您现在的位置是:数据库 >>正文
MuddyC2Go:伊朗黑客对以色列使用的新C2框架
数据库26人已围观
简介伊朗国家级行动者被观察到使用一种以前未记录的命令与控制C2)框架,名为MuddyC2Go,作为针对以色列的攻击的一部分。Deep Instinct安全研究员Simon Kenin在周三发布的技术报告中 ...
伊朗国家级行动者被观察到使用一种以前未记录的伊朗用命令与控制(C2)框架,名为MuddyC2Go,黑客作为针对以色列的对色攻击的一部分。

Deep Instinct安全研究员Simon Kenin在周三发布的列使技术报告中表示:“该框架的Web组件是用Go编程语言编写的。高防服务器”该工具被归因于MuddyWater,框架这是伊朗用一个与伊朗情报和安全部(MOIS)有关的伊朗国家级支持的黑客团队 。
这家网络安全公司称,黑客该C2框架可能从2020年初开始被威胁行为者使用,对色最近的列使攻击利用它代替了PhonyC2,这是模板下载框架MuddyWater的另一个自定义C2平台,于2023年6月曝光并泄露了其源代码。伊朗用
多年来观察到的黑客典型攻击序列包括发送带有恶意软件的压缩文件或伪造链接的钓鱼邮件,这些链接会导致合法远程管理工具的对色部署。远程管理软件的亿华云列使安装为传递其他有效载荷(包括PhonyC2)铺平了道路 。
MuddyWater的框架作案手法已经得到改进,使用密码保护的压缩文件来规避电子邮件安全解决方案 ,并分发可执行文件而不是远程管理工具。
"这个可执行文件包含一个嵌入的PowerShell脚本 ,它会自动连接到MuddyWater的源码库C2,消除了操作员手动执行的需要," Kenin解释道 。
作为回报 ,MuddyC2Go服务器发送一个PowerShell脚本,每10秒运行一次,并等待操作员的进一步命令。尽管MuddyC2Go的建站模板全部功能尚不清楚 ,但它被怀疑是一个负责生成PowerShell有效载荷以进行后渗透活动的框架 。
"如果不需要 ,我们建议禁用PowerShell," Kenin说道。"如果启用了PowerShell,我们建议密切监控PowerShell的活动。免费模板"
消息来源:https://thehackernews.com/2023/11/muddyc2go-new-c2-framework-iranian.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/720c599274.html
相关文章
经销商技术部-防SQL注入实践
数据库网络安全现在越来越受到重视,其中后端应用最常见的安全漏洞就是SQL注入,据owasp开放式Web应用程序安全项目组织)的安全漏洞统计,注入漏洞常年排名TOP 3。为了尽可能地减少SQL注入问题,我们进 ...
【数据库】
阅读更多使用U盘重新安装系统的步骤详解(简单易懂的U盘系统安装教程)
数据库随着电脑的使用时间增长,系统常常会出现各种问题,如卡顿、崩溃等。此时,重新安装系统是一种常见的解决方法。本文将详细介绍如何使用U盘重新安装系统,帮助读者轻松解决系统问题。准备一台可用的U盘在开始重新安 ...
【数据库】
阅读更多火王低焰(以火王低焰为例,探索激情与卓越的奥秘)
数据库众所周知,火王低焰是一款备受瞩目的手机产品。在竞争激烈的市场中,它以其卓越的性能和激情的设计,赢得了众多消费者的青睐。本文将以火王低焰为主题,探讨其优势与特点,并深入剖析背后的激情和追求卓越的精神。1 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- 手机开免提对方听不到声音怎么回事
- 磁盘扫描程序(使用磁盘扫描程序对C盘进行扫描修复的方法与技巧)
- excel将图片置于文字底层的教程
- 怎么修改手机ip地址
- 酷派5200s性能全面解析(一款卓越的性价比之选)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 如何在苹果手机上调节屏幕亮度?(简单操作让屏幕变得更暗的技巧)
- 使用U盘制作Win10系统的教程(简单易懂的Win10系统安装指南,教你轻松搞定)
- 探索魔甲人一体机的全能之道(揭秘魔甲人一体机的独特功能与设计) b2b信息平台网站建设香港物理机企业服务器亿华云云服务器源码库