每日视点!成千上万的黑客正涌向"黑暗公用事业":C2-as-a-Service
安全研究人员发现了一种名为"黑暗公用事业"的新服务,它为网络犯罪分子提供了一种简单而廉价的方式,为其恶意行动建立一个指挥和控制(C2)中心。Dark Utilities服务为威胁者提供了一个支持Windows、Linux和基于Python的恶意程序载荷的平台。
访问:
(资料图)
阿里云服务器精选特惠:1核1G云服务器低至0.9元/月
C2服务器指的是攻击者在外部控制其恶意软件的方式,发送命令、配置和新的有效载荷,并接收从被攻击系统收集的数据。
"黑暗公用事业"的运作是一种"C2即服务"(C2-as-a-Service),它对外宣称可以提供可靠、匿名的C2基础设施和所有必要的附加功能,起价仅为9.99欧元。
思科Talos的一份报告称,该服务有大约3000名活跃用户,这将为运营商带来大约3万欧元的收入。
Dark Utilities在2022年初出现,在Tor网络和透明网络上提供全面的C2能力,并在IPFS - 一个用于存储和共享数据的分散的网络系统中托管恶意软件载荷。
所提供的恶意软件一条龙服务还支持多种架构,而且这一运营商似乎正计划扩大该列表,以提供一套更大的可能成为目标的设备选项。
思科Talos研究人员说,选择操作系统会产生一个命令字符串,"威胁者通常会将其嵌入PowerShell或Bash脚本中,以方便在受害者机器上检索和执行恶意载荷"。
所选的载荷还通过在Windows上创建一个注册表键,或在Linux上创建一个Crontab条目或一个Systemd服务,在目标系统上建立了持久存在。
根据研究人员的说法,客户的管理面板带有多种模块,用于各种类型的攻击,包括分布式拒绝服务(DDoS)和加密劫持。
由于数以万计的威胁者已经订阅,而且价格低廉,Dark Utilities可能会吸引更多不太熟练的对手。
推荐
-
英国政府重新启动与软银谈判 希望吸引其子公司Arm在伦敦证券交易所公开上市
该国财政部长 Nadhim Zahawi 已与软银集团董事长孙正义展开谈判,希望吸引其子公司 Arm 在伦敦证券...
来源:爱集微 -
-
-
-
-
-
-
-
-
直播更多》
-
《福布斯》杂志寻求约42.6亿元出售 已聘请花旗集团负责
几个月前美国《福布斯》杂志(Forbes)曾...
-
《福布斯》杂志寻求约42.6亿元出售 已聘请花旗集团负责
几个月前美国《福布斯》杂志(Forbes)曾...
-
第四届全球工业互联网大会举办地在哪 第四届全球工业互联网大会主题是什么?
日前,2022年(第四届)全球工业互联网大...
-
在夜间循环播出非法药品广告 郑州快速查处一起“黑广播”案件
7月26日,河南省郑州无线电中心联合市公...
-
贵州将加快做大做强数据中心集群 推动数据中心向贵安新区集中
在群山之间,一座森林茂盛的山体被开凿...
-
加快制造业智能化进程 中国联通与山东重工签署战略合作协议
中国联合网络通信集团有限公司与山东重...
资讯更多》
焦点
- 助企纾困促进消费加快恢复 北京多措并举壮大数字消费
- 数字经济的核心要素是什么 全国一体化大数据中心体系包括哪些子体系?
- 确保防汛无线电专用频率安全 聊城扎实开展黄河防汛无线电频率保障工作
- 贵州省2021年数字经济增加值规模同比增长20.6% 连续7年位居全国第一
- 全国网信系统上半年累计依法约谈网站平台3491家 网络执法工作取得明显成效
- 私人太空公司蓝色起源 计划于8月4日进行第六次载人航天飞行
- 我国在用数据中心服务器达1900万台 算力规模排名全球第二
- 广西完成二类无线电监测移动站验收 各项指标和功能符合要求
- 提高心源性猝死患者抢救成功率 上海电信在15家主要营业厅安装自动体外除颤器
- 新基建提档升级 中国移动为千行百业注智赋能