<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客利用向日葵漏洞部署 Sliver C2 框架

    VSole2023-02-13 10:18:00

    The Hacker News 網站披露,AhnLab 安全應急響應中心發現某些網絡攻擊者正在利用向日葵中存在的安全漏洞,部署 Sliver C2 框架,以期開展后續“入侵攻擊”活動。

    安全研究人員指出,網絡攻擊者不僅僅使用了 Sliver 后門,還部署了 BYOVD(自帶易受攻擊的驅動程序)惡意軟件,意圖破壞安全產品并安裝反向 shell。

    整個攻擊鏈條中,攻擊者首先利用向日葵 v11.0.0.33 及更早版本中存在的兩個遠程代碼執行漏洞 CNVD-2022-03672 和 CNVD-2022-10270 獲得權限,然后傳送 Sliver 或其它類似 Gh0st RAT 和 XMRig 的惡意加密貨幣挖礦軟件。

    攻擊者“武器化”向日葵中存在的安全漏洞

    在一個案例中,研究人員發現攻擊者疑似將向日葵漏洞“武器化”。首先利用向日葵軟件漏洞安裝了一個 PowerShell 腳本,該腳本又利用 BYOVD 技術使系統中安裝的安全軟件失去作用,最后再使用 Powercat 投放一個反向 shell。

    注:BYOVD 技術濫用合法但易受攻擊的 Windows 驅動程序 mhyprot2.sys,該驅動程序經過有效證書簽名,能夠獲得更高的權限并終止系統防病毒進程。

    值得注意的是,此前 Trend Micro 曾透露 Genshin Impact(原神)游戲的反作弊驅動程序也被用來部署勒索軟件,研究人員強調,目前尚未確認兩者是否由同一批攻擊者所為,后續一份日志顯示,攻擊者是通過向日葵 RCE 漏洞,在受害系統上安裝了一個 Sliver 后門。

    這一發現證實,威脅攻擊者正在準備采用基于 Go 語言編寫的合法滲透測試工具 Sliver 作為 Cobalt Strike 和 Metasploit 的替代品。

    最后,研究人員指出,Sliver 提供了賬戶信息竊取、內部網絡橫移、企業內網越界等和 Cobalt Strike 類似的功能。

    黑客向日葵
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    安全研究人員指出,網絡攻擊者不僅僅使用了 Sliver 后門,還部署了 BYOVD惡意軟件,意圖破壞安全產品并安裝反向 shell。這一發現證實,威脅攻擊者正在準備采用基于 Go 語言編寫的合法滲透測試工具 Sliver 作為 Cobalt Strike 和 Metasploit 的替代品。
    研究人員表示,“惡意黑客不僅使用了Silver后門,還使用了BYOVD來破壞安全產品并安裝反向shell。”該驅動程序經過有效證書的簽名,可獲得更高權限并終止反病毒進程。從調查結果來看,這批黑客打算利用由Go語言編寫的合法滲透測試工具Silver,替代以往的Cobalt Strike和Metasploit。研究人員總結道,“Silver提供必要的分步功能,例如賬戶信息竊取、內部網絡橫移以及企業內網越界,跟Cobalt Strike非常相似。”
    隨著全球數字化步伐的加速,網絡安全問題日益突出。其中,勒索軟件以其高度的破壞性和逐利性,成為全球網絡安全領域的一大頑疾。2023年,勒索軟件繼續呈現出活躍的態勢,給全球范圍內的組織和個人造成了巨大損失。
    向日葵遠程控制回應服務器崩潰:大量用戶涌入導致,已在緊急恢復 據IT之家 消息,今日上午,多位網友反饋稱,向日葵遠程控制應用崩潰,無法登錄。 對此,向日葵遠程控制官方向用戶致歉,稱由于大量用戶涌入,導致服務器繁忙,目前已在緊急恢復中,請將向日葵保持登錄狀態,恢復后請重試連接即可。 向日葵官網顯示,向日葵遠程控制軟件是一款集遠程控制電腦手機、遠程桌面連接、遠程開機、遠程管理、支
    隨著云數據存儲的不斷發展,可以讓我們把大量的數據轉移到云端,讓信息存儲和備份都變得更加方便和快捷,不過集中式云存儲系統也存在著一定的弱點,那就是系統可能會存在大量漏洞,這些漏洞會造成我們數據以及信息丟失或泄露。只有熟悉各種攻擊類型的加密專家才能創建可靠的產品保護。向日葵始終相信,未來隨著科技和信息的不斷發展,云數據存儲還有著很大的進步空間,各項反漏洞技術一定也會越來越高,讓信息存儲更可靠。
    各種勒索軟件、挖礦病毒、工業間諜、黑客甚至敵對勢力等威脅,開始對智慧礦山進行破壞攻擊,導致生產安全與網絡安全交織在一起,給我國能源帶來了巨大的安全隱患。
    隨著德國工業4.0、美國工業互聯網、中國制造2025等戰略的不斷推進下,再加上物聯網、云計算、大數據、5G等新一代信息技術的融合發展,工業生產網絡逐漸與辦公網、互聯網以及第三方網絡進行互聯互通,使得原本封閉可信的工業生產環境被打破,面臨了病毒、木馬、黑客、敵對勢力等威脅。尤其近幾年,勒索軟件對工業生產企業攻擊更加頻繁,如2018年臺積電Wannacry勒索事件,以及今年5月美國最大成品油管道運營商
    數據泄漏問題呈現日益嚴峻的趨勢,并且正在給企業帶來嚴重的創傷。Ponemon 《2022 年數據泄露成本報告》顯示,數據泄漏成本平均損失高達 435 萬美元,創下歷史新高,數據泄露問題已然成為實體組織經營生產難以逾越的“鴻溝”之一。
    數據泄漏問題呈現日益嚴峻的趨勢,并且正在給企業帶來嚴重的創傷。Ponemon 《2022 年數據泄露成本報告》顯示,數據泄漏成本平均損失高達 435 萬美元,創下歷史新高,數據泄露問題已然成為實體組織經營生產難以逾越的“鴻溝”之一。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类