KHAØS C2:借可信服务隐匿通信的新型后渗透框架

安全研究人员披露了名为KHAØS C2的后渗透框架,该工具专门设计用于在企业环境中隐匿C2通信流量。KHAØS C2通过劫持Teams、GitHub和DNS等广泛使用的可信服务作为通信渠道,使恶意流量看起来像正常的业务通信,从而规避传统安全监测工具的检测。该框架采用模块化架构,支持多种隐蔽通信协议,能够在目标网络中长时间潜伏而不被发现。安全研究人员提醒企业组织需加强对云协作工具的监控,并建议部署专门的异常流量检测机制以应对此类隐蔽攻击手法。🔗 原文链接:https://x.com/28zaaky/status/2096626008115822683

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章