您现在的位置是:网络安全 >>正文
超隐形后门HTTPSnoop 正攻击中东电信公司
网络安全146人已围观
简介据The Hacker News消息,Cisco Talos分享的一份报告显示,中东的电信服务提供商最近沦为ShroudedSnooper网络威胁组织的目标,并被部署了名为 HTTPSnoop 的隐形 ...
据The 超隐Hacker News消息,Cisco Talos分享的形后信一份报告显示,中东的正攻电信服务提供商最近沦为ShroudedSnooper网络威胁组织的目标,并被部署了名为 HTTPSnoop 的击中隐形后门 。

HTTPSnoop 是东电一种简单而有效的后门程序,源码下载它采用新颖的超隐技术与 Windows HTTP 内核驱动程序和设备连接 ,以监听对特定 HTTP(S) URL 的形后信传入请求 ,并在受感染的正攻端点上执行这些内容 。此外,击中它还有一个代号为 PipeSnoop 的东电姊妹植入程序,可以接受来自命名管道的建站模板超隐任意 shellcode并在受感染的端点上执行。
研究人员怀疑 ShroudedSnooper 利用面向互联网的形后信服务器并部署 HTTPSnoop 来获得对目标环境的初始访问权限,这两种恶意软件菌株都会冒充 Palo Alto Networks 的正攻 Cortex XDR 应用程序(“CyveraConsole.exe”)的组件以进行隐藏。
到目前为止 ,击中研究人员已检测到三个不同的云计算东电 HTTPSnoop 样本 。该恶意软件使用低级 Windows API 来侦听与预定义 URL 模式匹配的传入请求,然后提取 shellcode 在主机上执行。
Talos 研究人员表示 ,HTTPSnoop 使用的 HTTP URL 以及与内置 Windows Web 服务器的绑定表明 ,它很可能设计用于在互联网公开的 Web 和 EWS 服务器上工作。服务器租用但顾名思义 ,PipeSnoop 可以通过 Windows IPC 管道进行读取和写入,以实现其输入/输出 (I/O) 功能。这表明该植入程序可能旨在在受感染的企业内进一步发挥作用 ,而不是像 HTTPSnoop 这样面向公众的服务器 ,并且可能旨在针对一些高价值目标 。
近年来,高防服务器针对电信行业(尤其是中东地区)的攻击已成为一种趋势。2021 年 1 月,ClearSky发现了一系列由黎巴嫩 Cedar 策划,针对美国 、英国和中东亚洲电信运营商的攻击。同年 12 月,博通旗下的免费模板赛门铁克揭露了可能是伊朗威胁组织MuddyWater(又名 Seedworm)针对中东和亚洲电信运营商发起的间谍活动。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/407c599587.html
相关文章
22个网络安全最佳实践,你学会了?
网络安全随着越来越多的公司在线存储数据和提供服务,网络安全已成为首要问题。数字化程度的增加使他们容易受到网络攻击,从而可能导致毁灭性的财务损失和声誉损害。本文概述了每个企业都应实施的基本网络安全最佳实践。通过 ...
【网络安全】
阅读更多森海塞尔CX215耳机测评及使用感受(精致音质打造,为您带来震撼音乐体验)
网络安全作为音质出色的耳机品牌,森海塞尔一直以来以其卓越的声音表现和精致的工艺赢得了广大音乐爱好者的青睐。而森海塞尔CX215耳机作为该品牌旗下的一款入门级耳机,凭借其出色的音质和舒适的佩戴感,成为了许多用户 ...
【网络安全】
阅读更多电脑连接宽带错误问题汇总(解决常见宽带连接错误的方法与技巧)
网络安全在现代社会,电脑连接宽带已成为人们生活和工作中必不可少的一部分。然而,由于各种原因,有时我们会遇到一些宽带连接错误,导致无法正常上网。本文将对常见的电脑连接宽带错误进行汇总,并提供解决方法与技巧,帮助 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 优化数据中心的四个技巧
- 助力新型工业化,曙光启动智慧工业战略
- 2023年四大绿色数据中心技术趋势
- AMD Alveo MA35D正式发布:旨为优化大容量与交互式流媒体,全面降低企业运营支出
- 量子计算如何影响数据中心行业
- 神舟笔记本教程(从入门到精通,让你的神舟笔记本发挥最大潜力)
- IBM推出高能效NorthPole机器学习处理器
- 凌华智能工业级迷你计算机与全机IP69K防水触控计算机荣获台湾省台湾精品奖
- 2023年十大数据中心电力和冷却热门新闻
- AMD推出AMD Alveo™ V80 计算加速卡:专为内存密集型工作负载设计,满足各种场景应用下的计算加速需求 源码库网站建设b2b信息平台企业服务器香港物理机云服务器亿华云