新四季網

java開發rip功能(名為DarkUtilities的新興C2)

2023-09-13 07:51:17 1

A nascent service called Dark Utilities has already attracted 3,000 users for its ability to provide command-and-control (C2) services with the goal of commandeering compromised systems.

一項名為Dark Utilities的新興服務已經吸引了 3,000 名用戶,因為它能夠提供命令和控制 (C2) 服務,以徵用受損系統。

"It is marketed as a means to enable remote access, command execution, distributed denial-of-service (DDoS) attacks and cryptocurrency mining operations on infected systems," Cisco Talos said in a report shared with The Hacker News.

思科 Talos在與 The Hacker News 分享的一份報告中表示: 「它被營銷為一種在受感染系統上啟用遠程訪問、命令執行、分布式拒絕服務 (DDoS) 攻擊和加密貨幣挖掘操作的手段。」

Dark Utilities, which emerged in early 2022, is advertised as a "C2-as-a-Service" (C2aaS), offering access to infrastructure hosted on the clearnet as well as the TOR network and associated payloads with support for Windows, Linux, and Python-based implementations for a mere €9.99.

Dark Utilities 於 2022 年初出現,被宣傳為「C2 即服務」(C2aaS),提供對託管在 clearnet 上的基礎設施以及 TOR 網絡和相關有效負載的訪問,並支持 Windows、Linux、和基於 Python 的實現僅需 9.99 歐元。

Authenticated users on the platform are presented with a dashboard that makes it possible to generate new payloads tailored to a specific operating system that can then be deployed and executed on victim hosts.

平臺上經過身份驗證的用戶會看到一個儀錶板,可以生成針對特定作業系統量身定製新的有效負載,然後可以在受害主機上部署和執行。

Additionally, users are provided an administrative panel to run commands on the machines under their control upon establishing an active C2 channel, effectively granting the attacker full access to the systems.

此外,還為用戶提供了一個管理面板,可在建立活動 C2 通道後在其控制的機器上運行命令,從而有效地授予攻擊者對系統的完全訪問權限。

The idea is to enable threat actors to target multiple architectures without requiring significant development efforts. Also extended to its customers are technical support and assistance through Discord and Telegram.

這個想法是使攻擊者能夠針對多個架構而不需要大量的開發工作。還通過Discord 和 Telegram向其客戶提供技術支持和幫助。

"Given the relatively low cost compared to the amount of functionality the platform offers, it is likely attractive to adversaries attempting to compromise systems without requiring them to create their own C2 implementation within their malware payloads," the researchers noted.

研究人員指出:「鑑於與平臺提供的功能數量相比,成本相對較低,它可能對試圖破壞系統而不要求他們在其惡意軟體有效負載中創建自己的 C2 實現的對手有吸引力。」

To add fuel to the fire, the malware artifacts are hosted within the decentralized InterPlanetary File System (IPFS) solution, making them resilient to content moderation or law enforcement intervention in a manner similar to "bulletproof hosting."

為了火上澆油,惡意軟體組件託管在分散的IPFS解決方案中,使其以類似於「防彈託管」的方式對內容審核或執法幹預具有彈性。

"IPFS is currently being abused by a variety of threat actors who are using it to host malicious contents as part of phishing and malware distribution campaigns," Talos researcher Edmund Brumaghin told The Hacker News.

Talos 研究員 Edmund Brumaghin 告訴黑客新聞:「IPFS 目前正被各種威脅行為者濫用,他們使用它來託管惡意程序,作為網絡釣魚和惡意軟體分發活動的一部分。」

"[The IPFS gateway] enables computers on the internet to access contents hosted within the IPFS network without the requirement for a client software installation, similar to how Tor2Web gateways provide that functionality for content hosted within the Tor network."

「[IPFS 網關] 使 Internet 上的計算機無需安裝客戶端軟體即可訪問 IPFS 網絡中託管的內容,類似於 Tor2Web 網關如何為 Tor 網絡中託管的內容提供該功能。」

Dark Utilities is believed to be the handiwork of a threat actor who goes by the moniker Inplex-sys in the cybercriminal underground space, with Talos identifying some sort of a "collaborative relationship" between Inplex-sys and one of the operators of a botnet service called Smart Bot.

Dark Utilities 被認為是在網絡犯罪地下空間中使用綽號 Inplex-sys 的攻擊者的傑作,Talos 確定了 Inplex-sys 與殭屍網絡服務運營商之一之間的某種「合作關係」稱為智慧機器人。

"Platforms like Dark Utilities lower the barrier to entry for cybercriminals entering the threat landscape by enabling them to quickly launch attacks targeting a variety of operating systems," the researchers said.

研究人員說:「像Dark Utilities這樣的平臺降低了網絡犯罪分子進入威脅領域的門檻,使他們能夠快速發起針對各種作業系統的攻擊。」。

"They also offer multiple methods that can be used to further monetize access gained to systems in corporate environments and could lead to further deployment of malware in the environment once initial access has been obtained."

「它們還提供了多種方法,可用於進一步從企業環境中獲得的系統訪問中獲利,一旦獲得初始訪問,可能會導致惡意軟體在環境中進一步部署。」

我有三寶,持而保之:一曰慈,二曰儉,三曰不敢為天下先。

——《道德經.第六十七章》

本文翻譯自:

https://thehackernews.com/2022/08/a-growing-number-of-malware-attacks.html

如若轉載,請註明原文地址

翻譯水平有限 :(

有歧義的地方,請以原文為準 :)

,
同类文章
葬禮的夢想

葬禮的夢想

夢見葬禮,我得到了這個夢想,五個要素的五個要素,水火只好,主要名字在外面,職業生涯良好,一切都應該對待他人治療誠意,由於小,吉利的冬天夢想,秋天的夢是不吉利的
找到手機是什麼意思?

找到手機是什麼意思?

找到手機是什麼意思?五次選舉的五個要素是兩名士兵的跡象。與他溝通很好。這是非常財富,它擅長運作,職業是仙人的標誌。單身男人有這個夢想,主要生活可以有人幫忙
我不怎麼想?

我不怎麼想?

我做了什麼意味著看到米飯烹飪?我得到了這個夢想,五線的主要土壤,但是Tu Ke水是錢的跡象,職業生涯更加真誠。他真誠地誠實。這是豐富的,這是夏瑞的巨星
夢想你的意思是什麼?

夢想你的意思是什麼?

你是什​​麼意思夢想的夢想?夢想,主要木材的五個要素,水的跡象,主營業務,主營業務,案子應該抓住魅力,不能疏忽,春天夢想的吉利夢想夏天的夢想不幸。詢問學者夢想
拯救夢想

拯救夢想

拯救夢想什麼意思?你夢想著拯救人嗎?拯救人們的夢想有一個現實,也有夢想的主觀想像力,請參閱週宮官方網站拯救人民夢想的詳細解釋。夢想著敵人被拯救出來
2022愛方向和生日是在[質量個性]中

2022愛方向和生日是在[質量個性]中

[救生員]有人說,在出生88天之前,胎兒已經知道哪天的出生,如何有優質的個性,將走在什麼樣的愛情之旅,將與生活生活有什么生活。今天
夢想切割剪裁

夢想切割剪裁

夢想切割剪裁什麼意思?你夢想切你的手是好的嗎?夢想切割手工切割手有一個真正的影響和反應,也有夢想的主觀想像力。請參閱官方網站夢想的細節,以削減手
夢想著親人死了

夢想著親人死了

夢想著親人死了什麼意思?你夢想夢想你的親人死嗎?夢想有一個現實的影響和反應,還有夢想的主觀想像力,請參閱夢想世界夢想死亡的親屬的詳細解釋
夢想搶劫

夢想搶劫

夢想搶劫什麼意思?你夢想搶劫嗎?夢想著搶劫有一個現實的影響和反應,也有夢想的主觀想像力,請參閱週恭吉夢官方網站的詳細解釋。夢想搶劫
夢想缺乏缺乏紊亂

夢想缺乏缺乏紊亂

夢想缺乏缺乏紊亂什麼意思?你夢想缺乏異常藥物嗎?夢想缺乏現實世界的影響和現實,還有夢想的主觀想像,請看官方網站的夢想組織缺乏異常藥物。我覺得有些東西缺失了