Hy4
Hy4属于网络安全领域相关的恶意工具类代号,常出现在威胁情报样本当中,多被攻击者用于实现流量代理、内网穿透、命令回连,常被恶意程序用来搭建C2通信通道,实现受控主机与攻击者服务器之间的数据交互。
攻击者经常借助该工具绕过简单网络检测,对外建立隐蔽通信,窃取设备上的文件、账号信息,也可以下发更多恶意载荷。该程序可以运行在多类操作系统,通信流量具备一定混淆特征,普通日志排查很难直接识别。企业运维过程中,需要做好流量审计,重点监控陌生外联连接,通过威胁情报匹配特征,及时发现Hy4相关行为。终端层面做好安全防护,及时查杀恶意样本,阻断恶意外联,防止主机被攻击者接管。
攻击者经常借助该工具绕过简单网络检测,对外建立隐蔽通信,窃取设备上的文件、账号信息,也可以下发更多恶意载荷。该程序可以运行在多类操作系统,通信流量具备一定混淆特征,普通日志排查很难直接识别。企业运维过程中,需要做好流量审计,重点监控陌生外联连接,通过威胁情报匹配特征,及时发现Hy4相关行为。终端层面做好安全防护,及时查杀恶意样本,阻断恶意外联,防止主机被攻击者接管。

闽公网安备 35021102000564号