最新文章
Top News过期域名被利用控制超 4000 个受感染系统后门
通过控制被遗弃和过期的域名基础设施(每个域名仅需20美元),网络犯罪分子已劫持了此前由不同威胁行为者部署的至少4000个独特的网络后门。 网络安全公司WatchTowr Labs表示,其通过注册40多个后门原本用于命令与控制(C2)的域名,成功实施了此次行动。在与Shadowserver Foundation合作下,研究中涉及的域名已被封锁。 WatchTowr Labs首席执行官Benjamin Harris和研究人员Aliz Hammond在上周的技术报告中表示:“我们劫持了那些依赖现已被遗弃的基础设施和/或过期域名的后门,这些后门原本存在于其他后门之中,此后我们一直在观察结果如潮水般涌入。”...