【世界新視野】CISA和美國海岸警衛隊警告外界當心Log4Shell攻擊
(資料圖片僅供參考)
網絡安全和基礎設施安全局(CISA)和美國海岸警衛隊網絡司令部(CGCYBER)警告各組織,未打補丁的VMWare Horizon和統一訪問網關(UAG)服務器仍受編號為CVE-2021-44228的漏洞影響,這個漏洞被廣泛稱為Log4Shell。
訪問:
阿里云復工專屬福利首購1元起
政府機構表示,該漏洞正被一系列的威脅者,包括國家支持的團體,用于攻擊。作為這種利用的一部分,可疑的APT行為者在被破壞的系統中植入了加載器惡意軟件,其中的嵌入式可執行文件可以實現遠程指揮和控制。
在一次被證實的入侵事件中,這些APT行為者能夠在網絡內橫向移動,獲得對災難恢復網絡的訪問,并收集和滲出敏感數據。在警報中詳述的第二起事件中,CISA說它被迫進行了一次現場事件響應活動。在4月下旬開始并持續到5月的攻擊中,CISA說它發現該組織已被多個威脅行為者團體所破壞。
據CISA稱,其中一個團體自1月起就進入了該組織的網絡,甚至可能更早。CISA補充說,它通過利用未打補丁的VMware Horizon服務器中的Log4Shell漏洞獲得訪問權。到1月30日,其中一個小組開始使用PowerShell腳本,并最終設法橫向移動到其他生產環境的主機和服務器。然后,該小組能夠使用被入侵的管理員賬戶來運行一個加載器惡意軟件。
"加載器惡意軟件似乎是SysInternals LogonSessions、Du或PsPing軟件的修改版本。嵌入的可執行文件屬于同一個惡意軟件家族,在設計和功能上與658_dump_64.exe相似,并向遠程操作者提供遠程指揮和控制能力。
2022-06-25 05:53:33
2022-06-25 05:49:35
2022-06-25 05:49:10
2022-06-25 05:47:35
2022-06-25 05:45:05
2022-06-25 05:44:38
2022-06-25 05:42:34
2022-06-25 05:41:36
2022-06-25 05:40:52
2022-06-25 05:40:28
2022-06-25 05:40:08
2022-06-25 05:39:56
2022-06-25 05:37:56
2022-06-25 05:37:51
2022-06-25 05:35:54
2022-06-25 05:34:00
2022-06-25 05:33:20
2022-06-24 17:03:16
2022-06-24 16:11:15
2022-06-24 15:00:41
2022-06-24 14:19:28
2022-06-24 11:41:52
2022-06-24 10:55:24
2022-06-24 09:46:59
2022-06-24 09:44:13
2022-06-24 09:36:05
2022-06-24 09:35:08
2022-06-24 09:32:02
2022-06-24 09:03:34
2022-06-24 08:50:09
2022-06-24 08:43:35
2022-06-24 08:39:38
2022-06-24 08:30:23
2022-06-24 07:42:31
2022-06-24 07:32:40
2022-06-24 07:29:26
2022-06-24 06:53:09
2022-06-24 06:52:35
2022-06-24 06:49:19
2022-06-24 06:46:40
2022-06-24 06:44:58
2022-06-24 06:44:48
2022-06-24 06:43:38
2022-06-24 06:43:31
2022-06-24 06:38:17
2022-06-24 06:37:02
2022-06-24 05:53:17
2022-06-24 05:51:10
2022-06-24 05:50:46
2022-06-24 05:49:03
2022-06-24 05:48:31
2022-06-24 05:48:24
2022-06-24 05:43:16
2022-06-24 05:42:46
2022-06-24 05:37:48
2022-06-24 05:37:23
2022-06-24 05:36:22
2022-06-24 05:36:12
2022-06-24 05:32:53
2022-06-24 05:32:01
2022-06-23 15:53:53
2022-06-23 14:57:28
2022-06-23 09:53:16
2022-06-23 09:52:49
2022-06-23 09:51:33
2022-06-23 09:47:24
2022-06-23 09:39:46
2022-06-23 09:32:48
2022-06-23 09:31:39
2022-06-23 09:31:18
2022-06-23 09:30:15
2022-06-23 09:29:20
2022-06-23 09:28:13
2022-06-23 09:19:32
2022-06-23 09:14:29
2022-06-23 09:05:44
2022-06-23 08:52:02
2022-06-23 08:49:20
2022-06-23 08:34:33
2022-06-23 08:34:25
2022-06-23 08:30:39
2022-06-23 07:49:09
2022-06-23 06:50:47
2022-06-23 06:38:03
2022-06-23 06:36:02
2022-06-23 06:35:55
2022-06-23 06:30:44
2022-06-23 05:52:09
2022-06-23 05:52:08
2022-06-23 05:51:36
2022-06-23 05:51:10
2022-06-23 05:47:30
2022-06-23 05:47:09
2022-06-23 05:46:57
2022-06-23 05:46:53
2022-06-23 05:45:32
2022-06-23 05:44:48
相關新聞