タグ: OP-512

meterpreter.org

持続する脅威:OP-512によるレガシーIISインフラ悪用の実態

レガシーウェブサーバーは、何ヶ月にもわたって通常のインフラコンポーネントとして見過ごされることが少なくありません。その間、水面下に潜む攻撃者は内部ネットワークへの初期アクセス経路を静かに構築しています。ReliaQuestは最近、このような巧妙な侵害事例を記録しました。侵入者はOP-512と呼ばれる未分類の中国系サイ

gbhackers.com

中国関連グループ「OP-512」、独自Webシェルフレームワークを用いてIISサーバを標的に

中国との関連が疑われるスパイグループ「OP-512」は、信頼性の低い多数のイベントを単一の高優先度インシデントに迅速に関連付け、その後、人間のアナリストが検証するというプロセスを経て特定されました。 OP-512はインターネットインフォメーションサービス(IIS)サーバに侵入し、シグネチャベースの検出を回避するように

gbhackers.com

中国系スパイクラスター「OP-512」、IISへのカスタムASPX/ASHXシェル展開を確認

「OP-512」として追跡されている中国系脅威クラスターが、目的特化型のウェブシェルフレームワークを展開し、インターネット インフォメーション サービス(IIS)サーバーへの侵害を行っていることが確認されました。 ReliaQuestが特定したこのスパイ活動は、サポート終了済みの.NET Framework 4.0を