WindDrop

Por GoldSparrow em Backdoors

O malware WindDrop é uma ferramenta de hackers que pertence ao WindShift APT (Ameaça Persistente Avançada). O grupo de hackers WindShift cria principalmente ferramentas direcionadas aos sistemas OSX. No entanto, não é isso que acontece com o malware WindDrop. Esta ameaça é compatível exclusivamente com os sistemas Windows.

Se a ameaça do WindDrop se infiltrar no host alvo com êxito, ela permitirá que os seus operadores executem comandos e alterem as configurações do sistema. A ameaça do WindDrop pode operar como um backdoor que pode permitir que o grupo de hackers do WindShift introduza malware adicional no sistema infectado. O malware WindDrop não é muito usado por seus criadores. No entanto, isso não ocorre porque a ameaça do WindDrop não é útil, mas porque o WindShift APT prefere realizar seus ataques por meio de truques complexos de engenharia social, em vez de malware. Essa é uma abordagem incomum para um grupo de hackers altamente qualificados.

O grupo de hackers WindShift é um APT especializado em operações de reconhecimento de longo prazo. O WindShift APT costuma usar falsos perfis de mídia social e conversas para obter mais conhecimento sobre seus objetivos e induzi-los a fornecer informações como credenciais de login e detalhes de pagamento. O grupo de hackers WindShift só recorre ao uso de malware se seus esquemas de engenharia social não derem certo. Se você deseja proteger seus dados e seu sistema contra ameaças como o malware WindDrop, instale um aplicativo anti-vírus respeitável e não esqueça de atualizá-lo regularmente.

Tendendo

Mais visto

Carregando...