新型开源C2框架:浩劫

简介: 新型开源C2框架:浩劫

640.png


研究人员发现了一次针对政府实体的新攻击,攻击者在此期间使用了一种名为 浩劫(Havoc )的新型 C2 框架。

尽管 C2 框架广泛可用,但 Havoc 作为一种先进的后开发框架脱颖而出,可以躲避最新版本的 Windows 11 Defender。

Zscaler 的研究人员指出,Havoc 是开源的,并且正在成为其付费同行Cobalt Strike 和 Brute Ratel 的替代品。

  • 跨平台框架利用睡眠混淆、间接系统调用和返回地址堆栈欺骗。

  • Havoc 是一种先进的后利用 C2 框架,甚至可以绕过最新版本的 Windows 11 Defender。

  • 此外,由于它使用了多种复杂的规避技术,因此很难检测到。

  • 它允许其操作员执行命令、管理有效载荷、操纵 Windows 令牌、执行下载额外的有效载荷和 ShellCode ,以及其他任务。

  • ShellCode 加载程序会在受感染的系统上停用 Windows 事件跟踪 (ETW),并加载没有 DOS 和 NT 标头的 Havoc 有效负载,所有这些都是为了避免检测。

  • 一月份,一个未知的威胁组织对一个未公开的政府组织发动了浩劫。

  • 此外,最近的一份报告发现该框架是通过有害的 npm 包 (Aabquerys) 分发的,该包通过。

威胁行为者不断努力地改进他们的 TTP,而使用不同的 C2 框架就是其中之一。

因此,研究人员建议实施主动网络安全解决方案,包括利用预装了高级情报源和丰富资源的威胁情报平台。


640.jpg

640.png


Havoc 处于早期发布状态。随着框架的成熟,可能会对 API/核心结构进行重大更改。

参考资料:

网络空间的 Havoc

Zscaler ThreatLabz 研究团队观察到一项针对政府组织的新活动,其中威胁行为者使用名为Havoc的新命令与控制 (C2) 框架。虽然 C2 框架很多,但开源 Havoc 框架是一种先进的后开发命令和控制框架,由于实施了间接系统调用和睡眠混淆等高级规避技术,能够绕过最新和更新版本的 Windows 11 Defender。下面的技术分析概述了最近发现的使用 Havoc 的针对政府组织的攻击活动,并揭示了威胁参与者如何在各种活动中利用它。


640.png


640.png

640.png

https://github.com/HavocFramework/Havoc

全文链接:

https://www.zscaler.com/blogs/security-research/havoc-across-cyberspace#analysi

相关文章
|
4月前
|
运维 Cloud Native 持续交付
探索云原生技术:构建下一代高效、可扩展的应用平台
在当今数字化时代,企业面临着前所未有的挑战与机遇。随着云计算技术的不断成熟,云原生(Cloud Native)技术应运而生,成为推动企业数字化转型的关键力量。本文旨在深入探讨云原生技术的核心理念、关键技术组件及其在实际项目中的应用价值,揭示其在提升应用开发效率、优化资源利用率以及增强系统可扩展性方面的巨大潜力。通过对云原生技术的剖析,我们期望为企业架构师、开发者以及 IT 决策者提供全面而深入的指导,助力企业在激烈的市场竞争中保持领先地位。
76 4
|
8月前
|
运维 Cloud Native Devops
云原生技术的未来展望:构建动态且高效的应用生态系统
【5月更文挑战第25天】 在数字化转型的浪潮中,云原生技术以其独特的弹性、可扩展性和敏捷性成为推动企业IT架构现代化的关键动力。本文将深入探讨云原生的核心组件如容器化、微服务、持续集成/持续部署(CI/CD)和DevOps文化等,分析它们如何共同塑造一个高效、自动化的云计算环境。同时,文章也将对云原生技术未来可能的发展路径进行预测,并讨论如何利用这些技术来应对日益复杂的业务挑战。
|
8月前
|
机器学习/深度学习 Linux 应用服务中间件
开源还是闭源(=°Д°=)!!趋势表明,开源技术在诸多领域中日益受到重视
开源还是闭源(=°Д°=)!!趋势表明,开源技术在诸多领域中日益受到重视
|
Java 开发者 Spring
框架发展趋势是什么?
框架发展趋势是什么?
|
敏捷开发 前端开发 Serverless
Serverless 架构在前端应用领域的价值——新一代的 web 研发范式
Serverless 架构在前端应用领域的价值——新一代的 web 研发范式自制脑图 介绍了研发阶段:按需的动态化,部署阶段:动静态部署分离,上线交付阶段:交付优先,极致体验,持续集成:敏捷开发,迭代快速。
480 0
Serverless 架构在前端应用领域的价值——新一代的 web 研发范式
|
存储 SQL 分布式计算
有什么轻量级的大数据技术
有什么轻量级的大数据技术
177 0
有什么轻量级的大数据技术
|
设计模式 供应链 安全
超越库和框架的技术创新
本文最初发布于 Nils Norman Haukås 的个人博客。
110 0
|
存储 大数据 分布式数据库
SARO平台发展和架构简介
背景 什么是搜索离线 搜索是因应互联网海量数据检索查找的需求而诞生的,阿里巴巴商品搜索亦是如此,随着淘宝/天猫商品数量的不断增加,如何为用户从海量的商品库中找到心仪的目标变成了越来越大的挑战。
4140 1
|
新零售 安全 Linux
沸腾!阿里又开源了一项自研核心技术!
近日,阿里正式开源了基于 Apache 2.0 协议的容器技术 Pouch。Pouch 是一款轻量级的容器技术,拥有快速高效、可移植性高、资源占用少等特性,主要帮助阿里更快的做到内部业务的交付,同时提高超大规模下数据中心的物理资源利用率。
5217 0
|
中间件 atlas Android开发
阿里巴巴开源移动容器化框架Atlas的技术演进之路
在2017云栖大会深圳峰会开源专场上,阿里巴巴手淘技术部资深技术专家倪生华(玄黎)做了题为《Atlas-容器化演进之路》的精彩演讲,玄黎从Atlas的发展、特性、技术原理以及开源运作等四个方面为大家分享了手淘的移动容器化框架Atlas的技术演进之路。
6908 0