您的位置:首頁 > 互聯網

                                            CISA披露了伊朗黑客使用的Web Shell詳細信息

                                            發布時間:2022-02-20 03:02:17  來源:IT資訊網    采編:author  背景:

                                            當地時間9月15日,美國網絡安全和基礎設施安全局(CISA)發布了一份惡意軟件分析報告(MAR),該報告詳細介紹了19個惡意文件的細節,其中包含有關伊朗黑客使用的Web Shell的技術細節。

                                            Web Shell是一種用典型的Web開發編程語言(例如ASP,PHP,JSP)編寫的代碼,攻擊者將其植入Web服務器上以獲得遠程訪問和代碼執行。Web Shell讓攻擊者可以傳遞和執行JavaScript代碼,這些代碼可用于枚舉目錄,執行有效負載及泄露數據。

                                            根據CISA的報告,來自匿名APT組織的伊朗黑客正在利用幾個已知的Web Shell,對美國各地的IT,政府,醫療,金融和保險組織進行攻擊。他們利用了Pulse Secure 虛擬專用網, Citrix ADC以及 F5’s BIG-IP ADC產品中的漏洞進行攻擊,使用的惡意軟件包括ChunkyTuna,Tiny和China Chopper。

                                            幾周前,有研究人員透露,這個伊朗APT組織名為"Pioneer Kitten",又名 Fox Kitten或Parisite。該組織現在正試圖通過將其已入侵的某些網絡的訪問權出售給其他黑客來獲利。過去的幾個月,他們一直在攻擊虛擬專用網服務器。

                                            此外,CISA專家也分析了程序數據(PDB)文件和二進制文件,這些文件已被識別為開源項目" FRP"的編譯版本。FRP可以使攻擊者通過隧道,將各種類型的連接建立到目標網絡范圍之外的遠程操作員。該報告還分析了作為KeeThief開源項目一部分的PowerShell 腳本,該腳本可讓攻擊者訪問Microsoft" KeePass"密碼管理軟件存儲的加密密碼憑據。

                                            攻擊者利用了這些惡意工具來維護持久的遠程訪問,并從受害者的網絡中泄漏數據。他們可能已經使用了" FRP"實用程序來建立出站遠程桌面協議(RDP)會話的隧道,以支持從防火墻外對網絡進行持久訪問。

                                            該報告還詳細介紹了另外7個文件,其中包含用作惡意Web Shell的惡意超文本預處理器(PHP)代碼,被標識為ChunkyTuna和Tiny Web Shell。這兩個Web Shell均可接受遠程命令和數據,所以操作者可以遠程控制受感染的系統。

                                            參考來源:

                                            https://securityaffairs.co/wordpress/108357/malware/cisa-web-shells-iranian-hackers.html

                                              聲明:本文僅為傳遞更多網絡信息,不代表IT資訊網觀點和意見,僅供參考了解,更不能作為投資使用依據。


                                            返回網站首頁 本文來源:IT資訊網

                                            本文評論
                                            你分得清分布式、高并發與多線程嗎?
                                            多線程是指從軟件或者硬件上實現多個線程并發執行的技
                                            日期:04-06
                                            想創業?就用微軟智能云
                                            對于大數據和云計算時代,我們都已經耳濡目染,但云計算到
                                            日期:02-19
                                            華為交換機端口鏡像配置全系列
                                            端口鏡像就是將被監控端口上的數據復制到指定的監控端
                                            日期:02-25
                                            釋放“核芯”生產力 聯想攜手AMD打造高性能商用一體機
                                            近日,聯想攜手AMD推出以“從價格到價值,聯想AMD產品深度
                                            日期:03-11
                                            系統闡述AI賦能營銷 《AI白皮書》亮出六條軍規
                                            “AI是未來的空氣與水。”知萌咨詢機構創辦
                                            日期:10-02
                                            連接:工業網絡安全的第四大支柱
                                            本文中,我們將工業網絡安全問題放到企業大背景下觀察,研
                                            日期:03-27
                                            搭建物聯網云平臺,需要考慮18個因素
                                            最近的一項研究發現了在考慮平臺時需要考慮的18個因素
                                            日期:02-17
                                            一分鐘快速了解邊緣計算
                                            無論IT端還是OT端的主流廠商都將目光聚焦在了“邊緣計
                                            日期:02-13
                                            一名優秀的安全主管需要“見人說人話,見鬼說鬼話”
                                            關于CISO角色,如何清晰地向上溝通(對高管和董事會),向下
                                            日期:03-21
                                            安全行業“艷照門” :企業如何反思源碼保護?
                                            這是有史以來最大范圍的一次源代碼泄露。微軟、Adobe
                                            日期:02-13
                                            Mac下的破解軟件真的安全嗎?
                                            我們發現很多Mac用戶對自身的安全并不是很重視,針對用
                                            日期:03-23
                                            PHP文件包含漏洞詳解
                                            什么是”遠程文件包含漏洞”?服務器通過php的特性(函數)
                                            日期:03-02
                                             

                                            精品无码久久午夜福利