IISpy Backdoor går efter Microsoft IIS -servere

IISpy Backdoor er en farlig trojan, der er målrettet mod en bestemt Windows -service - Internet Information Services (IIS.) Målet med malware er rekognoscering og spionage. Dette er grunden til, at den fokuserer på opgaver, der gør det muligt at unddrage sig detektion og vedvare så længe som muligt. Ifølge eksperter stammer de første prøver af IISpy Backdoor tilbage til juli 2020, så det ser ud til, at denne trojan har været i brug i over et år. Kriminelle stoler på en bred vifte af privilegium -eskalationsudnyttelser og værktøjer til at give implantatet mulighed for at manipulere Windows -indstillinger.

Det overraskende ved bagdøren er, at det fungerer som en udvidelse til IIS -servere. Dette kan gøre detektion endnu vanskeligere. Desuden viser det, at forfatterne af IISpy Backdoor er meget fortrolige med funktionaliteten og ydeevnen for Windows Internet Information Services.

Hvad gør IISpy Backdoor?

Da den kører som en udvidelse til IIS, er IISpy Backdoor let i stand til at spionere på HTTP -trafik og blande sin egen kommunikation med legitime netværksanmodninger. Dette gør det vanskeligere at opdage, medmindre offeret bruger de passende netværksovervågningsværktøjer til at fange de lyssky forbindelser. Efter at bagdøren kompromitterer en server med succes, får operatørerne mulighed for at udføre følgende opgaver:

  • Modtag hardware- og softwareoplysninger om offeret.
  • Upload eller download filer.
  • Udfør filer og fjernkommandoer.
  • Åbn en omvendt skal.
  • Administrer filer og mapper på den inficerede maskine.
  • Eksfiltrer filer.

Typisk er IIS -malware meget nosere, når det kommer til kommunikation med fjernserveren eller eksfiltrering af data. De er afhængige af specifikke HTTP -headere eller specielle adgangskoder og nøgler til at fuldføre opgaver som f.eks. Fjernudførelse af kode. IISpy Backdoor bruger imidlertid en mere avanceret teknik, som gør fingeraftryk de farlige pakker meget vanskeligere.

 

Indtil videre er der ikke nok information til at bestemme de infektionsvektorer, der bruges til at levere IISpy -bagdøren. Desuden har forskere ikke været i stand til at knytte nogen trusselsgruppe til denne kampagne. Angreb som det her omhandlede kan modvirkes ved hjælp af korrekte netværkssikkerhedsprotokoller, politikker og antivirus -software.

August 12, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.