ESET раскрыла Windows-версии бэкдора SprySOCKS от группировки FishMonger

APT
Специалисты ESET обнаружили два ранее неизвестных Windows-варианта бэкдора SprySOCKS, который ранее считался exclusively Linux-инструментом. Этот вредоносный код связывают с группировкой FishMonger.

SprySOCKS Backdoor IOCs

security
В ходе наблюдения за группой Earth Lusca TrendMicro удалось получить зашифрованный файл, размещенный на сервере доставки этого оператора атак. TrendMicro смогли найти оригинальный загрузчик этого файла