{"id":764260,"date":"2023-10-23T20:48:04","date_gmt":"2023-10-24T02:48:04","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/havoc-ett-nytt-c2-ramverk-med-oppen-kallkod-for-hackare\/"},"modified":"2023-10-23T20:48:04","modified_gmt":"2023-10-24T02:48:04","slug":"havoc-ett-nytt-c2-ramverk-med-oppen-kallkod-for-hackare","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/havoc-ett-nytt-c2-ramverk-med-oppen-kallkod-for-hackare\/","title":{"rendered":"Havoc: ett nytt C2-ramverk med \u00f6ppen k\u00e4llkod f\u00f6r hackare"},"content":{"rendered":"<p>Hotakt\u00f6rer anv\u00e4nder enligt uppgift ett nytt ramverk f\u00f6r kommando och kontroll (C2). <strong>Havoc, som \u00e4r \u00f6ppen k\u00e4llkod och erbjuder utm\u00e4rkt webbaserad hantering av komprometterade enheter.<\/strong><\/p>\n<p>F\u00f6rutom att ha alla de vanliga funktionerna anses detta nya verktyg vara ett b\u00e4ttre alternativ till nuvarande alternativ p\u00e5 grund av dess ytterligare funktioner som s\u00f6mnobfuskation, returadressstackspoofing och indirekta systemsamtal.  Dessutom kommer den med en <strong>demon r\u00e5tta<\/strong> som standard f\u00f6r att till\u00e5ta hackare att utf\u00f6ra mer skadliga operationer.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Ett_battre_verktyg_efter_exploatering\"><\/span><strong>Ett b\u00e4ttre verktyg efter exploatering<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Med antivirusprogram som enkelt uppt\u00e4cker vanliga verktyg som Cobalt Strike beacons, v\u00e4nder sig hackare till nyare alternativ som Brute Ratel och Sliver.  Men eftersom de \u00e4r betalda och har testats utf\u00f6rligt av en m\u00e4ngd olika hotakt\u00f6rer, uppdateras \u00e4ven s\u00e4kerhetsl\u00f6sningar f\u00f6r att f\u00e5nga upp dem.<\/p>\n<p>D\u00e4rf\u00f6r samlas nu hotakt\u00f6rer kring ett nytt C2-ramverk kallat <strong>Kaos<\/strong> \u2013 som rapporterats av forskare vid Zscaler ThreatLabz.  Teamet uppt\u00e4ckte en ok\u00e4nd hotgrupp som distribuerade detta kit efter exploatering i b\u00f6rjan av januari i sin attack mot en ok\u00e4nd regeringsorganisation.<\/p>\n<p>De ses sl\u00e4ppa den h\u00e4r skalkodsl\u00e4saren p\u00e5 komprometterade system och inaktivera Event Tracing f\u00f6r Windows (ETW), utan DOS- och NT-huvuden, vilket undviker uppt\u00e4ckt fr\u00e5n b\u00e5da.  Vidare noterar forskarna att detta ramverk ibland implementerades genom ett skadligt npm-paket (Aabquerys) via typosquatting-tekniken.<\/p>\n<p>Havoc anses dock vara ett mycket mer genomf\u00f6rbart alternativ f\u00f6r hackare nu, med fler och fler hotakt\u00f6rer som byter till detta C2-ramverk med \u00f6ppen k\u00e4llkod som setts under de senaste veckorna. <strong>Det s\u00e4gs g\u00e5 f\u00f6rbi Microsoft Defender p\u00e5 uppdaterade Windows 11-enheter med hj\u00e4lp av tekniker som s\u00f6mnobfuskation, returadressstack-spoofing och indirekta systemanrop.<\/strong><\/p>\n<p>Dessutom skulle det komma med en fj\u00e4rr\u00e5tkomsttrojan som heter <strong>Daemon.bin<\/strong> \u2013 samt att st\u00f6dja skapandet av andra skadliga agenter i form av Windows PE k\u00f6rbar, PE DLL och skalkod.<\/p>\n<p>Med ett webbgr\u00e4nssnitt som visar alla komprometterade enheter till\u00e5ter detta nya ramverk hotakt\u00f6rer att utf\u00f6ra olika moduler som att utf\u00f6ra kommandon, hantera processer, ladda ner ytterligare nyttolaster, manipulera Windows-tokens och exekvera skalkod.<\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/havoc-ett-nytt-c2-ramverk-med-oppen-kallkod-for-hackare\/#Ett_battre_verktyg_efter_exploatering\" >Ett b\u00e4ttre verktyg efter exploatering<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Hotakt\u00f6rer anv\u00e4nder enligt uppgift ett nytt ramverk f\u00f6r kommando och kontroll (C2). Havoc, som \u00e4r \u00f6ppen k\u00e4llkod och erbjuder utm\u00e4rkt webbaserad hantering av komprometterade enheter. F\u00f6rutom att ha alla de vanliga funktionerna anses detta nya verktyg vara ett b\u00e4ttre alternativ till nuvarande alternativ p\u00e5 grund av dess ytterligare funktioner som s\u00f6mnobfuskation, returadressstackspoofing och indirekta systemsamtal. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":764261,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/56n-1-1-768x432-1.png","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-764260","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/764260","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=764260"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/764260\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/764261"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=764260"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=764260"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=764260"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}