每日視點!成千上萬的黑客正涌向"黑暗公用事業":C2-as-a-Service
安全研究人員發現了一種名為"黑暗公用事業"的新服務,它為網絡犯罪分子提供了一種簡單而廉價的方式,為其惡意行動建立一個指揮和控制(C2)中心。Dark Utilities服務為威脅者提供了一個支持Windows、Linux和基于Python的惡意程序載荷的平臺。
訪問:
(資料圖)
阿里云服務器精選特惠:1核1G云服務器低至0.9元/月
C2服務器指的是攻擊者在外部控制其惡意軟件的方式,發送命令、配置和新的有效載荷,并接收從被攻擊系統收集的數據。
"黑暗公用事業"的運作是一種"C2即服務"(C2-as-a-Service),它對外宣稱可以提供可靠、匿名的C2基礎設施和所有必要的附加功能,起價僅為9.99歐元。
思科Talos的一份報告稱,該服務有大約3000名活躍用戶,這將為運營商帶來大約3萬歐元的收入。
Dark Utilities在2022年初出現,在Tor網絡和透明網絡上提供全面的C2能力,并在IPFS - 一個用于存儲和共享數據的分散的網絡系統中托管惡意軟件載荷。
所提供的惡意軟件一條龍服務還支持多種架構,而且這一運營商似乎正計劃擴大該列表,以提供一套更大的可能成為目標的設備選項。
思科Talos研究人員說,選擇操作系統會產生一個命令字符串,"威脅者通常會將其嵌入PowerShell或Bash腳本中,以方便在受害者機器上檢索和執行惡意載荷"。
所選的載荷還通過在Windows上創建一個注冊表鍵,或在Linux上創建一個Crontab條目或一個Systemd服務,在目標系統上建立了持久存在。
根據研究人員的說法,客戶的管理面板帶有多種模塊,用于各種類型的攻擊,包括分布式拒絕服務(DDoS)和加密劫持。
由于數以萬計的威脅者已經訂閱,而且價格低廉,Dark Utilities可能會吸引更多不太熟練的對手。
推薦
-
英國政府重新啟動與軟銀談判 希望吸引其子公司Arm在倫敦證券交易所公開上市
該國財政部長 Nadhim Zahawi 已與軟銀集團董事長孫正義展開談判,希望吸引其子公司 Arm 在倫敦證券...
來源:愛集微 -
-
-
-
-
-
-
-
-
直播更多》
-
《福布斯》雜志尋求約42.6億元出售 已聘請花旗集團負責
幾個月前美國《福布斯》雜志(Forbes)曾...
-
《福布斯》雜志尋求約42.6億元出售 已聘請花旗集團負責
幾個月前美國《福布斯》雜志(Forbes)曾...
-
第四屆全球工業互聯網大會舉辦地在哪 第四屆全球工業互聯網大會主題是什么?
日前,2022年(第四屆)全球工業互聯網大...
-
在夜間循環播出非法藥品廣告 鄭州快速查處一起“黑廣播”案件
7月26日,河南省鄭州無線電中心聯合市公...
-
貴州將加快做大做強數據中心集群 推動數據中心向貴安新區集中
在群山之間,一座森林茂盛的山體被開鑿...
-
加快制造業智能化進程 中國聯通與山東重工簽署戰略合作協議
中國聯合網絡通信集團有限公司與山東重...
資訊更多》
焦點
- 助企紓困促進消費加快恢復 北京多措并舉壯大數字消費
- 數字經濟的核心要素是什么 全國一體化大數據中心體系包括哪些子體系?
- 確保防汛無線電專用頻率安全 聊城扎實開展黃河防汛無線電頻率保障工作
- 貴州省2021年數字經濟增加值規模同比增長20.6% 連續7年位居全國第一
- 全國網信系統上半年累計依法約談網站平臺3491家 網絡執法工作取得明顯成效
- 私人太空公司藍色起源 計劃于8月4日進行第六次載人航天飛行
- 我國在用數據中心服務器達1900萬臺 算力規模排名全球第二
- 廣西完成二類無線電監測移動站驗收 各項指標和功能符合要求
- 提高心源性猝死患者搶救成功率 上海電信在15家主要營業廳安裝自動體外除顫器
- 新基建提檔升級 中國移動為千行百業注智賦能