伊朗国家级行动者被观察到使用一种以前未记录的伊朗用命令与控制(C2)框架,名为MuddyC2Go ,黑客作为针对以色列的对色攻击的一部分 。
Deep Instinct安全研究员Simon Kenin在周三发布的列使技术报告中表示:“该框架的Web组件是用Go编程语言编写的。源码下载”该工具被归因于MuddyWater,框架这是伊朗用一个与伊朗情报和安全部(MOIS)有关的伊朗国家级支持的黑客团队。 这家网络安全公司称,黑客该C2框架可能从2020年初开始被威胁行为者使用 ,对色最近的列使攻击利用它代替了PhonyC2,这是高防服务器框架MuddyWater的另一个自定义C2平台,于2023年6月曝光并泄露了其源代码 。伊朗用 多年来观察到的黑客典型攻击序列包括发送带有恶意软件的压缩文件或伪造链接的钓鱼邮件,这些链接会导致合法远程管理工具的对色部署。远程管理软件的免费模板列使安装为传递其他有效载荷(包括PhonyC2)铺平了道路。 MuddyWater的框架作案手法已经得到改进,使用密码保护的压缩文件来规避电子邮件安全解决方案 ,并分发可执行文件而不是远程管理工具。 "这个可执行文件包含一个嵌入的PowerShell脚本 ,它会自动连接到MuddyWater的服务器租用C2 ,消除了操作员手动执行的需要 ," Kenin解释道。 作为回报 ,MuddyC2Go服务器发送一个PowerShell脚本 ,每10秒运行一次 ,并等待操作员的进一步命令。尽管MuddyC2Go的云计算全部功能尚不清楚 ,但它被怀疑是一个负责生成PowerShell有效载荷以进行后渗透活动的框架 。 "如果不需要,我们建议禁用PowerShell," Kenin说道。"如果启用了PowerShell,我们建议密切监控PowerShell的活动。亿华云" 消息来源 :https://thehackernews.com/2023/11/muddyc2go-new-c2-framework-iranian.html |
Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击探究GeForce980MZ(颠覆视觉体验的游戏级显卡)618风控战升级,瑞数信息“动态安全+AI”利剑出鞘尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人企业通过谈判策略降低赎金支付的实战经验微软联合执法机构捣毁全球 Lumma 窃密软件网络从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)聊聊到底什么是BRAS?网站建设香港物理机云服务器企业服务器b2b信息平台源码库亿华云