SEASPYとは

「SEASPYは、BarracudaNetworksが製造した特定のバージョンのESG(EmailSecurityGateway)アプライアンスに存在する未知の脆弱性(CVE-2023-2868)を用いたバックドアの一つであり、Barracudaの公式なサービスになりすまし攻撃者が作成したC2サーバーとの通信を制御します。この通信は、リバースシェルを確立し、悪質なコマンドを実行する機能を持っています。リバースシェルの確立は、関連するバックドア、WHIRLPOOLによって担われています。
2023年には、このアプライアンスを狙った攻撃が出現し、米国サイバーインフラストラクチャー保全機関(CISA)はSEASPYについての分析レポートを公表しました。」

関連記事

  1. UPSERTとは

  2. ベースラインとは

  3. CDSビューとは

  4. 3-2-1ルールとは

  5. 製造物責任とは

  6. クーリエとは

  7. パイプラインとは

  8. 中間厚とは

  9. ヌルバイト攻撃とは