構的新 ToneShell 後門

研究人員發現了一個針對政府機構的新 ToneShell 後門

86
0
研究人員發現了一個針對政府機構的新 ToneShell 後門

  • Mustang Panda 針對亞洲政府組織部署了更新的 ToneShell 後門
  • 新版本使用簽名的微過濾器驅動程序,可實現類似 Rootkit 的隱匿和操縱 Defender
  • 卡巴斯基建議內存取證和 IoC 來檢測受感染系統中的感染

據觀察,中國國家支持的威脅行為者(稱為 Mustang Panda)利用升級版的 ToneShell 後門以亞洲多個國家的政府組織為目標。

卡巴斯基網絡安全研究人員表示,他們最近分析了在緬甸、泰國和其他地方政府組織的計算機上發現的惡意文件驅動程序。



來源連結