Lühidalt: Hiina osalistega seostatav rootkit Daxin (srt64.sys) on Taiwanis taas aktiivseks muutunud ning seda kasutatakse nüüd koos uue sisselogimiseelse tagauksega.
Kerneli tasandi rootkit Daxin on pärast enam kui nelja aasta pikkust vaikimist taas aktiveerunud ühes Taiwani tootmisettevõttes. Koos sellega avastati seni tundmatu tagauks nimega Stupig, mis pääseb ligi süsteemi sisselogimiseelsele osale.
Kerneli tasandi rootkit’i Daxin dokumenteeris esmakordselt Symantec 2022. aasta märtsis. Pahavara seostatakse Hiina ohuosalisega ning seda on kasutatud sihitud rünnakutes. Pärast enam kui neljaaastast vaikselu on rootkit nüüd uuesti avastatud ühes Taiwani tootmisettevõttes.
Tähelepanuväärne on, et Daxiniga kaasneb tagauks Stupig, mida varem ei ole dokumenteeritud. See uus komponent pääseb ligi operatsioonisüsteemi sisselogimiseelsele faasile, mis annab ründajatele varajase juurdepääsupunkti juba enne autentimist. Sellised sisselogimiseelsed tagauksed on eriti kriitilised, kuna need võivad hoida kõrvale tavapärastest turbemehhanismidest.
Turvajuhtidele (CISO) tähendab Daxini taasilmumine suurenenud riski tarneahela ohuolukorras, eeskätt Taiwani tootmis- ja tehnoloogiaettevõtete jaoks. Väljakujunenud rootkit’i ja uue sisselogimiseelse tagaukse kombinatsioon viitab ründevõimekuse edasiarendamisele. Süsteeme tuleks jälgida kompromiteerimise indikaatorite suhtes, eriti srt64.sys-iga seotud jälgede ja ebatavalise sisselogimiseelse tegevuse osas.
Allikas: thehackernews.com · Avaldatud 16. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.