您现在的位置是:电脑教程 >>正文
超隐形后门HTTPSnoop 正攻击中东电信公司
电脑教程1人已围观
简介据The Hacker News消息,Cisco Talos分享的一份报告显示,中东的电信服务提供商最近沦为ShroudedSnooper网络威胁组织的目标,并被部署了名为 HTTPSnoop 的隐形 ...
据The 超隐Hacker News消息,Cisco Talos分享的形后信一份报告显示,中东的正攻电信服务提供商最近沦为ShroudedSnooper网络威胁组织的目标,并被部署了名为 HTTPSnoop 的击中隐形后门。

HTTPSnoop 是东电一种简单而有效的后门程序 ,服务器租用它采用新颖的超隐技术与 Windows HTTP 内核驱动程序和设备连接 ,以监听对特定 HTTP(S) URL 的形后信传入请求,并在受感染的正攻端点上执行这些内容。此外 ,击中它还有一个代号为 PipeSnoop 的东电姊妹植入程序,可以接受来自命名管道的香港云服务器超隐任意 shellcode并在受感染的端点上执行 。
研究人员怀疑 ShroudedSnooper 利用面向互联网的形后信服务器并部署 HTTPSnoop 来获得对目标环境的初始访问权限,这两种恶意软件菌株都会冒充 Palo Alto Networks 的正攻 Cortex XDR 应用程序(“CyveraConsole.exe”)的组件以进行隐藏 。
到目前为止,击中研究人员已检测到三个不同的云计算东电 HTTPSnoop 样本。该恶意软件使用低级 Windows API 来侦听与预定义 URL 模式匹配的传入请求,然后提取 shellcode 在主机上执行 。
Talos 研究人员表示,HTTPSnoop 使用的 HTTP URL 以及与内置 Windows Web 服务器的绑定表明 ,它很可能设计用于在互联网公开的 Web 和 EWS 服务器上工作 。建站模板但顾名思义 ,PipeSnoop 可以通过 Windows IPC 管道进行读取和写入 ,以实现其输入/输出 (I/O) 功能 。这表明该植入程序可能旨在在受感染的企业内进一步发挥作用,而不是像 HTTPSnoop 这样面向公众的服务器 ,并且可能旨在针对一些高价值目标。
近年来,亿华云针对电信行业(尤其是中东地区)的攻击已成为一种趋势。2021 年 1 月 ,ClearSky发现了一系列由黎巴嫩 Cedar 策划,针对美国 、英国和中东亚洲电信运营商的攻击。同年 12 月 ,博通旗下的免费模板赛门铁克揭露了可能是伊朗威胁组织MuddyWater(又名 Seedworm)针对中东和亚洲电信运营商发起的间谍活动 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/518b699475.html
相关文章
浅谈智能手机取证—流程篇
电脑教程智能手机取证流程共分四个阶段:证据保全、证据获取、鉴定和分析、报告。在上篇中,将着重介绍智能手机取证的概述、历史与智能手机取证流程的前两个阶段:证据保全和证据获取,这两步在智能手机取证中发挥很重要的 ...
【电脑教程】
阅读更多在中国,为中国——西门子低代码精准助力本土企业数字化探索之路
电脑教程近日,西门子数字化工业软件 “2022大中华区 Realize LIVE 用户大会” 于线上成功举办。期间,西门子低代码携手客户和合作伙伴带来了精彩的主题演讲,分享了西门子低代码平台在中国市场推广的经 ...
【电脑教程】
阅读更多谷歌数据中心炸了
电脑教程日前,谷歌数据中心又出事了。美国当地时间周一中午,位于爱荷华州康瑟尔布拉夫斯Council Bluffs)附近的谷歌数据中心发生爆炸。据警方初步调查,3名电工在数据中心大楼附近的变电站作业时发生了电气 ...
【电脑教程】
阅读更多