<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    安全研究團隊在線發布部分感染 Sunburst 惡意軟件的組織名單

    Andrew2020-12-22 15:25:05

    周末,多個安全研究人員和研究團隊發布了從100到280個組織的列表,這些組織安裝了SolarWinds Orion平臺的木馬版,其內部系統感染了Sunburst惡意軟件。

    該列表包括科技公司,地方政府,大學,醫院,銀行和電信提供商的名稱。

    此列表中最大的公司包括Cisco,SAP,Intel,Cox Communications,Deloitte,Nvidia,Fujitsu,Belkin,Amerisafe,Lukoil,Rakuten,Check Point,Optimizely,Digital Reach和Digital Sense。

    世界最大的半導體公司之一聯發科也受到了影響。不過,安全研究人員尚未100%將其列入名單。

    CRACKING THE SUNBURST SUBDOMAIN MYSTERIES

    安全研究人員編制這些列表的方式是對Sunburst(又稱Solorigate)惡意軟件進行反向工程。

    對于ZDNet讀者首次了解Sunburst惡意軟件,該惡意軟件被注入到2020年3月至2020年6月間發布的SolarWinds Orion應用程序的更新中。

    被誘騙的更新將Sunburst惡意軟件植入了許多公司和政府組織的內部網絡深處,這些公司依靠Orion應用程序來監視和保留內部IT系統的清單。

    根據微軟,FireEye,邁克菲,賽門鐵克,卡巴斯基和美國網絡安全與基礎設施安全局(CISA)上周發布的深入研究報告 ,該惡意軟件將收集有關受害公司網絡的信息,請等待12到14天,然后將數據發送到遠程命令和控制服務器(C&C)。

    黑客(據信是俄羅斯政府資助的一個團體)然后將分析他們收到的數據,并僅對情報收集目標感興趣的網絡進行升級攻擊。

    solorigate-attack-chain.png

    圖片:微軟

    上周,SolarWinds承認了這一黑客行為,并表示,基于內部遙測,其300,000名客戶中的近 18,000 位下載了包含Sunburst惡意軟件的Orion平臺版本。

    最初,人們認為只有SolarWinds才能識別并通知所有受影響的組織。但是,隨著安全研究人員不斷分析Sunburst的內部工作原理,他們還發現了該惡意軟件操作中的一些怪癖,即該惡意軟件對C&C服務器執行ping操作的方式。

    根據上周發布的研究,Sunburst會將從受感染網絡收集的數據發送到每個受害者唯一的C&C服務器URL。

    這個唯一的URL是avsvmcloud [.] com的子域,包含四個部分,其中第一部分是看起來很隨機的字符串。但是安全研究人員說,這個字符串實際上并不是唯一的,但包含受害人本地網絡域的編碼名稱。

    solorigate-c2.png

    圖片:微軟

    自上周以來,幾家安全公司和獨立研究人員一直在篩選歷史Web流量和被動DNS數據,以收集有關進入avsvmcloud [.] com域的流量的信息,破解子域,然后追蹤安裝了特洛伊木馬風云的公司。應用程序-并使Sunburst惡意軟件從其網絡內部傳回到攻擊者的服務器(由于Microsoft和FireEye而現在陷入困境)。

    越來越多的第一階段和第二階段受害者

    網絡安全公司TrueSec和Prevasio,安全研究員Dewan Chowdhury以及中國安全公司QiAnXin都是現在已經發布了受Sunburst感染的組織或用于解碼avsvmcloud [.] com子域的工具的列表。

    在線發布了被Sunburst惡意軟件感染的組織的部分列表

    在線發布了被Sunburst惡意軟件感染的組織的部分列表

    像思科和英特爾這樣的公司已經在周末接受記者采訪時正式確認他們已被感染。兩家公司都表示,他們沒有發現證據表明黑客升級了在其系統上提供第二階段有效載荷的訪問權限。

    VMWare 和 Microsoft 的名字不在這些公開名單中,它們還確認他們在其內部網絡上安裝了木馬Orion更新,但還指定他們也沒有發現攻擊者升級的任何證據。

    但是,黑客的確將其對某些目標網絡的攻擊升級了。在上周五的一次采訪中,FireEye的首席執行官Kevin Mandia在調查其內部系統漏洞時發現了SolarWinds黑客,他說,盡管感染了將近18,000個網絡,但基于FireEye的能見度,黑客僅將訪問權限升級到了約50個目標。

    在周五也發布的另一份報告中,微軟還表示,它確定了自己的40位客戶,這些客戶安裝了受感染的Orion應用程序,并且攻擊者將訪問權限升級了。

    “升級”通常是在avsvmcloud [。] com C&C服務器以非常特定的DNS響應(其中包含特殊的CNAME字段)回復受感染的公司時發生的。

    這個特殊的DNS CNAME字段包含第二臺C&C服務器的位置,Sunburst惡意軟件可從該服務器獲取其他命令,有時還可以下載其他惡意軟件。

    當前,唯一一家使黑客升級訪問權限的知名公司是FireEye,其漏洞響應有助于發現整個SolarWinds黑客。

    兩者之間的區別(簡單的森伯斯特感染和升級)對于事件響應者至關重要。在第一種情況下,他們可能只需要刪除Sunburst惡意軟件,而在第二種情況下,他們可能需要查看日志,以識別黑客升級到哪些內部系統以及從其網絡中竊取了什么數據。

    數名安全研究人員今天告訴ZDNet,網絡安全社區的很大一部分正在與內容交付網絡,互聯網服務提供商和其他互聯網公司合作,以收集被動DNS數據并跟蹤往返 avsvmcloud[.]com 域的流量。為了確定攻擊者升級訪問權限的其他受害者。

    下表是安全公司Truesec匯編的表格,其中包含一些SolarWinds受害者的已解碼內部域名。

    解碼后的內部名稱 可能的組織(可能不準確)* 回應地址族 命令 初見
    mnh.rg-law.ac.il 以色列 法律與商業學院 NetBios HTTP后門 2020-05-26
    ad001.mtk.lo 聯發科技 NetBios HTTP后門 2020-08-26
    Aeria NetBios HTTP后門 2020-06-26
    Ameri NetBios HTTP后門 2020-08-02
    ank.com Ankcom通訊 NetBios HTTP后門 2020-06-06
    阿茲利 NetBios HTTP后門 2020-08-07
    banccentral.com 中央銀行金融服務公司 NetBios HTTP后門 2020-07-03
    巴里 巴里市 NetBios HTTP后門 2020-05-13
    密件抄送 NetBios HTTP后門 2020-08-22
    布蘭 NetBios HTTP后門 2020-08-18
    cds.capilanou。 卡皮拉諾大學 NetBios HTTP后門 2020-08-27
    中心 NetBios HTTP后門 2020-06-24
    社區 NetBios HTTP后門 2020-08-04
    克里斯蒂安診所。 科視Christie Clinic遠程醫療 NetBios HTTP后門 2020-04-22
    聯博 NetBios HTTP后門 2020-09-25
    監護病房 NetBios HTTP后門 2020-05-30
    康索 NetBios HTTP后門 2020-06-17
    corp.ptci.com 先鋒電話獎學金獲得者 NetBios HTTP后門 2020-06-19
    stingraydi公司 黃貂魚(媒體和娛樂) NetBios HTTP后門 2020-06-10
    公司層云 層云網絡 NetBios HTTP后門 2020-04-28
    cosgroves.local Cosgroves(建筑服務咨詢) NetBios HTTP后門 2020-08-25
    科茨 棚(濕度管理) NetBios HTTP后門 2020-07-25
    csnt.princegeor 喬治王子城 NetBios HTTP后門 2020-09-18
    cys.local CYS集團(市場分析) NetBios HTTP后門 2020-07-10
    digitalsense.co 數字感知(云服務) NetBios HTTP后門 2020-06-24
    ehtuh- NetBios HTTP后門 2020-05-01
    escap.org NetBios HTTP后門 2020-07-10
    gna NetBios HTTP后門 2020-04-04
    本地 NetBios HTTP后門 2020-07-06
    fidelitycomm.lo 富達通信(ISP) NetBios HTTP后門 2020-06-02
    fisherbartoninc.com 費雪·巴頓集團(刀片制造商) NetBios HTTP后門 2020-05-15
    fmtn.ad 法明頓市 NetBios HTTP后門 2020-07-21
    NetBios HTTP后門 2020-08-05
    ggsg-us.cisco 思科GGSG NetBios HTTP后門 2020-06-24
    ghsmain1.ggh.g NetBios HTTP后門 2020-06-09
    x NetBios HTTP后門 2020-07-07
    htwanmgmt.local NetBios HTTP后門 2020-07-22
    ieb.go.id NetBios HTTP后門 2020-06-12
    int.ncahs.net NetBios HTTP后門 2020-09-23
    internal.jtl.c NetBios HTTP后門 2020-05-19
    ironform.com 鐵型(金屬加工) NetBios HTTP后門 2020-06-19
    伊西 NetBios HTTP后門 2020-07-06
    itps.uk.net 感染預防協會(IPS) NetBios HTTP后門 2020-08-11
    jxxyx。 NetBios HTTP后門 2020-06-26
    kcpl.com 堪薩斯城電力和照明公司 NetBios HTTP后門 2020-07-07
    keyano.local Keyano College NetBios HTTP后門 2020-06-03
    khi0kl NetBios HTTP后門 2020-08-26
    lhc_2f NetBios HTTP后門 2020-04-18
    lufkintexas.net 魯夫金(德克薩斯州的城市) NetBios HTTP后門 2020-07-07
    magnoliaisd.loc 玉蘭獨立學區 NetBios HTTP后門 2020-06-01
    商務部 NetBios HTTP后門 2020-04-30
    moncton.loc 蒙古頓市 NetBios HTTP后門 2020-08-25
    mountsinaihosp 西奈山醫院 NetBios HTTP后門 2020-07-02
    netdecisions.lo 凈決策(IT服務) NetBios HTTP后門 2020-10-04
    newdirections.k NetBios HTTP后門 2020-04-21
    nswhealth.net 新南威爾士州健康 NetBios HTTP后門 2020-06-12
    nzi_9p NetBios HTTP后門 2020-08-04
    金斯敦城 加拿大安大略省 金斯敦市 NetBios HTTP后門 2020-06-15
    達弗林縣 加拿大安大略省 達弗林縣 NetBios HTTP后門 2020-07-17
    osb.local NetBios HTTP后門 2020-04-28
    oslerhc.org 威廉·奧斯勒衛生系統 NetBios HTTP后門 2020-07-11
    pageaz.gov 佩吉市 NetBios HTTP后門 2020-04-19
    pcsco.com 專業計算機系統 NetBios HTTP后門 2020-07-23
    pkgix_ NetBios HTTP后門 2020-07-15
    pqcorp.com PQ公司 NetBios HTTP后門 2020-07-02
    哈密??爾頓 漢密爾頓公司 NetBios HTTP后門 2020-08-19
    resprod.com Res Group(可再生能源公司) NetBios HTTP后門 2020-05-06
    轉速 NetBios HTTP后門 2020-05-28
    本地 南戴維斯社區醫院 NetBios HTTP后門 2020-05-18
    服務生 NetBios HTTP后門 2020-06-16
    斯坦福大學 斯登銀行 NetBios HTTP后門 2020-08-02
    簽名庫 簽名銀行 NetBios HTTP后門 2020-06-25
    sm-group.local SM集團(經銷) NetBios HTTP后門 2020-07-07
    te.nz TE Con??nectivity(傳感器制造商) NetBios HTTP后門 2020-05-13
    thx8xb NetBios HTTP后門 2020-06-16
    tx.org NetBios HTTP后門 2020-07-15
    usd373.org 牛頓公立學校 NetBios HTTP后門 2020-08-01
    烏茲別克斯坦 NetBios HTTP后門 2020-10-02
    維爾·特雷本 Ville de Terrebonne NetBios HTTP后門 2020-08-02
    wrbaustralia.ad 澳大利亞WR Berkley Insurance NetBios HTTP后門 2020-07-11
    k NetBios HTTP后門 2020-07-11
    2iqzth ImpLink 枚舉過程 2020-06-17
    3if.2l 3IF(工業互聯網) ImpLink 枚舉過程 2020-08-20
    airquality.org 薩克拉曼多都會區空氣質量管理區 ImpLink 枚舉過程 2020-08-09
    ansc.gob.pe GOB(秘魯國家數字平臺) ImpLink 枚舉過程 2020-07-25
    bcofsa.com.ar 福爾摩沙銀行 ImpLink 枚舉過程 2020-07-13
    bi.corp ImpLink 枚舉過程 2020-12-14
    bop.com.pk 旁遮普銀行 ImpLink 枚舉過程 2020-09-18
    camcity.local ImpLink 枚舉過程 2020-08-07
    Cow.local ImpLink 枚舉過程 2020-06-13
    丹尼斯銀行 德尼茲銀行 ImpLink 枚舉過程 2020-11-14
    ies.com IES通訊 (通訊技術) ImpLink 枚舉過程 2020-06-11
    insead.org INSEAD商學院 ImpLink 枚舉過程 2020-11-07
    堪薩斯州 ImpLink 枚舉過程 2020-07-10
    mixonhill.com Mixon Hill(智能交通系統) ImpLink 枚舉過程 2020-04-29
    ni.corp.natins ImpLink 枚舉過程 2020-10-24
    phabahamas.org 加勒比 公立醫院管理局 ImpLink 枚舉過程 2020-11-05
    rbe.sk.ca 里賈納公立學校 ImpLink 枚舉過程 2020-08-20
    spsd.sk.ca 薩斯卡通公立學校 ImpLink 枚舉過程 2020-06-12
    約克頓 家庭和青少年的 社區選擇 ImpLink 枚舉過程 2020-05-08
    .sutmf 像素 更新配置 2020-06-25
    atg.local 沒有比賽 未知 2020-05-11
    bisco.int Bisco International(膠粘劑和膠帶) 沒有比賽 未知 2020-04-30
    ccscurriculum.c 沒有比賽 未知 2020-04-18
    電子解決方案。 IDSolutions(視頻會議) 沒有比賽 未知 2020-07-16
    ETC1。 沒有比賽 未知 2020-08-01
    gk5 沒有比賽 未知 2020-07-09
    grupobazar.loca 沒有比賽 未知 2020-06-07
    內部網站 沒有比賽 未知 2020-05-23
    n2k 沒有比賽 未知 2020-07-12
    publiser.it 沒有比賽 未知 2020-07-05
    德勤 德勤 沒有比賽 未知 2020-07-08
    ush.com 沒有比賽 未知 2020-06-15
    希特 沒有比賽 未知 2020-07-21
    xnet.kz X NET(哈薩克斯坦的IT提供商) 沒有比賽 未知 2020-06-09
    zu0 沒有比賽 未知 2020-08-13
    技術人員 不適用 不適用 不適用
    digitalreachinc.com 不適用 不適用 不適用
    orient-express.com 不適用 不適用 不適用
    技術有限公司 不適用 不適用 不適用
    美國激光州 不適用 不適用 不適用
    能夠。 不適用 不適用 不適用
    abmuh_ 不適用 不適用 不適用
    acmedctr.ad 不適用 不適用 不適用
    ad.azarthritis.com 不適用 不適用 不適用
    ad.library.ucla.edu 不適用 不適用 不適用
    ad.optimizely。 不適用 不適用 不適用
    管理員callidusc 不適用 不適用 不適用
    aerioncorp.com 不適用 不適用 不適用
    Agloan.ads 不適用 不適用 不適用
    ah.org 不適用 不適用 不適用
    商會 不適用 不適用 不適用
    allegronet.co。 不適用 不適用 不適用
    alm.brand.dk 不適用 不適用 不適用
    阿馬爾菲 不適用 不適用 不適用
    美洲鳳凰 不適用 不適用 不適用
    amr.corp.intel 不適用 不適用 不適用
    pu 不適用 不適用 不適用
    阿里茲 不適用 不適用 不適用
    b9f9hq 不適用 不適用 不適用
    BE.AJ 不適用 不適用 不適用
    belkin.com 不適用 不適用 不適用
    bk.local 不適用 不適用 不適用
    bmrn.com 不適用 不適用 不適用
    bok.com 不適用 不適用 不適用
    btb.az 不適用 不適用 不適用
    c4e-internal.c 不適用 不適用 不適用
    calsb.org 不適用 不適用 不適用
    賭場 不適用 不適用 不適用
    cda.corp 不適用 不適用 不適用
    中央文件 不適用 不適用 不適用
    cfsi.local 不適用 不適用 不適用
    本地 不適用 不適用 不適用
    ci.dublin.ca。 不適用 不適用 不適用
    cisco.com 不適用 不適用 不適用
    corp.dvd.com 不適用 不適用 不適用
    corp.sana.com 不適用 不適用 不適用
    計數 不適用 不適用 不適用
    COWI。 不適用 不適用 不適用
    coxnet.cox.com 不適用 不適用 不適用
    中心 不適用 不適用 不適用
    cs.haystax.loc 不適用 不適用 不適用
    csa.local 不適用 不適用 不適用
    csci-va.com 不適用 不適用 不適用
    csqsxh 不適用 不適用 不適用
    DCCAT 不適用 不適用 不適用
    增量 不適用 不適用 不適用
    德特米爾集團 不適用 不適用 不適用
    dhhs- 不適用 不適用 不適用
    dmv.state.nv。 不適用 不適用 不適用
    dotcomm.org 不適用 不適用 不適用
    DPCIT 不適用 不適用 不適用
    dskb2x 不適用 不適用 不適用
    e9.2pz 不適用 不適用 不適用
    ebe.co.roanoke.va.us 不適用 不適用 不適用
    生態銀行集團 不適用 不適用 不適用
    ecocorp.local 不適用 不適用 不適用
    epl.com 不適用 不適用 不適用
    fremont.lamrc。 不適用 不適用 不適用
    FSAR。 不適用 不適用 不適用
    ftfcu.corp 不適用 不適用 不適用
    gksm.local 不適用 不適用 不適用
    gloucesterva.ne 不適用 不適用 不適用
    glu.com 不適用 不適用 不適用
    gnb.local 不適用 不適用 不適用
    gncu.local 不適用 不適用 不適用
    gsf.cc 不適用 不適用 不適用
    gyldendal.local 不適用 不適用 不適用
    helixwater.org 不適用 不適用 不適用
    hgvc.com 不適用 不適用 不適用
    ia.com 不適用 不適用 不適用
    inf.dc.net 不適用 不適用 不適用
    英戈 不適用 不適用 不適用
    innout.corp 不適用 不適用 不適用
    盧克石油國際公司 不適用 不適用 不適用
    密集型 不適用 不適用 不適用
    ions.com 不適用 不適用 不適用
    它的狀態 不適用 不適用 不適用
    jarvis.lab 不適用 不適用 不適用
    -jlowd 不適用 不適用 不適用
    jn05n8 不適用 不適用 不適用
    jxb3eh 不適用 不適用 不適用
    k.com 不適用 不適用 不適用
    標簽 不適用 不適用 不適用
    milledgeville.l 不適用 不適用 不適用
    nacr.com 不適用 不適用 不適用
    ncpa.loc 不適用 不適用 不適用
    neophotonics.co 不適用 不適用 不適用
    net.vestfor.dk 不適用 不適用 不適用
    如果 不適用 不適用 不適用
    nvidia.com 不適用 不適用 不適用
    現場 不適用 不適用 不適用
    ou0yoy 不適用 不適用 不適用
    paloverde.local 不適用 不適用 不適用
    pl8uw0 不適用 不適用 不適用
    q9owtt 不適用 不適用 不適用
    rai.com 不適用 不適用 不適用
    rccf.ru 不適用 不適用 不適用
    repsrv.com 不適用 不適用 不適用
    ripta.com 不適用 不適用 不適用
    roymerlin.com 不適用 不適用 不適用
    rs.local 不適用 不適用 不適用
    rst.atlantis-pak.ru 不適用 不適用 不適用
    sbywx3 不適用 不適用 不適用
    sc.pima.gov 不適用 不適用 不適用
    scif.com 不適用 不適用 不適用
    核磁共振成像 不適用 不適用 不適用
    scroot.com 不適用 不適用 不適用
    西雅圖國際機場 不適用 不適用 不適用
    securview.local 不適用 不適用 不適用
    SFAL 不適用 不適用 不適用
    SF-鋰 不適用 不適用 不適用
    siskiyous.edu 不適用 不適用 不適用
    sjhsagov.org 不適用 不適用 不適用
    聰明 不適用 不適用 不適用
    smes.org 不適用 不適用 不適用
    sos-ad.state.nv.us 不適用 不適用 不適用
    sro.vestfor.dk 不適用 不適用 不適用
    上級本地 不適用 不適用 不適用
    swd.local 不適用 不適用 不適用
    ta.org 不適用 不適用 不適用
    taylorfarms.com 不適用 不適用 不適用
    塔吉克 不適用 不適用 不適用
    Thoughtspot.int 不適用 不適用 不適用
    采亞爾 不適用 不適用 不適用
    tv2.local 不適用 不適用 不適用
    uis.kent.edu 不適用 不適用 不適用
    uncity.dk 不適用 不適用 不適用
    uont.com 不適用 不適用 不適用
    方便 不適用 不適用 不適用
    vms.ad.varian.com 不適用 不適用 不適用
    vsp.com 不適用 不適用 不適用
    華碩 不適用 不適用 不適用
    weioffice.com 不適用 不適用 不適用
    wfhf1.hewlett。 不適用 不適用 不適用
    伍德拉夫鋸工 不適用 不適用 不適用
    HQ.RE-wwgi2xnl 不適用 不適用 不適用
    xdxinc.net 不適用 不適用 不適用
    y9k.in 不適用 不適用 不適用
    zeb.i8 不適用 不適用 不適用
    zippertubing.co 不適用 不適用 不適用
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    周末,多個安全研究人員和研究團隊發布了從100到280個組織列表,這些組織安裝了SolarWinds Orion平臺木馬版,其內部系統感染Sunburst惡意軟件。 該列表包括科技公司,地方政府,大學,醫院,銀行和電信提供商...
    Adair和他團隊認為黑客一定是在受害者服務器上留了一個后門,但經過大量調查后,他們找不到這個后門。肇事者確實入侵了SolarWinds軟件。在美國司法部事件發生后,該行動至少持續了六個月還未被發現。直到調查人員最終破獲它時,他們被黑客攻擊復雜性和終極謀劃震驚了。控制知情人范圍。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業重要事件,探究其中發展態勢。
    一、發展動向熱訊
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業重要事件,探究其中發展態勢。
    全球網絡安全風險仍在持續加深,網絡安全態勢不容樂觀。根據德國聯邦信息安全辦公室發出警報,勒索軟件運營商正在勒索該公司,并威脅要泄露據稱被盜數據。據悉,網絡攻擊于7月18日被檢測到。CSIC表示對該事件調查正在進行中,但負責團隊沒有發現攻擊者竊取敏感或機密信息跡象。
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個網絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 內部文件,如印尼央行不支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈網站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定卡車司機使用捐贈網站修復了一個安全漏洞,該漏洞暴露了部分捐贈者護照和駕駛執照。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类