国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
IIS 擴(kuò)展正越來越多地用作 Exchange 后門
2022-07-27 11:35:27 【

據(jù)Bleeping Computer網(wǎng)站7月26日消息,微軟 365 Defender 研究團(tuán)隊(duì)在當(dāng)天公布的一項(xiàng)研究調(diào)查中表示,攻擊者正越來越多地使用惡意 Internet 信息服務(wù) (IIS) Web 服務(wù)器擴(kuò)展,對(duì)未打補(bǔ)丁的 Exchange 服務(wù)器部署后門。

與Web Shell相比,利用IIS 擴(kuò)展能讓后門更加隱蔽,通常很難檢測(cè)到其安裝的確切位置,并且使用與合法模塊相同的結(jié)構(gòu),為攻擊者提供了近乎完美的持久性機(jī)制。

根據(jù)微軟 365 Defender 研究團(tuán)隊(duì)的說法,在大多數(shù)情況下檢測(cè)到的實(shí)際后門邏輯很少,如果不更廣泛地了解合法 IIS 擴(kuò)展的工作原理,就不能將其視為惡意進(jìn)程,這也使得確定感染源變得更加困難。

對(duì)受感染服務(wù)器的持續(xù)訪問

在利用托管應(yīng)用程序中各種未修補(bǔ)的安全漏洞攻擊服務(wù)器后,攻擊者通常會(huì)在 Web Shell中 先部署一個(gè)有效負(fù)載,并在隨后部署 IIS 模塊以提供對(duì)被黑服務(wù)器更隱蔽和持久的訪問。微軟之前曾注意到攻擊者利用ZOHO ManageEngine ADSelfService Plus和SolarWinds Orion漏洞后部署了自定義 IIS 后門。隨后,惡意 IIS 模塊允許攻擊者從系統(tǒng)內(nèi)存中獲取憑證,從受害者的網(wǎng)絡(luò)和受感染設(shè)備收集信息,并提供更多有效負(fù)載。

在今年1月至5月期間針對(duì) Microsoft Exchange 服務(wù)器的活動(dòng)中,微軟注意到攻擊者在文件夾 C:\inetpub\wwwroot\bin\ 中安裝了一個(gè)名為 FinanceSvcModel.dll 的自定義 IIS 后門,以此來訪問受害者的電子郵件郵箱、遠(yuǎn)程運(yùn)行命令并竊取憑證和機(jī)密數(shù)據(jù)。


此外,卡巴斯基也曾注意到了類似的情況,去年 12 月,一個(gè)名為Owowa的惡意 IIS Web 服務(wù)器模塊被用于針對(duì)東南亞和歐洲的政府組織和公共交通公司?ò退够(dāng)時(shí)表示,一旦進(jìn)入受害者的系統(tǒng),攻擊者就可以訪問公司電子郵件,通過安裝其他類型的惡意軟件,秘密管理受感染的服務(wù)器來實(shí)施更進(jìn)一步的惡意訪問,并將這些服務(wù)器用作惡意基礎(chǔ)設(shè)施。

為防御使用惡意 IIS 模塊的攻擊,微軟建議用戶保持 Exchange 服務(wù)器處于最新狀態(tài),在保持反惡意軟件等防護(hù)程序開啟的同時(shí),檢查敏感角色和組,限制對(duì) IIS 虛擬目錄的訪問,確定告警的優(yōu)先級(jí)并檢查配置文件和 bin 文件夾。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇CC攻擊和DDOS攻擊的特點(diǎn)區(qū)別 下一篇Windows 11 進(jìn)行了重大安全更新,..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800