Tags

1 strona

OP-512

Nowa grupa zagrożeń OP-512 celuje w serwery Microsoft IIS za pomocą niestandardowego frameworka web shell.

Nowa grupa zagrożeń OP-512 celuje w serwery Microsoft IIS, wykorzystując niestandardowy framework web shell do szpiegostwa. Grupa jest powiązana z Chinami.

Badacze bezpieczeństwa wykryli grupę zagrożeń OP-512, która wykorzystuje niestandardowy framework web shell do atakowania serwerów Microsoft Internet Information Services (IIS). Działalność ta, skoncentrowana na szpiegostwie, jest z wysokim prawdopodobieństwem powiązana z Chinami, choć nie znaleziono jeszcze powiązań z innymi znanymi grupami. OP-512 stosuje zaawansowane techniki, takie jak manipulacja sygnaturami czasowymi, aby ukryć swoją obecność i utrudnić analizę forensic, stosując unikalne rozwiązania umożliwiające scentralizowane zarządzanie atakami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)