Un nouveau malware Frebniis Abuse de la fonctionnalité Microsoft IIS pour Établir une Porte dérobée
Un nouveau malware Frebniis Abuse de la fonctionnalité Microsoft IIS pour Établir une Porte dérobée
17 February 2023
Frebniis s'assure que le suivi des demandes ayant échoué est activé, puis accède à w3wp.mémoire de processus exe (IIS), obtenant l'adresse de l'endroit où le code de mise en mémoire tampon de l'événement de demande a échoué (iisfreb.dll) est chargé.