Published 11月 01, 2022 by Kevin

Cisco Talos發現了一個簡體中文介面的攻擊框架Alchimist

Cisco Talos發現了一個簡體中文介面的攻擊框架Alchimist 

Cisco Talos發現了一個簡體中文介面的攻擊框架Alchimist,MAC、Linux與Windows都可以攻擊。

主要的內容:

  • Cisco Talos 發現了一個新的攻擊框架,包括一個名為“Alchimist”的命令和控制 (C2) 工具和一個具有遠程管理功能的新惡意軟件“Insekt”。
  • Alchimist 有一個帶有遠程管理功能的簡體中文網頁界面。
  • 該攻擊框架旨在針對 Windows、Linux 和 Mac 機器。
  • Alchimist 和 Insekt 二進製文件在 GoLang 中實現。
  • 該活動包括額外的定制工具,例如 MacOS 開發工具、自定義後門和多個現成工具,例如反向代理。

詳請請參考:

Cisco Talos也提供了IOCs在Github上: 
      edit