タグ: ポストエクスプロイテーション

cyberpress.org

新型RATマルウェア「Abyssos」、ブラウザセッションを乗っ取り認証情報を窃取、攻撃者に遠隔VNCアクセスを許可

Abyssosは侵害後の活動を担うポストエクスプロイテーションフレームワークとして機能します。攻撃者はデバイスへのアクセスを獲得すると、このRATを使ってファイルを探索し、認証情報を収集したり、活動を監視したり、コマンドを実行したり、追加のペイロードをダウンロードしたり、被害者のシステムを遠隔操作したりすることができ

techradar.com

数十年来の「古典的な」SQLインジェクションの欠陥が、Windowsサーバー全体を乗っ取る鍵に

Huntressが確認、OracleのSQLiを使って珍しいkhuntツールキットを展開khuntによりOSコマンド実行、認証情報窃取、レジストリハイブの窃取が可能に対策には入力値のサニタイズなどが有効攻撃者が、古典的なSQLインジェクション(SQLi)攻撃と巧妙なデータベースの手口を組み合わせることで、基盤とな

infosecurity-magazine.com

Oracleデータベース内に隠されたツールキット、エンドポイント検知を回避

ポスト・エクスプロイテーション用のツールキットがコンパイルされ、Oracleデータベース内にスキーマオブジェクトとして格納されていた事例が確認されました。攻撃者はこれにより、従来のエンドポイントツールが監視対象としない場所から、基盤となるWindowsサーバー上でコマンド実行が可能になっていました。 Huntr

bleepingcomputer.com

ハッカーが「khunt」ポスト・エクスプロイテーション・ツールキットをOracleデータベース上で稼働

ハッカーがSQLインジェクションの脆弱性を悪用し、企業ネットワークへの侵入に使われたOracleデータベースの内部に、ポスト・エクスプロイテーション・ツールキットを直接インストールしていたことが分かりました。 この攻撃は、Oracleデータベースサーバーをホストするサーバー上で認証情報の窃取をHuntressのセキュ

cyberpress.org

Linuxのステルスツールキット「Furtex」、プロセスインジェクションとデータ窃取を可能に

新たに公開された「Furtex」というツールキットが注目を集めています。生のio_uringとeBPF操作を中核に据え、幅広いポストエクスプロイテーション技術、回避技術、テレメトリ無効化技術を単一のプロジェクトにまとめている点が特徴です。 このツールキットは7月19日にMatheuZSecurity氏によって公表され

gbhackers.com

LinuxツールキットFurtexがio_uringとeBPFを悪用、EDRとFalcoの検知を回避

Furtexという名のLinuxツールキットが新たに公開され、ポストエクスプロイテーション、永続化、データアクセス、監視回避に関する幅広い手法を披露しています。io_uring、eBPF、BPFマップ、そして生のシステムコールを軸に構築されています。DataManagement このプロジェクトには100種類を超える

cyberpress.org

ハッカー、「Showboat」ポストエクスプロイテーションフレームワークを中東の通信企業に使用

Black Lotus Labsは、「Showboat」と名付けられた非常に捕捉しにくいLinuxベースのポストエクスプロイテーションフレームワークを発見しました。2022年中頃から活動しているこの未文書化マルウェアは、中東の通信企業を標的にしています。 セキュリティ研究者たちは、中程度から高い確信度で、このフレーム

cyberpress.org

DPAPISnoopツール、オフラインでのWindows認証情報回復に向けCREDHISTハッシュを抽出

新たにアップデートされたオープンソースツール「DPAPISnoop」は、WindowsのCREDHISTエントリをオフラインでクラック可能なハッシュ行として抽出できるようになりました。これにより、レッドチーム演習やポストエクスプロイテーション活動において、認証情報を回復する新たな手段が開かれています。 Nettitu