В Тайване вновь активировался Daxin вместе с бэкдором Stupig
В Тайване вновь была зафиксирована активность сложного вредоносного ПО Daxin, которое ранее связывали с угрозами, исходящими из Китая. После более чем четырехлетнего перерыва, Daxin был обнаружен в одной из производственных компаний, расположенных на острове. Также был выявлен новый бэкдор под названием Stupig, о котором ранее не сообщалось.
Daxin, известный как 'srt64.sys', представляет собой руткит в режиме ядра, впервые задокументированный компанией Symantec, принадлежащей Broadcom, в марте 2022 года. Анализ показал, что это ПО использовалось в целенаправленных атаках, направленных на различные организации.
Согласно исследованию, Daxin обладает способностью скрываться от стандартных систем обнаружения и может получать доступ к критически важной информации в системах жертв. Вредоносное ПО активно использует уязвимости в программном обеспечении для получения и сохранения контроля над устройствами.
Кроме того, новый бэкдор Stupig позволяет злоумышленникам более эффективно управлять скомпрометированными системами, предоставляя им возможность осуществлять удаленные команды и собирать данные. Это открывает новые горизонты для атакующих и делает системы жертв более уязвимыми.
Эксперты по кибербезопасности настоятельно рекомендуют организациям уделять особое внимание своим системам безопасности и проводить регулярные проверки на наличие вредоносного ПО. В условиях растущих угроз подобные меры могут помочь защитить информацию и предотвратить потенциальные утечки данных.
Необходимость повышения уровня киберзащиты становится особенно актуальной на фоне того, что такие угрозы, как Daxin и Stupig, могут быть использованы для атак на критическую инфраструктуру и коммерческие предприятия. Специалисты советуют обновлять программное обеспечение и использовать современные антивирусные решения для защиты от новых видов угроз.