查看: 5762|回复: 1
收起左侧

[IT业界] 成千上万的黑客正涌向"黑暗公用事业":C2-as-a-Service

[复制链接]
蓝天二号
发表于 2022-8-7 07:29:22 | 显示全部楼层 |阅读模式
安全研究人员发现了一种名为"黑暗公用事业"的新服务,它为网络犯罪分子提供了一种简单而廉价的方式,为其恶意行动建立一个指挥和控制(C2)中心。Dark Utilities服务为威胁者提供了一个支持Windows、Linux和基于Python的恶意程序载荷的平台。
Screenshot_20220807-072756_Gallery.jpg
C2服务器指的是攻击者在外部控制其恶意软件的方式,发送命令、配置和新的有效载荷,并接收从被攻击系统收集的数据。

"黑暗公用事业"的运作是一种"C2即服务"(C2-as-a-Service),它对外宣称可以提供可靠、匿名的C2基础设施和所有必要的附加功能,起价仅为9.99欧元。

思科Talos的一份报告称,该服务有大约3000名活跃用户,这将为运营商带来大约3万欧元的收入。
Screenshot_20220807-072816_Gallery.jpg
Dark Utilities在2022年初出现,在Tor网络和透明网络上提供全面的C2能力,并在IPFS - 一个用于存储和共享数据的分散的网络系统中托管恶意软件载荷。

所提供的恶意软件一条龙服务还支持多种架构,而且这一运营商似乎正计划扩大该列表,以提供一套更大的可能成为目标的设备选项。

思科Talos研究人员说,选择操作系统会产生一个命令字符串,"威胁者通常会将其嵌入PowerShell或Bash脚本中,以方便在受害者机器上检索和执行恶意载荷"。

所选的载荷还通过在Windows上创建一个注册表键,或在Linux上创建一个Crontab条目或一个Systemd服务,在目标系统上建立了持久存在。
Screenshot_20220807-072837_Gallery.jpg
cfdiyr
发表于 2022-8-8 01:08:16 | 显示全部楼层
相当于给黑客们一个公开合法的平台呗。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-31 04:18 , Processed in 0.168053 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表