<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    BitDefender 發現首個利用Log4Shell漏洞的勒索軟件

    VSole2021-12-16 10:53:43

    日前,BitDefender 宣稱發現首個通過 Log4Shell 漏洞直接安裝的勒索軟件,該漏洞利用程序會下載一個 Java 類hxxp://3.145.115[.]94/Main.class(該類由 Log4j 應用程序加載和執行)文件。加載后,它會從同一臺服務器下載一個 .NET 二進制文件,該文件是一個安裝名為“Khonsari”的新勒索軟件。

    這個名字也被用作加密文件的擴展名和勒索通知,如圖1所示。

    圖1 Khonsari贖金票據

    在此后的攻擊中,BitDefender 注意到攻擊者使用相同的服務器來分發 Orcus 遠程訪問木馬,有安全專家認為這可能是個數據擦除器(Wiper)。Emsisoft 分析師Brett Callow指出,該勒索軟件以路易斯安那州一家古董店老板的聯系信息命名并使用其聯系信息,而不是使用攻擊者自己的信息。因此,尚不清楚此人是勒索軟件攻擊的實際受害者還是誘餌。

    不管是什么原因,由于該惡意軟件不包含攻擊者的有效聯系信息,Callow認為這是一個擦除器而不是勒索軟件。雖然這可能是首個利用Log4j 漏洞直接安裝勒索軟件(或者擦除器)的實例,但在此之前微軟已監測到了用于部署 Cobalt Strike 信標的漏洞利用。因此,更高級的勒索軟件攻擊很可能已經將Log4Shell漏洞利用作為一種攻擊手段。

    軟件bitdefender
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Android(安卓)智能手機的端點安全問題再次成為人們關注的焦點。
    國內1、國家工信安全中心發布《網絡安全威脅情報行業發展報告》近日,國家工業信息安全發展研究中心發布了《網絡安全威脅情報行業發展報告》。12月17日,瑞數信息宣布完成億元級C3輪融資。同日,世平信息宣布,已與電科研投基金正式簽署《增資協議》。同日,聚銘網絡也宣布完成B輪融資,投資方為毅達資本。詳情點擊:HackerOne 發布2021年《黑客驅動安全報告:行業洞察》
    StrongPity背后的黑客組織在尋求全球情報和監控的過程中,忽略了研究人員的不斷曝光。 Promethium是一個威脅組織,也被稱為StrongPity,它在新一輪的攻擊中被追蹤到,并且它部署了一個安裝程序的擴展列表,這些安裝...
    您可能熟悉這樣一條信息,即:警告:此文檔包含宏"。宏是一系列有助于自動化某些任務的命令和操作。到目前為止,黑客們都在巧妙地利用這一技術瞄準Windows。然而,安全研究人員現在發現了第一個黑客利用Word文檔中的惡意宏在Mac電腦上安裝惡意軟件并竊取您的數據的實例;一種古老的Windows技術。黑客誘使受害者打開受感染的Word文檔,這些文檔隨后會運行惡意宏。
    安全公司Bitdefender發布了一種工具,該工具可以使Darkside勒索軟件的受害者無需支付贖金即可恢復其文件。該解密程序似乎可用于所有最新版本的Darkside勒索軟件。Darkside勒索軟件于2020年8月首次出現在威脅領域,其運營商正在使用勒索軟件即服務的商業模式進行分發。
    日前,BitDefender 宣稱發現首個通過 Log4Shell 漏洞直接安裝的勒索軟件,該漏洞利用程序會下載一個 Java 類hxxp://3.145.115[.]94/Main.class(該類由 Log4j 應用程序加載和執行)文件。加載后,它會從同一臺服務器下載一個 .NET 二進制文件,該文件是一個安裝名為“Khonsari”的新勒索軟件
    Bitdefender 的研究人員發布了一個用于 REvil 勒索軟件操作的免費主解密器,允許過去的受害者免費恢復他們的文件。
    網絡安全服務商Bitdefender公司日前發現了一個隱藏的惡意軟件,該軟件在全球各地的移動設備上未被發現已經超過六個月,該軟件旨在向Android設備推送廣告軟件,以提高營收。到目前為止,該公司已經發現了6萬多個感染了這種廣告軟件的安卓應用程序,并懷疑感染了更多的應用程序。
    Bitdefender發布了勒索軟件REvil/Sodinokibi的主密鑰,可以解鎖REvil服務器被關停之前被其攻擊加密的所有數據。
    近日,國外安全廠商Bitdefender實驗室發布了GandCrab勒索軟件解密工具,GandCrab自2018年一月以來通過RIG漏洞利用工具傳播,并且是首個以勒索達世幣(DASH)的勒索軟件
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类