Kimsuky, известная северокорейская группа кибершпионажа использует совершенно новый бэкдор для атак на Linux-устройства жертв. Исследователи кибербезопасности Symantec, назвавшие бэкдор Gomir, утверждают, что новая угроза - это, по сути, форк бэкдора GoBear.
Среди сходств между Gomir и GoBear - прямая связь с инфраструктурой управления и контроля, используемой злоумышленниками для управления зараженными устройствами и кражи конфиденциальных данных во время кибератаки (C2), методами сохранения и различные возможности, такие как приостановка связи с C2, запуск произвольных команд оболочки, изменение рабочего каталога, зондирование конечных точек сети, отчет о конфигурации системы, запуск обратного прокси для удаленных соединений, создание произвольных файлов в системе, удаление файлов из системы и многое другое. Северокорейский кибершпионаж Все это «почти идентично» тому, что GoBear делает на машине под управлением Windows, говорят в Symantec.
Группа кибершпионажа Kimsuky обычно ат