交流评论、关注点赞

  • Facebook Icon脸书专页
  • telegram Icon粉丝交流群
  • telegram Icon电报频道
  • RSS订阅禁闻RSS/FEED订阅

中国国家黑客组织利用内核级Rootkit隐藏ToneShell恶意软件活动

2025年12月30日 18:00 PDF版 分享转发

中国国家组织利用内核级Rootkit隐藏ToneShell活动

近日披露,与关联的”Mustang Panda”正使用一种新型内核模式加载器部署ToneShell后门程序,针对国家政府机构发起攻击。该恶意驱动程序通过拦截文件系统操作、干扰Microsoft Defender配置等方式规避安全检测。

研究人员指出,这是首次发现ToneShell通过内核模式加载器投放,使其能够绑过用户态监控并隐藏恶意活动。新变种采用伪造TLS头进行流量混淆,支持远程shell、文件上传下载等多种命令。

—— BleepingComputer , DNSPODT

转自: 风向旗快讯

请点赞转发分享👇👇👇Follow Us 责任编辑:石岚