タグ: C2パネル

gbhackers.com

DarkSwordのサーバー、iPhoneエクスプロイトと偽Apple IDログインページを組み合わせる

DarkSwordの流出したiOSエクスプロイトチェーンが、ワンクリックのSafariエクスプロイトと巧妙な偽Apple IDログインページを組み合わせた、動きの速いサーバークラスターの原動力となっています。これにより、数百万台のiPhoneユーザーがシームレスなデバイス侵害と認証情報窃取のリスクにさらされています。

cyberpress.org

公開されたC2パネルがAuraborosアクセス権限取得ツールのオーディオストリーミング機能とキーロギング機能を明かす

サイバーセキュリティ研究者は、Auraboros C2と呼ばれるこれまで文書化されていないコマンド・アンド・コントロールフレームワークを発見しました。 興味深いことに、パネルの管理ダッシュボード、被害者リスト、およびコマンドAPIは完全に認証なしで公開されています。プレーンHTTPで提供され、広く開放されたクロスオリ

gbhackers.com

Auraboros RATがライブオーディオ、キーロギング、オープンC2パネル経由のクッキー盗聴機能を追加

以前に文書化されていなかったリモートアクセストロイ(RAT)フレームワークであるAuraborosの完全に露出したコマンドアンドコントロール(C2)パネルは、ライブオーディオストリーミング、集約的なキーロギング、ブラウザ認証情報盗聴、複数クッキーハイジャッキングをすべてインターネット経由で、認証なしで利用可能にしてい