Threat Database Backdoors ASPXSpyマルウェア

ASPXSpyマルウェア

ASPXSpyマルウェアは、その名前が示すようにASPXで記述されたWebシェルであり、脅威アクターによってバックドアペイロードとして使用されます。このスクリプトにより、攻撃者は侵入先のWindowsサーバーを制御できるようになります。その後、ASPXSpyを使用して、感染したシステムで追加のマルウェアペイロードをフェッチ、インストール、および実行する可能性があります。次の段階のペイロードは、脅威アクターの特定の目標に応じて、機能と効力の範囲が異なります。これらには、他の中間段階のドロッパーまたはダウンローダーのトロイの木馬、およびアカウントのクレデンシャルや銀行、デビット/クレジットカードの詳細などのユーザー情報を取得するように設計されたキーロガースクリプトが含まれる場合があります。 ASPXSpyなどのバックドア型トロイの木馬も、侵害されたシステムの特定のポートを開き、さらなるセキュリティリスクにさらされる可能性があります。

ASPXSpyは、独自のバージョンのバックドアを作成することが多い複数のハッカーやAPT(Advanced Persistent Threat)グループの有害な操作の一部と見なされてきました。その中には、Threat Group-3390、Night Dragon、 APT41 、APT39、HAFNIUMがあります。イランと関係があると考えられているAgriusという名前の新たに指定されたATPグループも、イスラエルの標的に対する一連の攻撃の一部としてASPXSpyに基づくWebシェルを使用していることが検出されました。

トレンド

最も見られました

読み込んでいます...