Hafnium's China Chopper: a 'slick' and tiny web shell for cr

Hafnium's China Chopper: a 'slick' and tiny web shell for creating server backdoors


Hafnium is a group of cyberattackers originating from China. The collective recently came into the spotlight due to Microsoft linking them to recent attacks exploiting four zero-day vulnerabilities -- CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, and CVE-2021-27065 -- in Microsoft Exchange Server.
Microsoft says that Hafnium tends to strike targets in the United States, focusing on industries including defense, research, law, and higher education. While believed to be based in China, the group uses leased virtual private servers (VPS) in the US.
Due to the renewed interest in Hafnium, on Monday, Trustwave published an analysis of one of the group's tools, China Chopper, which is a web shell widely used for post-exploitation activities. 

Related Keywords

China , United States , Double Dragon , Bronze Union , Check Point Research , Exchange Server , Microsoft Exchange Server , Microsoft , China Chopper , Microsoft Exchange , Exchange Server Related , Active Server Page Extended , சீனா , ஒன்றுபட்டது மாநிலங்களில் , இரட்டை டிராகன் , வெண்கலம் தொழிற்சங்கம் , காசோலை பாயஂட் ஆராய்ச்சி , பரிமாற்றம் சேவையகம் , மைக்ரோசாஃப்ட் பரிமாற்றம் சேவையகம் , மைக்ரோசாஃப்ட் , சீனா இடைநிலை , மைக்ரோசாஃப்ட் பரிமாற்றம் , பரிமாற்றம் சேவையகம் தொடர்புடையது , செயலில் சேவையகம் பக்கம் நீட்டிக்கப்பட்டது ,

© 2025 Vimarsana