您现在的位置是:网络安全 >>正文
MuddyC2Go:伊朗黑客对以色列使用的新C2框架
网络安全61人已围观
简介伊朗国家级行动者被观察到使用一种以前未记录的命令与控制C2)框架,名为MuddyC2Go,作为针对以色列的攻击的一部分。Deep Instinct安全研究员Simon Kenin在周三发布的技术报告中 ...
伊朗国家级行动者被观察到使用一种以前未记录的伊朗用命令与控制(C2)框架 ,名为MuddyC2Go,黑客作为针对以色列的对色攻击的一部分。

Deep Instinct安全研究员Simon Kenin在周三发布的列使技术报告中表示 :“该框架的Web组件是用Go编程语言编写的。源码下载”该工具被归因于MuddyWater,框架这是伊朗用一个与伊朗情报和安全部(MOIS)有关的伊朗国家级支持的黑客团队。
这家网络安全公司称,黑客该C2框架可能从2020年初开始被威胁行为者使用,对色最近的列使攻击利用它代替了PhonyC2,这是服务器租用框架MuddyWater的另一个自定义C2平台 ,于2023年6月曝光并泄露了其源代码 。伊朗用
多年来观察到的黑客典型攻击序列包括发送带有恶意软件的压缩文件或伪造链接的钓鱼邮件 ,这些链接会导致合法远程管理工具的对色部署。远程管理软件的云计算列使安装为传递其他有效载荷(包括PhonyC2)铺平了道路 。
MuddyWater的框架作案手法已经得到改进 ,使用密码保护的压缩文件来规避电子邮件安全解决方案 ,并分发可执行文件而不是远程管理工具。
"这个可执行文件包含一个嵌入的PowerShell脚本 ,它会自动连接到MuddyWater的源码库C2,消除了操作员手动执行的需要," Kenin解释道。
作为回报,MuddyC2Go服务器发送一个PowerShell脚本,每10秒运行一次 ,并等待操作员的进一步命令 。尽管MuddyC2Go的香港云服务器全部功能尚不清楚 ,但它被怀疑是一个负责生成PowerShell有效载荷以进行后渗透活动的框架 。
"如果不需要,我们建议禁用PowerShell ," Kenin说道 。"如果启用了PowerShell ,我们建议密切监控PowerShell的活动 。亿华云"
消息来源:https://thehackernews.com/2023/11/muddyc2go-new-c2-framework-iranian.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/942b799050.html
相关文章
如何以及何时知道需要非全职首席信息安全官
网络安全每个企业主都知道网络安全有多重要。攻击、泄露和泄露客户数据、支付信息、知识产权等新闻头条几乎每天都在强调这种需求。但并不是每家企业都能负担得起聘请全职首席信息安全官的费用。输入非全职首席信息安全官。对 ...
【网络安全】
阅读更多电脑学做表格的教程(快速掌握电脑学做表格的技巧)
网络安全在现代社会中,电脑已经成为我们生活和工作的重要工具。而学会如何使用电脑制作表格,则是一个非常基础和实用的技能。本文将为大家提供一份以电脑学做表格为主题的教程,帮助读者快速掌握制作表格的技巧。选择合适的 ...
【网络安全】
阅读更多安卓手机内存卡怎么格式?
网络安全国产手机基本都搭载的是安卓系统,目前的千元四核手机普遍采用了四核、1G内存、4G存储等配置,不过由于手机内存并不大,因此经常会出现手机内存不够用的情况,这里住哟包括手机运行内存(RAM)与手机存储内存 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 2025 年 CISO 最青睐的五大安全框架
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭
- 浏览器加密钱包高危漏洞可致资金遭窃
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- SpringBoot前后端加密让数据传输更优雅
- 万事达卡爆出致命DNS错误配置
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 苹果手机72小时不用会自动锁死? 亿华云香港物理机b2b信息平台企业服务器云服务器源码库网站建设