OilRig uses RGDoor IIS Backdoor on Targets in the Middle East

随机文章
原文链接:researchcenter.paloaltonetworks.com

针对中东政府的 RGDoor IIS 后门分析

好像这种 IIS DLL Module 的 IIS 后门也不是什么新鲜货,不过确实不那么容易让人注意就是了。说 IIS 这货,想留下一个可利用的后门,实在不需要搞个 DLL Module 这么复杂,把虚拟目录设置得有点问题的话就是后门了,而且不是万分认真仔细去搞,还真看不出这个是个后门

Installed RGDoor module displayed in the HTTP Modules list in IIS Manger