成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CISA披露了伊朗黑客使用的Web Shell詳細信息

安全
當?shù)貢r間9月15日,美國網(wǎng)絡安全和基礎設施安全局(CISA)發(fā)布了一份惡意軟件分析報告(MAR),該報告詳細介紹了19個惡意文件的細節(jié)。

當?shù)貢r間9月15日,美國網(wǎng)絡安全和基礎設施安全局(CISA)發(fā)布了一份惡意軟件分析報告(MAR),該報告詳細介紹了19個惡意文件的細節(jié),其中包含有關伊朗黑客使用的Web Shell的技術細節(jié)。

Web Shell是一種用典型的Web開發(fā)編程語言(例如ASP,PHP,JSP)編寫的代碼,攻擊者將其植入Web服務器上以獲得遠程訪問和代碼執(zhí)行。Web Shell讓攻擊者可以傳遞和執(zhí)行JavaScript代碼,這些代碼可用于枚舉目錄,執(zhí)行有效負載及泄露數(shù)據(jù)。

根據(jù)CISA的報告,來自匿名APT組織的伊朗黑客正在利用幾個已知的Web Shell,對美國各地的IT,政府,醫(yī)療,金融和保險組織進行攻擊。他們利用了Pulse Secure 虛擬專用網(wǎng), Citrix ADC以及 F5’s BIG-IP ADC產(chǎn)品中的漏洞進行攻擊,使用的惡意軟件包括ChunkyTuna,Tiny和China Chopper。

幾周前,有研究人員透露,這個伊朗APT組織名為“Pioneer Kitten”,又名 Fox Kitten或Parisite。該組織現(xiàn)在正試圖通過將其已入侵的某些網(wǎng)絡的訪問權出售給其他黑客來獲利。過去的幾個月,他們一直在攻擊虛擬專用網(wǎng)服務器。


此外,CISA專家也分析了程序數(shù)據(jù)(PDB)文件和二進制文件,這些文件已被識別為開源項目“ FRP”的編譯版本。FRP可以使攻擊者通過隧道,將各種類型的連接建立到目標網(wǎng)絡范圍之外的遠程操作員。該報告還分析了作為KeeThief開源項目一部分的PowerShell 腳本,該腳本可讓攻擊者訪問Microsoft“ KeePass”密碼管理軟件存儲的加密密碼憑據(jù)。

攻擊者利用了這些惡意工具來維護持久的遠程訪問,并從受害者的網(wǎng)絡中泄漏數(shù)據(jù)。他們可能已經(jīng)使用了“ FRP”實用程序來建立出站遠程桌面協(xié)議(RDP)會話的隧道,以支持從防火墻外對網(wǎng)絡進行持久訪問。

該報告還詳細介紹了另外7個文件,其中包含用作惡意Web Shell的惡意超文本預處理器(PHP)代碼,被標識為ChunkyTuna和Tiny Web Shell。這兩個Web Shell均可接受遠程命令和數(shù)據(jù),所以操作者可以遠程控制受感染的系統(tǒng)。

參考來源:

https://securityaffairs.co/wordpress/108357/malware/cisa-web-shells-iranian-hackers.html

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-11-17 12:59:34

數(shù)據(jù)泄露Capcom惡意軟件

2025-01-22 09:57:15

2020-04-24 13:52:33

漏洞黑客攻擊

2009-07-27 10:48:53

ASP.NET Det

2021-07-18 07:50:26

Facebook黑客惡意軟件

2020-09-04 15:00:59

華納音樂集團黑客信用卡

2012-05-14 10:49:25

Cloud Found

2010-11-09 11:54:50

sql server查

2022-02-22 15:50:19

網(wǎng)絡攻擊數(shù)據(jù)泄露網(wǎng)絡安全

2022-09-12 13:52:03

微軟Windows系統(tǒng)

2020-12-08 18:35:56

黑客攻擊網(wǎng)絡安全

2021-06-15 06:18:55

黑客組織Shield Iran網(wǎng)絡安全

2016-01-24 23:03:27

2022-10-11 11:18:41

漏洞CTurt

2020-05-15 07:00:00

Linux硬盤信息

2010-09-06 11:57:33

sql server語句

2021-01-21 11:29:27

黑客網(wǎng)絡安全網(wǎng)絡攻擊

2020-11-16 17:51:01

伊朗黑客pay2key

2020-05-13 15:00:25

漏洞網(wǎng)絡安全網(wǎng)絡攻擊

2012-06-06 09:43:56

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品国产高清一区二区三区 | 日韩高清电影 | 免费永久av | 国产成人久久精品一区二区三区 | 热re99久久精品国产99热 | 久草网站 | 自拍偷拍精品 | 免费看a | 91精品国产91久久久久游泳池 | 国产精品久久久久无码av | 久久精品国产亚洲 | 亚洲一区二区免费 | 久久久久久国产精品 | 日本免费视频在线观看 | 精品久久久久久久久久久久久 | 九色 在线 | 日韩福利在线 | 粉色午夜视频 | 日韩电影免费观看中文字幕 | 国产成人一区二区三区久久久 | 午夜视频一区二区三区 | 成人在线中文字幕 | 日日摸夜夜添夜夜添特色大片 | 2019天天干天天操 | 久久精品99 | 天堂成人国产精品一区 | 久久草在线视频 | 欧美日韩精品久久久免费观看 | 国产91黄色 | 国产精品日韩在线观看一区二区 | 91爱爱·com| 欧美一区二区三区 | 亚洲精品久久久久久宅男 | 黄频视频 | 日韩三区在线观看 | 在线看av的网址 | 在线免费观看一区二区 | 国产视频中文字幕 | 国产一区不卡在线观看 | 亚洲欧美中文日韩在线v日本 | 51ⅴ精品国产91久久久久久 |