Un nouveau malware Frebniis Abuse de la fonctionnalité Microsoft IIS pour Établir une Porte dérobée

Frebniis s'assure que le suivi des demandes ayant échoué est activé, puis accède à w3wp.mémoire de processus exe (IIS), obtenant l'adresse de l'endroit où le code de mise en mémoire tampon de l'événement de demande a échoué (iisfreb.dll) est chargé.

>>Plus