Admin
Администратор
Исследователи кибербезопасности обнаружили новую группу угроз OP-512, которая специализируется на атаках серверов Microsoft IIS.
Группа использует уникальный фреймворк веб-шеллов, позволяющий злоумышленникам получать удалённый доступ к системам.
Кибергруппа OP-512 активно атакует серверы Microsoft IIS, используя уникальный фреймворк веб-шеллов. Этот фреймворк включает три веб-шелла, которые позволяют злоумышленникам получать удалённый доступ к скомпрометированным системам. Исследователи связывают деятельность группы с китайскими операциями кибершпионажа. OP-512 использует методы, такие как манипуляция временными метками, чтобы избежать обнаружения. Атаки направлены на серверы с устаревшим программным обеспечением, что делает их уязвимыми. Группа также использует механизмы автоматической отчётности для централизованного управления атаками.