【世界新視野】CISA和美國海岸警衛(wèi)隊(duì)警告外界當(dāng)心Log4Shell攻擊
(資料圖片僅供參考)
網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)和美國海岸警衛(wèi)隊(duì)網(wǎng)絡(luò)司令部(CGCYBER)警告各組織,未打補(bǔ)丁的VMWare Horizon和統(tǒng)一訪問網(wǎng)關(guān)(UAG)服務(wù)器仍受編號(hào)為CVE-2021-44228的漏洞影響,這個(gè)漏洞被廣泛稱為L(zhǎng)og4Shell。
訪問:
阿里云復(fù)工專屬福利首購1元起
政府機(jī)構(gòu)表示,該漏洞正被一系列的威脅者,包括國家支持的團(tuán)體,用于攻擊。作為這種利用的一部分,可疑的APT行為者在被破壞的系統(tǒng)中植入了加載器惡意軟件,其中的嵌入式可執(zhí)行文件可以實(shí)現(xiàn)遠(yuǎn)程指揮和控制。
在一次被證實(shí)的入侵事件中,這些APT行為者能夠在網(wǎng)絡(luò)內(nèi)橫向移動(dòng),獲得對(duì)災(zāi)難恢復(fù)網(wǎng)絡(luò)的訪問,并收集和滲出敏感數(shù)據(jù)。在警報(bào)中詳述的第二起事件中,CISA說它被迫進(jìn)行了一次現(xiàn)場(chǎng)事件響應(yīng)活動(dòng)。在4月下旬開始并持續(xù)到5月的攻擊中,CISA說它發(fā)現(xiàn)該組織已被多個(gè)威脅行為者團(tuán)體所破壞。
據(jù)CISA稱,其中一個(gè)團(tuán)體自1月起就進(jìn)入了該組織的網(wǎng)絡(luò),甚至可能更早。CISA補(bǔ)充說,它通過利用未打補(bǔ)丁的VMware Horizon服務(wù)器中的Log4Shell漏洞獲得訪問權(quán)。到1月30日,其中一個(gè)小組開始使用PowerShell腳本,并最終設(shè)法橫向移動(dòng)到其他生產(chǎn)環(huán)境的主機(jī)和服務(wù)器。然后,該小組能夠使用被入侵的管理員賬戶來運(yùn)行一個(gè)加載器惡意軟件。
"加載器惡意軟件似乎是SysInternals LogonSessions、Du或PsPing軟件的修改版本。嵌入的可執(zhí)行文件屬于同一個(gè)惡意軟件家族,在設(shè)計(jì)和功能上與658_dump_64.exe相似,并向遠(yuǎn)程操作者提供遠(yuǎn)程指揮和控制能力。
關(guān)鍵詞: CISA和美國海岸警衛(wèi)隊(duì)警告外界當(dāng)心Log4Shell攻擊 cnBeta
2022-06-25 05:53:33
2022-06-25 05:49:35
2022-06-25 05:49:10
2022-06-25 05:47:35
2022-06-25 05:45:05
2022-06-25 05:44:38
2022-06-25 05:42:34
2022-06-25 05:41:36
2022-06-25 05:40:52
2022-06-25 05:40:28
2022-06-25 05:40:08
2022-06-25 05:39:56
2022-06-25 05:37:56
2022-06-25 05:37:51
2022-06-25 05:35:54
2022-06-25 05:34:00
2022-06-25 05:33:20
2022-06-24 17:03:16
2022-06-24 16:11:15
2022-06-24 15:00:41
2022-06-24 14:19:28
2022-06-24 11:41:52
2022-06-24 10:55:24
2022-06-24 09:46:59
2022-06-24 09:44:13
2022-06-24 09:36:05
2022-06-24 09:35:08
2022-06-24 09:32:02
2022-06-24 09:03:34
2022-06-24 08:50:09
2022-06-24 08:43:35
2022-06-24 08:39:38
2022-06-24 08:30:23
2022-06-24 07:42:31
2022-06-24 07:32:40
2022-06-24 07:29:26
2022-06-24 06:53:09
2022-06-24 06:52:35
2022-06-24 06:49:19
2022-06-24 06:46:40
2022-06-24 06:44:58
2022-06-24 06:44:48
2022-06-24 06:43:38
2022-06-24 06:43:31
2022-06-24 06:38:17
2022-06-24 06:37:02
2022-06-24 05:53:17
2022-06-24 05:51:10
2022-06-24 05:50:46
2022-06-24 05:49:03
2022-06-24 05:48:31
2022-06-24 05:48:24
2022-06-24 05:43:16
2022-06-24 05:42:46
2022-06-24 05:37:48
2022-06-24 05:37:23
2022-06-24 05:36:22
2022-06-24 05:36:12
2022-06-24 05:32:53
2022-06-24 05:32:01
2022-06-23 15:53:53
2022-06-23 14:57:28
2022-06-23 09:53:16
2022-06-23 09:52:49
2022-06-23 09:51:33
2022-06-23 09:47:24
2022-06-23 09:39:46
2022-06-23 09:32:48
2022-06-23 09:31:39
2022-06-23 09:31:18
2022-06-23 09:30:15
2022-06-23 09:29:20
2022-06-23 09:28:13
2022-06-23 09:19:32
2022-06-23 09:14:29
2022-06-23 09:05:44
2022-06-23 08:52:02
2022-06-23 08:49:20
2022-06-23 08:34:33
2022-06-23 08:34:25
2022-06-23 08:30:39
2022-06-23 07:49:09
2022-06-23 06:50:47
2022-06-23 06:38:03
2022-06-23 06:36:02
2022-06-23 06:35:55
2022-06-23 06:30:44
2022-06-23 05:52:09
2022-06-23 05:52:08
2022-06-23 05:51:36
2022-06-23 05:51:10
2022-06-23 05:47:30
2022-06-23 05:47:09
2022-06-23 05:46:57
2022-06-23 05:46:53
2022-06-23 05:45:32
2022-06-23 05:44:48
相關(guān)新聞