Хакеры воспользовались новой вредоносной программой Frebniis для взлома серверов Microsoft IIS

Хакеры внедряют новое вредоносное ПО под названием “Frebniss” в службы Microsoft Internet Information Services (IIS). Программа скрытно выполняет команды, отправляемые через веб-запросы.

Frebniis был обнаружен командой Symantec Threat Hunter Team, которая сообщила, что неизвестные злоумышленники в настоящее время используют данный вредонос против тайваньских целей.

В атаках, замеченных Symantec, хакеры используют функцию IIS под названием “Буферизация событий неудачных запросов” (FREB), отвечающую за сбор метаданных запросов (IP-адрес, заголовки

Public Release.