最新文章

Top News

网络间谍组织 ATP29 使用 Domain Fronting 技术规避检测

根据 FireEye 周一最新发布,俄罗斯网络间谍组织 APT29 使用 “ Domain Fronting ” 技术加大目标组织恶意流量识别难度。
Domain Fronting 是一种掩盖连接端点的组网技术,可使恶意流量经伪装后访问主机操作系统。近期, 攻击者使用 PowerShell 脚本与 .bat 文件在目标系统上安装 Tor 客户端与 Meek 插件,并将合法可执行文件替换成 Windows 命令提示符( cmd.exe ),生成可执行系统级别权限(包括添加或修改账户在内)命令的 shell 。此外,...