您现在的位置是:数据库 >>正文
MuddyC2Go:伊朗黑客对以色列使用的新C2框架
数据库4人已围观
简介伊朗国家级行动者被观察到使用一种以前未记录的命令与控制C2)框架,名为MuddyC2Go,作为针对以色列的攻击的一部分。Deep Instinct安全研究员Simon Kenin在周三发布的技术报告中 ...
伊朗国家级行动者被观察到使用一种以前未记录的伊朗用命令与控制(C2)框架,名为MuddyC2Go ,黑客作为针对以色列的对色攻击的一部分 。

Deep Instinct安全研究员Simon Kenin在周三发布的列使技术报告中表示 :“该框架的Web组件是用Go编程语言编写的 。模板下载”该工具被归因于MuddyWater,框架这是伊朗用一个与伊朗情报和安全部(MOIS)有关的伊朗国家级支持的黑客团队。
这家网络安全公司称,黑客该C2框架可能从2020年初开始被威胁行为者使用 ,对色最近的列使攻击利用它代替了PhonyC2,这是香港云服务器框架MuddyWater的另一个自定义C2平台 ,于2023年6月曝光并泄露了其源代码。伊朗用
多年来观察到的黑客典型攻击序列包括发送带有恶意软件的压缩文件或伪造链接的钓鱼邮件 ,这些链接会导致合法远程管理工具的对色部署。远程管理软件的源码库列使安装为传递其他有效载荷(包括PhonyC2)铺平了道路 。
MuddyWater的框架作案手法已经得到改进 ,使用密码保护的压缩文件来规避电子邮件安全解决方案,并分发可执行文件而不是远程管理工具 。
"这个可执行文件包含一个嵌入的PowerShell脚本,它会自动连接到MuddyWater的服务器租用C2 ,消除了操作员手动执行的需要," Kenin解释道。
作为回报 ,MuddyC2Go服务器发送一个PowerShell脚本 ,每10秒运行一次,并等待操作员的进一步命令。尽管MuddyC2Go的建站模板全部功能尚不清楚 ,但它被怀疑是一个负责生成PowerShell有效载荷以进行后渗透活动的框架。
"如果不需要,我们建议禁用PowerShell," Kenin说道 。"如果启用了PowerShell,我们建议密切监控PowerShell的活动 。免费模板"
消息来源:https://thehackernews.com/2023/11/muddyc2go-new-c2-framework-iranian.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/720c599274.html
相关文章
曾注册超 7.5 亿个欺诈账户!微软捣毁越南知名网络犯罪团伙
数据库近日,微软数字犯罪部门查获了越南网络犯罪团伙Storm-1152使用的多个域名,该团伙注册了超过 7.5 亿个欺诈账户,并通过在网上向其他网络犯罪分子出售这些账户赚取了数百万美元。Storm-1152 ...
【数据库】
阅读更多iOS10.02(更快、更稳定、更强大的操作系统更新)
数据库随着技术的不断发展,iOS操作系统也在不断更新和优化。iOS10.02作为最新的操作系统版本,带来了一系列的改进和优化,以提升用户体验和设备性能。本文将详细介绍iOS10.02带来的新功能和改进,以及 ...
【数据库】
阅读更多以可米酷漫画怎么样?(一款受欢迎的漫画软件)
数据库漫画作为一种受欢迎的娱乐形式,吸引了众多爱好者。随着移动互联网的快速发展,人们对于漫画的需求也越来越高。可米酷漫画作为一款备受关注的漫画软件,备受瞩目。本文将对可米酷漫画进行全面评测,从内容质量、用户 ...
【数据库】
阅读更多