
ESET Research ha descubierto WIN_DRV y WIN_PLUS, dos variantes para Windows hasta ahora no documentadas de SprySOCKS. Esta puerta trasera, observada hasta el momento únicamente en Linux, se atribuye a FishMonger, un grupo de ciberespionaje asociado al contratista chino I-SOON y vinculado al ecosistema Winnti Group.
Aunque ESET identificó inicialmente las muestras en VirusTotal, donde fueron subidas en abril de 2024, la telemetría de la compañía muestra actividad real entre 2023 y 2024. Las víctimas detectadas se localizan en Honduras, Taiwán, Tailandia y Pakistán, con un impacto centrado principalmente en organismos gubernamentales.
Sigue leyendo





