【安全资讯】IceApple新型后利用框架分析
近日,研究人员披露了一个以前未记录的基于.NET的后利用框架,称为 IceApple,该框架已部署在Microsoft Exchange服务器上,其附带的不同模块能够列出和删除文件和目录、写入数据、窃取凭据、查询 Active Directory 以及导出敏感数据。
失陷指标(IOC)18
这么重要的IOC情报,赶紧
登录
来看看吧~
相关链接
https://www.crowdstrike.com/resources/white-papers/falcon-overwatch-proactive-threat-hunting-unearths-iceapple-post-exploitation-framework/https://www.crowdstrike.com/wp-content/uploads/2022/05/crowdstrike-iceapple-a-novel-internet-information-services-post-exploitation-framework.pdf
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享