SEASPYとは

「SEASPYは、BarracudaNetworksが製造した特定のバージョンのESG(EmailSecurityGateway)アプライアンスに存在する未知の脆弱性(CVE-2023-2868)を用いたバックドアの一つであり、Barracudaの公式なサービスになりすまし攻撃者が作成したC2サーバーとの通信を制御します。この通信は、リバースシェルを確立し、悪質なコマンドを実行する機能を持っています。リバースシェルの確立は、関連するバックドア、WHIRLPOOLによって担われています。
2023年には、このアプライアンスを狙った攻撃が出現し、米国サイバーインフラストラクチャー保全機関(CISA)はSEASPYについての分析レポートを公表しました。」

関連記事

  1. キャンペーンとは

  2. 預託とは

  3. PoSマルウェアとは

  4. 原価要素とは

  5. WIPOとは

  6. ノッチとは

  7. SASとは

  8. 平均セッション時間とは

  9. SIMスワッピングとは