Бэкдор IISpy идет после серверов Microsoft IIS

IISpy Backdoor - опасный троян, нацеленный на конкретную службу Windows - Internet Information Services (IIS). Целью вредоносного ПО является разведка и шпионаж. Вот почему он фокусируется на задачах, которые позволят ему избежать обнаружения и сохраниться как можно дольше. По мнению экспертов, первые образцы IISpy Backdoor датируются июлем 2020 года, поэтому похоже, что этот троянец используется уже более года. Преступники полагаются на широкий спектр эксплойтов и инструментов повышения привилегий, чтобы дать имплантату возможность манипулировать настройками Windows.

Что удивительно в бэкдоре, так это то, что он работает как расширение для серверов IIS. Это может сделать обнаружение еще более трудным. Более того, это показывает, что авторы IISpy Backdoor хорошо знакомы с функциональностью и производительностью Windows Internet Information Services.

Что делает бэкдор IISpy?

Поскольку он работает как расширение для IIS, IISpy Backdoor может легко шпионить за HTTP-трафиком и смешивать собственное взаимодействие с законными сетевыми запросами. Это затрудняет обнаружение, если жертва не использует соответствующие инструменты сетевого мониторинга для захвата теневых соединений. После того, как бэкдор успешно скомпрометирует сервер, его операторы получают возможность выполнять следующие задачи:

  • Получать сведения об аппаратном и программном обеспечении жертвы.
  • Загрузите или загрузите файлы.
  • Выполнять файлы и удаленные команды.
  • Откройте обратную оболочку.
  • Управляйте файлами и папками на зараженной машине.
  • Эксфильтровать файлы.

Как правило, вредоносные программы IIS гораздо более любопытны, когда дело касается связи с удаленным сервером или перехвата данных. Они полагаются на определенные заголовки HTTP или специальные пароли и ключи для выполнения таких задач, как удаленное выполнение кода. IISpy Backdoor, однако, использует более продвинутую технику, которая значительно усложняет идентификацию опасных пакетов.

 

Пока недостаточно информации для определения векторов заражения, используемых для доставки IISpy Backdoor. Более того, исследователи не смогли связать какую-либо группу угроз с этой кампанией. Атаки, подобные рассматриваемой, можно предотвратить, используя надлежащие протоколы сетевой безопасности, политики и антивирусное программное обеспечение.

August 12, 2021
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.