恶意IIS扩展在网络罪犯中越来越流行,以实现持久访问

VSole2022-08-01 17:40:57

威胁参与者越来越多地滥用互联网信息服务(IIS)对后门服务器的扩展,作为建立“持久性机制”的手段。

这是根据微软365 Defender研究团队发出的新警告,该团队表示“IIS后门也更难检测,因为它们大多与目标应用程序使用的合法模块位于同一目录中,并且遵循与干净模块相同的代码结构。”

采用这种方法的攻击链开始于将托管应用程序中的关键漏洞武器化以进行初始访问,并使用此立足点丢弃脚本web shell作为第一阶段有效负载。

然后,这个web shell成为安装恶意IIS模块的管道,以提供对服务器的高度隐蔽和持久访问,此外还可以监视传入和传出的请求以及运行远程命令。


这家科技巨头在2022年1月至5月期间观察到的另一组攻击中,Exchange服务器通过利用ProxyShell漏洞成为网络外壳攻击的目标,这最终导致部署了一个名为“FinanceSvcModel.dll”的后门,但不是在一段侦察期之前。

安全研究员Hardik Suri解释说:“后门内置了执行Exchange管理操作的功能,例如枚举已安装的邮箱帐户并导出邮箱进行过滤”。

为了减轻此类攻击,建议尽快应用服务器组件的最新安全更新,启用防病毒和其他保护,审查敏感角色和组,并通过实践最小权限原则和保持良好的凭据卫生来限制访问。

网络安全iis
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全头条
2023-03-23 15:40:05
据悉,利用此漏洞允许恶意行为者在联邦文职行政部门机构的Microsoft Internet信息服务 Web服务器上成功执行远程代码。Laidler 于美国中部时间上午10点36分注册 ChatGPT Plus 服务时出现错误,在多次刷新之后进入了到支付页面。
臭名昭著的 Lazarus 黑客组织在最近的一波网络攻击中,他们利用了一个很隐蔽的攻击方式,通过受感染的微软互联网信息服务(IIS)服务器传播恶意软件。网络安全专业人员正在积极关注这一情况,尽可能减少攻击所带来的大量的危害。
不久前,加拿大在网络安全领域有一重大举措。2015年,加拿大对国家网络安全战略进行了修订并于2018年正式实施。国家网络犯罪协调小组可以更全面地调查国家和非国家行为者对加拿大国家安全构成的网络威胁,包括网络间谍活动、盗窃知识产权、外部的影响和破坏活动。日益严重的网络安全劳动力短缺仍然是加拿大和全世界政府面临的紧迫挑战。
网络安全,铭记于心
2022-08-09 13:44:00
在几个月前黑客入侵了教育局系统偷走了资料,并且通过qq甩卖,将徐玉玉等十万多条的信息以一万四卖给了犯罪集团,这不仅导致了一万元的丢失,更导致了一个年轻生命的离世。提高防范意识,消除侥幸心理。不劳而获的利益不可信,广大网民需提高自身防范意识,远离不法分子精心设置的陷阱,学会甄别网络信息,注意个人隐私,安全上网,维护自身权益。
漏洞及渗透练习平台 数据库注入练习平台 花式扫描器 信息搜集工具 WEB工具 windows域渗透工具 漏洞利用及攻击框架 漏洞POC&EXP 中间人攻击及钓鱼 密码pj 二进制及代码分析工具 EXP编写框架及工具 隐写相关工具 各类安全资料 各类CTF资源 各类编程资源 Python
《中华人民共和国网络安全法》于2017年6月1日正式实施,是我国首部网络空间管辖基本法,对于建设国家网络安全体系、维护网络空间主权、发展网络强国战略、贯彻依法治国基本方针具有重大意义。 根据中国互联网络信息...
拜登政府意图强化其网络防御,正为各联邦机构实现“零信任”网络安全策略,并要求美国国家安全局(NSA)和美国网络司令部“严密关注”网络威胁。这些变化反映出,在美国企业和基础设施遭到一些引人注目的攻击后,网络安全对政府的重要性日趋凸显。
Web Hacking 101 中文版:https://wizardforcel.gitbooks.io/web-hacking-101/content/ 浅入浅出Android安全 中文版:https://wizardforcel.gitbooks.io/asani/content/ Android 渗透测试学习手册 中文
概述 报告介绍 教育行业是我国最大的民生行业之一,是网络安全法定义的关键基础设施行业。安全值利用外部大数据的方法,从互联网的角度重点研究了教育行业的网络安全状况形成本报告。 报告将教育行业细分为8个领域,每个领域抽样约100家机构,包括重点高校、职业培训、儿童早教、兴趣教育、出国留学、语言学习、教育信息化、综合服务&其他。报告分析了教育行业暴露在互联网的资产情况,包括注册的域名、线上的主机、IP网
企业应随时关注外部和内部输入变化导致的安全需求变更,建立外部和内部安全需求输入的跟踪矩阵机制。注2:“符合情况”列选填不符合、部分符合、符合。
VSole
网络安全专家