<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    研究人員發現黑客正在利用Follina漏洞部署Rozena后門

    VSole2022-07-10 13:50:09

    一個新觀察到的網絡釣魚活動正在利最近披露的 Follina 安全漏洞在 Windows 系統上分發以前從未記錄的后門。

    “Rozena 是一種惡意的后門軟件,攻擊者能夠將shell遠程注入到受害者的設備,”Fortinet FortiGuard 實驗室研究員 Cara Lin在本周的一份報告中說道。

    現已修復的漏洞編號為CVE-2022-30190的Microsoft Windows 支持診斷工具 (MSDT) 遠程代碼執行漏洞,自2022年5月下旬曝光以來,在最近幾周受到了廣泛的利用。

    Fortinet 觀察到的最新攻擊鏈,起源于一個武器化的Office 文檔,當你打開該文檔時,它會連接到Discord CDN URL以檢索 HTML 文件(“ index.htm ”),然后使用PowerShell 命令從同一CDN 附件空間下載下一個攻擊階段的有效負載。

    這包括Rozena植入程序(“Word.exe”)和一個批處理文件(“cd.bat”),旨在終止MSDT進程,然后通過修改 Windows 注冊表建立持久化的后門,并下載一個無害的 Word 文檔作為掩飾。

    惡意軟件的核心功能是向攻擊者的主機(“microsofto.duckdns[.]org”)注入啟動后的反向shell的shellcode,最終允許攻擊者對受感染系統進行控制、監視和捕獲所需信息,同時還維持一個受感染系統的后門。

    利用Follina漏洞,然后定制惡意Word 文檔,依賴Microsoft Excel、Windows 快捷方式 (LNK) 和 ISO 圖像文件作為釋放器將Emotet、QBot、IcedID和Bumblebee等惡意軟件通過社會工程攻擊部署到受害者的設備。

    據稱,dropper 是通過電子郵件分發,這些電子郵件直接包含 dropper 或受密碼保護的 ZIP 作為附件、打開時提取 dropper 的 HTML 文件或電子郵件正文中下載 dropper 的鏈接。

    在4月初發現的攻擊,主要是帶有XLM 宏的 Excel 文件,但是微軟在大約同一時間對進行更新并默認阻止宏,迫使攻擊者采用HTML 走私以及 .LNK 和 .ISO 文件等替代方法。

    上個月,Cyble 披露了一種名為Quantum的惡意軟件工具的詳細信息,該工具在暗網上出售,以便為網絡犯罪分子提供構建惡意 .LNK 和 .ISO 文件的能力。

    值得注意的是,無論是通過電子郵件網絡釣魚還是其他方式,對于希望在Windows 系統上投放勒索軟件和其他惡意軟件的攻擊者來說,宏一直是一種久經考驗的攻擊載荷。

    此后,微軟暫時暫停了在從互聯網下載的文件中禁用 Office 宏的計劃,該公司告訴黑客新聞,它正在花時間進行“額外的更改以增強可用性”。

    軟件黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    到目前為止,已經確定了六個不同的惡意軟件變種。使用 AuKill 的威脅分子在攻擊期間充分利用了現有的特權,他們通過其他手段獲得了這些特權。2022 年 11 月,Sophos 也詳細披露了 LockBit 加盟組織使用一種名為 Backstab 的開源工具,該工具濫用這個驅動程序的過時版本來終止受保護的反惡意軟件進程。
    暴露在互聯網上的未修補的 Citrix NetScaler 系統正被未知威脅行為者作為目標,這被懷疑是勒索軟件攻擊。
    近日,VMware (VMW.N) ESXi 服務器的全球勒索軟件黑客攻擊已將數千臺計算機服務器作為目標。
    近三個月前,WannaCry勒索軟件關閉了世界各地的醫院、電信提供商和許多企業,感染了150多個國家的數十萬臺計算機,對文件進行加密,然后向受害者收取300至600美元的密鑰費用。根據追蹤WannaCry贖金支付的Twitter機器人,只有338名受害者支付了300美元的比特幣,總計14萬美元。雖然大多數受影響的組織現已恢復正常,但世界各地的執法機構仍在追捕中。
    澳大利亞內政部長 Clare O’Neil 表示政府考慮將向勒索軟件黑客支付贖金列為非法行為。澳大利亞最大健康保險公司 Medibank 上個月遭到了勒索軟件的攻擊,攻擊者竊取了近千萬用戶贖金,并按照每位用戶數據一美元的價格勒索千萬美元。
    郵政警察正在調查有關意大利稅務機構 l'Agenzia delle Entrate 成為網絡攻擊的受害者的報道,其中大約78千兆數據被盜。勒索軟件黑客盯上意大利稅務機關 意大利安莎社報道,據報道,這次攻擊是由國際勒索軟件黑客組織 LockBit 發起的。IT 安全公司 Swascan 表示,LockBit 在暗網上宣布,它已給內陸稅收機構五天的時間支付贖金或查看被盜文件的公布。
    2021年7月28日,國際網絡安全媒體ThreatPost發布報告稱,新出現的勒索軟件黑客組織“Haron”和“BlackMatter”疑似與黑客組織“Avaddon”、“DarkSide”和“REvil”存在聯系。
    莫斯科最近開通了第一個纜車服務,在運行的幾天后,纜車系統被黑客入侵,系統的主計算機感染了勒索軟件黑客發送消息要求用比特幣支付贖金,以解密纜車運營所需的所有電子文件,贖金的數額取決于對支付的反應速度。目前該纜車服務已關閉。
    醫療行業網絡安全建設長期面臨挑戰
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类