IISpy Backdoor går efter Microsoft IIS -servrar

IISpy Backdoor är en farlig trojan, som riktar sig till en viss Windows -tjänst - Internet Information Services (IIS.) Målet med skadlig programvara är spaning och spionage. Det är därför den fokuserar på uppgifter som gör att den kan undvika upptäckt och kvarstå så länge som möjligt. Enligt experter går de första proverna av IISpy Backdoor tillbaka till juli 2020, så det verkar som att denna trojaner har använts i över ett år. Brottslingarna förlitar sig på ett brett spektrum av privilegierade upptåg och verktyg för att ge implantatet möjlighet att manipulera Windows -inställningar.

Det som är förvånande med bakdörren är att det fungerar som ett tillägg för IIS -servrar. Detta kan göra upptäckten ännu svårare. Dessutom visar det att författarna till IISpy Backdoor är mycket bekanta med funktionaliteten och prestandan för Windows Internet Information Services.

Vad gör IISpy Backdoor?

Eftersom den körs som en förlängning för IIS kan IISpy Backdoor enkelt spionera på HTTP -trafik och blanda sin egen kommunikation med legitima nätverksförfrågningar. Detta försvårar upptäckten om inte offret använder lämpliga nätverksövervakningsverktyg för att fånga de skumma anslutningarna. Efter att bakdörren äventyrar en server framgångsrikt får operatörerna möjlighet att utföra följande uppgifter:

  • Ta emot maskin- och programvaruinformation om offret.
  • Ladda upp eller ladda ner filer.
  • Kör filer och fjärrkommandon.
  • Öppna ett omvänd skal.
  • Hantera filer och mappar på den infekterade maskinen.
  • Exfiltrera filer.

Vanligtvis är IIS -skadlig kod mycket svårare när det gäller kommunikation med fjärrservern eller exfiltrerande data. De förlitar sig på specifika HTTP -rubriker eller speciella lösenord och nycklar för att slutföra uppgifter som fjärrkörning av kod. IISpy Backdoor använder dock en mer avancerad teknik, vilket gör fingeravtryck av de farliga paketen mycket svårare.

 

Hittills finns det inte tillräckligt med information för att bestämma infektionsvektorerna som används för att leverera IISpy Backdoor. Dessutom har forskare inte kunnat länka någon hotgrupp till denna kampanj. Attacker som den här i fråga kan motverkas genom att använda rätt nätverkssäkerhetsprotokoll, policyer och antivirusprogram.

August 12, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.