Microsoft предупреждает о кибератаках, в которых злоумышленники используют вредоносные расширения Internet Information Services (IIS) для установки бэкдора на непропатченные Exchange-серверы.Anti-Malware.ru
Выбор хакеров обусловлен тем, что IIS детектируются реже, чем веб-шеллы.Anti-Malware.ru
Для такого, как правило, используются эксплойты, пробивающие незакрытые дыры в веб-приложении.Anti-Malware.ru
Обычно атакующие задействуют IIS после установки веб-шелла в качестве первого пейлоада в атаке.Anti-Malware.ru