

CISA披露了伊朗黑客使用的Web Shell详细信息
source link: https://www.freebuf.com/news/250112.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

当地时间9月15日,美国网络安全和基础设施安全局(CISA)发布了一份恶意软件分析报告(MAR),该报告详细介绍了19个恶意文件的细节,其中包含有关伊朗黑客使用的Web Shell的技术细节。
Web Shell是一种用典型的Web开发编程语言(例如ASP,PHP,JSP)编写的代码,攻击者将其植入Web服务器上以获得远程访问和代码执行。Web Shell使攻击者可以传递和执行JavaScript代码,这些代码可用于枚举目录,执行有效负载及泄露数据。
根据 CISA的报告 ,来自匿名APT组织的伊朗黑客正在利用几个已知的Web Shell,对美国各地的IT,政府,医疗,金融和保险组织进行攻击。他们利用了Pulse Secure VPN, Citrix ADC以及 F5’s BIG-IP ADC产品中的漏洞进行攻击,使用的恶意软件包括ChunkyTuna,Tiny和 China Chopper 。
几周前,有研究人员透露,这个伊朗APT组织名为“Pioneer Kitten”,又名 Fox Kitten 或Parisite。该组织现在正试图通过将其已入侵的某些网络的访问权出售给其他黑客来获利。过去的几个月,他们一直在攻击VPN服务器。
此外,CISA专家也分析了程序数据(PDB)文件和二进制文件,这些文件已被识别为开源项目“ FRP”的编译版本。FRP可以使攻击者通过隧道,将各种类型的连接建立到目标网络范围之外的远程操作员。该报告还分析了作为KeeThief开源项目一部分的PowerShell Shell脚本,该脚本可让攻击者访问Microsoft“ KeePass”密码管理软件存储的加密密码凭据。
攻击者利用了这些恶意工具来维护持久的远程访问,并从受害者的网络中泄漏数据。他们可能已经使用了“ FRP”实用程序来建立出站远程桌面协议(RDP)会话的隧道,以支持从防火墙外对网络进行持久访问。
该报告还详细介绍了另外7个文件,其中包含用作恶意Web Shell的恶意超文本预处理器(PHP)代码,被标识为ChunkyTuna和Tiny Web Shell。这两个Web Shell均可接受远程命令和数据,所以操作者可以远程控制受感染的系统。
参考来源:
https://securityaffairs.co/wordpress/108357/malware/cisa-web-shells-iranian-hackers.html
Recommend
-
38
新浪手机讯3月22日上午消息,距离华为P30Pro的亮相还剩几天,我们却基本上了解了这部设备。如今,华为海外官网上又泄露了一个页面,向我们展示了华为P30Pro摄像头新功能以及华为WatchGTActive的基本信息。华为海外官网上的预告页
-
70
本指南介绍了如何查找 Linux 发行版名称、版本和内核详细信息。如果你的 Linux 系统有 GUI 界面,那么你可以从系统设置中轻松找到这些信息。但在命令行模式下,初学者很难找到这些详情。没有问题!我这里给出了一些命令行方法来查找 Linux...
-
37
我们可以通过PackageManager获取PackageInfo,既而获得应用包相关的各种信息,除了之前说过的可以获取包名、版本号、图标、入口Activity、Application、文件md5/sha1/sha256等等,我们还可以获取应用的四大组件列表,以及组件具体详情。
-
8
怎么让Win7资源管理器的“详细信息”视图默认不要显示“类型”这一列 作者: wencst 分类: Uncategorized,
-
8
进军新领域?华为被授权无人机相关专利,详细信息曝光 olivia chan • 2021-01-05 15:31:02 来源:前瞻网 E1190
-
6
索尼公布VR游戏《莫斯2》详细信息 2022年春季发售 开发商P...
-
9
微软声称:伊朗黑客使用BitLocker加密Windows系统 作者:布加迪 2022-09-12 13:52:03 安全 由伊朗政府撑腰的威胁组织DEV-0270一直...
-
10
2022-11-30 13:02 欧盟新法案将强制加密提供商向税务机关报告欧盟客户交易的详细信息 据 CoinDesk 11 月 30 日报道,根据欧盟委员会将于下周提出的一项法案,加密提供商必须向欧盟国家税务机关报告其欧盟客户交易的...
-
5
仪表板新指标Potential Sales Lift!帮助卖家微调详细信息页面! ...
-
8
路透社:SEC 正在寻求 FTX 投资方尽职调查的详细信息 • 2 小时前...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK