您现在的位置是:电脑教程 >>正文
MuddyC2Go:伊朗黑客对以色列使用的新C2框架
电脑教程6112人已围观
简介伊朗国家级行动者被观察到使用一种以前未记录的命令与控制C2)框架,名为MuddyC2Go,作为针对以色列的攻击的一部分。Deep Instinct安全研究员Simon Kenin在周三发布的技术报告中 ...
伊朗国家级行动者被观察到使用一种以前未记录的伊朗用命令与控制(C2)框架,名为MuddyC2Go ,黑客作为针对以色列的对色攻击的一部分。

Deep Instinct安全研究员Simon Kenin在周三发布的列使技术报告中表示 :“该框架的Web组件是用Go编程语言编写的 。服务器租用”该工具被归因于MuddyWater,框架这是伊朗用一个与伊朗情报和安全部(MOIS)有关的伊朗国家级支持的黑客团队 。
这家网络安全公司称,黑客该C2框架可能从2020年初开始被威胁行为者使用,对色最近的列使攻击利用它代替了PhonyC2,这是云计算框架MuddyWater的另一个自定义C2平台,于2023年6月曝光并泄露了其源代码 。伊朗用
多年来观察到的黑客典型攻击序列包括发送带有恶意软件的压缩文件或伪造链接的钓鱼邮件,这些链接会导致合法远程管理工具的对色部署 。远程管理软件的香港云服务器列使安装为传递其他有效载荷(包括PhonyC2)铺平了道路。
MuddyWater的框架作案手法已经得到改进 ,使用密码保护的压缩文件来规避电子邮件安全解决方案 ,并分发可执行文件而不是远程管理工具 。
"这个可执行文件包含一个嵌入的PowerShell脚本,它会自动连接到MuddyWater的源码下载C2,消除了操作员手动执行的需要," Kenin解释道 。
作为回报,MuddyC2Go服务器发送一个PowerShell脚本,每10秒运行一次 ,并等待操作员的进一步命令 。尽管MuddyC2Go的高防服务器全部功能尚不清楚 ,但它被怀疑是一个负责生成PowerShell有效载荷以进行后渗透活动的框架 。
"如果不需要,我们建议禁用PowerShell," Kenin说道。"如果启用了PowerShell,我们建议密切监控PowerShell的活动。源码库"
消息来源:https://thehackernews.com/2023/11/muddyc2go-new-c2-framework-iranian.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/831b699162.html
相关文章
瑞数信息入选Gartner中国API领域代表厂商!
电脑教程近日,全球权威IT研究与顾问咨询公司Gartner发布报告《中国API管理市场指南》《Market Guide for API Management, China》及《中国API解决方案代表厂商名录》 ...
【电脑教程】
阅读更多英伟达切入300亿美元的定制芯片市场,应对博通Marvell等对手挑战
电脑教程英伟达目前占据高端AI芯片市场约80%的份额,这一领先地位使其市值达到1.82万亿美元。OpenAI、微软、Alphabet和Meta等科技巨头一直在竞相采购英伟达的AI芯片,以便在迅速崛起的生成式A ...
【电脑教程】
阅读更多如何利用边缘数据中心重塑计算的未来
电脑教程与“物联网”和“人工智能”类似,“边缘计算”和“边缘数据中心”已经打破了热词泡沫,并因其优势而在全球范围内获得了巨大的关注。企业、云服务提供商和电信企业正在大力投资数字边缘数据中心,以提高流媒体视频、 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 聊聊到底什么是BRAS?
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
- 0day 漏洞量产?AI Agent “生产线”曝光
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- AMDA107300和i7的性能比较研究(谁是更好的选择?) 企业服务器亿华云b2b信息平台源码库香港物理机云服务器网站建设