Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

WIREFIRE

WIREFIRE is a web shell written in Python that exists as trojanized logic to the visits.py component of Ivanti Connect Secure VPN appliances. WIREFIRE was used during Cutting Edge for downloading files and command execution.(Citation: Mandiant Cutting Edge January 2024)
ID: S1115
Associated Software: GIFTEDVISITOR
Type: MALWARE
Platforms: Windows
Created: 04 Mar 2024
Last Modified: 05 Mar 2024

Associated Software Descriptions

Name Description
GIFTEDVISITOR (Citation: Volexity Ivanti Zero-Day Exploitation January 2024)

Techniques Used

Domain ID Name Use
Enterprise T1071 .001 Application Layer Protocol: Web Protocols

WIREFIRE can respond to specific HTTP `POST` requests to `/api/v1/cav/client/visits`.(Citation: Mandiant Cutting Edge January 2024)(Citation: Volexity Ivanti Zero-Day Exploitation January 2024)

Enterprise T1132 .001 Data Encoding: Standard Encoding

WIREFIRE can Base64 encode process output sent to C2.(Citation: Mandiant Cutting Edge January 2024)

Enterprise T1573 .001 Encrypted Channel: Symmetric Cryptography

WIREFIRE can AES encrypt process output sent from compromised devices to C2.(Citation: Mandiant Cutting Edge January 2024)

Enterprise T1505 .003 Server Software Component: Web Shell

WIREFIRE is a web shell that can download files to and execute arbitrary commands from compromised Ivanti Connect Secure VPNs.(Citation: Mandiant Cutting Edge January 2024)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.