Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

xCaon

xCaon is an HTTP variant of the BoxCaon malware family that has used by IndigoZebra since at least 2014. xCaon has been used to target political entities in Central Asia, including Kyrgyzstan and Uzbekistan.(Citation: Checkpoint IndigoZebra July 2021)(Citation: Securelist APT Trends Q2 2017)
ID: S0653
Type: MALWARE
Platforms: Windows
Version: 1.0
Created: 29 Sep 2021
Last Modified: 16 Oct 2021

Techniques Used

Domain ID Name Use
Enterprise T1071 .001 Application Layer Protocol: Web Protocols

xCaon has communicated with the C2 server by sending POST requests over HTTP.(Citation: Checkpoint IndigoZebra July 2021)

Enterprise T1059 .003 Command and Scripting Interpreter: Windows Command Shell

xCaon has a command to start an interactive shell.(Citation: Checkpoint IndigoZebra July 2021)

Enterprise T1132 .001 Data Encoding: Standard Encoding

xCaon has used Base64 to encode its C2 traffic.(Citation: Checkpoint IndigoZebra July 2021)

Enterprise T1573 .001 Encrypted Channel: Symmetric Cryptography

xCaon has encrypted data sent to the C2 server using a XOR key.(Citation: Checkpoint IndigoZebra July 2021)

Enterprise T1518 .001 Software Discovery: Security Software Discovery

xCaon has checked for the existence of Kaspersky antivirus software on the system.(Citation: Checkpoint IndigoZebra July 2021)

Groups That Use This Software

ID Name References
G0136 IndigoZebra

(Citation: Checkpoint IndigoZebra July 2021)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.