思科Talos实验室:超隐形后门 HTTPSnoop正攻击中东电信公司

思科Talos发现ShroudedSnooper正在利用名为 HTTPSnoop 的隐形后门攻击中东电信提供商。HTTPSnoop与Windows HTTP内核驱动程序和设备连接,监听特定HTTP(S) URL的传入请求。研究人员还发现了姊妹植入程序PipeSnoop,这两个植入程序都伪装成Palo Alto Networks的Cortex XDR应用程序的组件以进行隐藏。

上一篇:

下一篇:

发表回复

登录后才能评论
扫码关注
扫码关注
分享本页
返回顶部