成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟:IIS 擴展正越來越多地用作 Exchange 后門

安全
根據(jù)微軟 365 Defender 研究團隊的說法,在大多數(shù)情況下檢測到的實際后門邏輯很少,如果不更廣泛地了解合法 IIS 擴展的工作原理,就不能將其視為惡意進程,這也使得確定感染源變得更加困難。

據(jù)Bleeping Computer網(wǎng)站7月26日消息,微軟 365 Defender 研究團隊在當(dāng)天公布的一項研究調(diào)查中表示,攻擊者正越來越多地使用惡意 Internet 信息服務(wù) (IIS) Web 服務(wù)器擴展,對未打補丁的 Exchange 服務(wù)器部署后門。

與Web Shell相比,利用IIS 擴展能讓后門更加隱蔽,通常很難檢測到其安裝的確切位置,并且使用與合法模塊相同的結(jié)構(gòu),為攻擊者提供了近乎完美的持久性機制。

根據(jù)微軟 365 Defender 研究團隊的說法,在大多數(shù)情況下檢測到的實際后門邏輯很少,如果不更廣泛地了解合法 IIS 擴展的工作原理,就不能將其視為惡意進程,這也使得確定感染源變得更加困難。

對受感染服務(wù)器的持續(xù)訪問

在利用托管應(yīng)用程序中各種未修補的安全漏洞攻擊服務(wù)器后,攻擊者通常會在 Web Shell中 先部署一個有效負載,并在隨后部署 IIS 模塊以提供對被黑服務(wù)器更隱蔽和持久的訪問。微軟之前曾注意到攻擊者利用ZOHO ManageEngine ADSelfService Plus和SolarWinds Orion漏洞后部署了自定義 IIS 后門。隨后,惡意 IIS 模塊允許攻擊者從系統(tǒng)內(nèi)存中獲取憑證,從受害者的網(wǎng)絡(luò)和受感染設(shè)備收集信息,并提供更多有效負載。

在今年1月至5月期間針對 Microsoft Exchange 服務(wù)器的活動中,微軟注意到攻擊者在文件夾 C:\inetpub\wwwroot\bin\ 中安裝了一個名為 FinanceSvcModel.dll 的自定義 IIS 后門,以此來訪問受害者的電子郵件郵箱、遠程運行命令并竊取憑證和機密數(shù)據(jù)。

作為 IIS 處理程序安裝的 IIS 后門示例

此外,卡巴斯基也曾注意到了類似的情況,去年 12 月,一個名為Owowa的惡意 IIS Web 服務(wù)器模塊被用于針對東南亞和歐洲的政府組織和公共交通公司。卡巴斯基當(dāng)時表示,一旦進入受害者的系統(tǒng),攻擊者就可以訪問公司電子郵件,通過安裝其他類型的惡意軟件,秘密管理受感染的服務(wù)器來實施更進一步的惡意訪問,并將這些服務(wù)器用作惡意基礎(chǔ)設(shè)施。

為防御使用惡意 IIS 模塊的攻擊,微軟建議用戶保持 Exchange 服務(wù)器處于最新狀態(tài),在保持反惡意軟件等防護程序開啟的同時,檢查敏感角色和組,限制對 IIS 虛擬目錄的訪問,確定告警的優(yōu)先級并檢查配置文件和 bin 文件夾。

參考來源:https://www.bleepingcomputer.com/news/microsoft/microsoft-iis-extensions-increasingly-used-as-exchange-backdoors/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2021-08-10 05:36:25

前端LSP編程

2013-10-21 09:09:14

惡意App安全軟件手機病毒

2022-10-27 10:39:23

2021-06-10 19:21:23

數(shù)字人民幣數(shù)字貨幣

2018-08-23 22:00:18

編程語言PythonHTML5

2022-05-12 14:27:09

黑客MSPs網(wǎng)絡(luò)安全

2021-08-03 10:40:24

Kubernetes容器公有云

2024-11-20 16:14:53

2021-07-16 23:33:08

IT計算機薪資

2021-04-20 15:37:47

人工智能AI深度學(xué)習(xí)

2019-11-24 23:32:10

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)威脅

2021-03-22 16:02:47

程序員大數(shù)據(jù)軟件

2015-12-28 13:37:14

云通信

2022-04-26 07:18:14

Tailwindcscss

2013-06-14 09:40:34

扁平化設(shè)計iOS7

2022-11-01 13:30:08

云托管云計算

2020-12-25 10:14:26

人工智能AI深度學(xué)習(xí)

2010-04-02 16:28:41

2022-05-07 07:47:23

SpringJava開發(fā)

2012-12-17 15:02:34

Linux操作系統(tǒng)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成年人精品视频 | 欧美精品久久久 | 国产精品99久久久久久久久 | 黄色网址免费看 | 神马九九 | 久草院线 | 1区2区3区视频 | 精彩视频一区二区三区 | 日本中出视频 | 国产一区二区视频在线观看 | 久久久久久黄 | 成人福利| 91精品国产色综合久久不卡98 | 欧美激情久久久 | 国产9999精品 | 久久精品青青大伊人av | 日韩三级 | 一区二区三区中文字幕 | 日韩三级免费观看 | 色综合一区二区 | 久久99精品视频 | 国产视频欧美 | 国产成人一区二 | 国产精品久久国产精品久久 | 亚洲国产精品久久久久 | 久久久国产一区二区三区 | 精品日韩一区二区三区 | 久久国产免费 | 中文字幕久久精品 | 精品一区二区在线视频 | 日韩欧美视频在线 | 久久在线视频 | 午夜伦理影院 | 一级日韩| 人人九九| 欧美一区二区三区日韩 | 精品在线一区 | 日韩精品久久 | 亚洲欧美日韩精品久久亚洲区 | 午夜电影福利 | 欧美一级二级在线观看 |