您现在的位置是:网络安全 >>正文
MuddyC2Go:伊朗黑客对以色列使用的新C2框架
网络安全785人已围观
简介伊朗国家级行动者被观察到使用一种以前未记录的命令与控制C2)框架,名为MuddyC2Go,作为针对以色列的攻击的一部分。Deep Instinct安全研究员Simon Kenin在周三发布的技术报告中 ...
伊朗国家级行动者被观察到使用一种以前未记录的伊朗用命令与控制(C2)框架,名为MuddyC2Go ,黑客作为针对以色列的对色攻击的一部分。

Deep Instinct安全研究员Simon Kenin在周三发布的列使技术报告中表示:“该框架的Web组件是用Go编程语言编写的。香港云服务器”该工具被归因于MuddyWater,框架这是伊朗用一个与伊朗情报和安全部(MOIS)有关的伊朗国家级支持的黑客团队。
这家网络安全公司称 ,黑客该C2框架可能从2020年初开始被威胁行为者使用,对色最近的列使攻击利用它代替了PhonyC2 ,这是云计算框架MuddyWater的另一个自定义C2平台 ,于2023年6月曝光并泄露了其源代码。伊朗用
多年来观察到的黑客典型攻击序列包括发送带有恶意软件的压缩文件或伪造链接的钓鱼邮件 ,这些链接会导致合法远程管理工具的对色部署 。远程管理软件的建站模板列使安装为传递其他有效载荷(包括PhonyC2)铺平了道路 。
MuddyWater的框架作案手法已经得到改进,使用密码保护的压缩文件来规避电子邮件安全解决方案,并分发可执行文件而不是远程管理工具。
"这个可执行文件包含一个嵌入的PowerShell脚本,它会自动连接到MuddyWater的源码库C2 ,消除了操作员手动执行的需要," Kenin解释道 。
作为回报 ,MuddyC2Go服务器发送一个PowerShell脚本,每10秒运行一次,并等待操作员的进一步命令。尽管MuddyC2Go的亿华云全部功能尚不清楚 ,但它被怀疑是一个负责生成PowerShell有效载荷以进行后渗透活动的框架 。
"如果不需要 ,我们建议禁用PowerShell," Kenin说道 。"如果启用了PowerShell,我们建议密切监控PowerShell的活动。服务器租用"
消息来源 :https://thehackernews.com/2023/11/muddyc2go-new-c2-framework-iranian.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/831b699162.html
下一篇:恶意技术时代下的负责任技术
相关文章
从Okta源代码泄露看GitHub的安全威胁与防护
网络安全日前,知名云身份安全服务商Okta正式披露其私有GitHub存储库遭到黑客攻击,部分源代码遭泄露。尽管Okta公司表示,本次泄露事件不会造成其客户的隐私数据安全,Okta有充分的技术手段来保护用户服务 ...
【网络安全】
阅读更多顶级网络安全运营分析师/专家的成长之路
网络安全网络安全运营分析师/专家是企业组织在网络威胁环境中建立强大防御能力的关键因素,承担着监控安全警报、分析潜在威胁以及响应突发性安全事件等职责。一名成功的网络安全运营分析师需要同时具备专业安全能力和软性职 ...
【网络安全】
阅读更多个人信息保护之密码保护
网络安全在数字化时代,个人信息的安全性备受关注。其中,密码作为个人信息保护的第一道防线,其重要性不可忽视。本文将从个人密码的重要性、密码设置方法以及如何保护好个人密码等方面展开,为读者提供全方位的个人信息保护 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 了解 JWT、OAuth 和 Bearer 令牌
- Sitecore 零日漏洞可让攻击者远程执行代码
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 黑客滥用微软 Copilot 发动高仿钓鱼攻击
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 打补丁要快!0Day漏洞正在被黑客广泛利用
- 微软又全球宕机11小时,多项核心服务无法使用
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息 网站建设企业服务器亿华云b2b信息平台香港物理机云服务器源码库