Esfury Worm

worm

Esfury - это тип червя, который обычно распространяется через съемные диски или платформы с взаимодействием с пользователем (например, электронная почта, мгновенные сообщения, веб-страницы). При запуске Esfury изменяет несколько ключей реестра, чтобы запускаться при открытии определенных приложений Windows, включая продукты безопасности, редактор реестра и диспетчер задач. Esfury также может связаться с удаленным сервером для загрузки и выполнения произвольных файлов.

Indicators of Compromise

IPv4

  • 5.79.71.205
  • 5.79.71.225
  • 35.229.93.46

TTP - тактика, техника, процедуры

Тактика, методы и процедуры (TTP) обобщают предполагаемые методы MITRE ATT&CK, используемые Esfury.

IDТехникаCWEОписаниеДоверие
1T1059.007CWE-79Межсайтовый скриптингВысокий
2T1068CWE-264Выполнение с избыточными привилегиямиВысокий
3T1495CWE-494Загрузка кода без проверки целостностиВысокий

 

Комментарии: 0