Хакеры внедряют новое вредоносное ПО под названием “Frebniss” в службы Microsoft Internet Information Services (IIS). Программа скрытно выполняет команды, отправляемые через веб-запросы.
Frebniis был обнаружен командой Symantec Threat Hunter Team, которая сообщила, что неизвестные злоумышленники в настоящее время используют данный вредонос против тайваньских целей.
В атаках, замеченных Symantec, хакеры используют функцию IIS под названием “Буферизация событий неудачных запросов” (FREB), отвечающую за сбор метаданных запросов (IP-адрес, заголовки
Public Release.