您现在的位置是:IT资讯 >>正文
攻击者利用三年前的 Telerik 漏洞部署 Cobalt Strike
IT资讯717人已围观
简介据BleepingComputer网站6月15日消息,一个被称为“Blue Mockingbird”的攻击者针对 Telerik UI 漏洞来破坏服务器,安装 Cobalt Strike 信标,并通过 ...

据BleepingComputer网站6月15日消息,攻击一个被称为“Blue Mockingbird”的用年攻击者针对 Telerik UI 漏洞来破坏服务器 ,安装 Cobalt Strike 信标,洞部并通过劫持系统资源来挖掘 Monero 。攻击
攻击者利用的用年漏洞是 CVE-2019-18935,这是洞部一个严重的反序列化漏洞,CVSS v3.1评分高达 9.8 ,攻击可导致在 Telerik UI 库中远程执行 ASP.NET AJAX 的源码下载用年代码 。
在2020年5月,洞部Blue Mockingbird就曾使用同样的攻击手法攻击Microsoft IIS 服务器 ,而此时距供应商提供安全更新已经过去了一年 ,用年可见该漏洞已被该攻击者反复利用 ,洞部屡试不爽 。攻击
要利用 CVE-2019-18935漏洞,用年攻击者必须获得保护目标上Telerik UI序列化的洞部加密密钥,这可通过利用目标 Web 应用程序中的另一个漏洞或使用 CVE-2017-11317 和 CVE-2017-11357 来实现 。模板下载一旦获得密钥 ,攻击者就可以编译一个恶意 DLL,其中包含要在反序列化期间执行的代码,并在“w3wp.exe”进程的上下文中运行。

Blue Mockingbird 最近的攻击链
在由网络安全公司Sophos最近发现的这起攻击事件中 ,Blue Mockingbird采用了一个现成的概念验证(PoC)漏洞 ,能够处理加密逻辑并自动进行DLL编译,服务器租用其使用的有效载荷是 Cobalt Strike 信标,这是一种隐蔽的、合法的渗透测试工具, Blue Mockingbird 以此滥用来执行编码的 PowerShell 命令 。

Cobalt Strike 信标配置
为了实现持久性,攻击者通过 Active Directory 组策略对象 (GPO) 建立 ,免费模板它创建计划任务,该计划任务写入包含 base64 编码的 PowerShell 的新注册表项中。
该脚本使用常见的 AMSI 绕过技术来规避 Windows Defender 检测,以将 Cobalt Strike DLL 下载并加载到内存中。
第二阶段的可执行文件(crby26td.exe)是一个 XMRig Miner ,一个标准的开源加密货币矿工,香港云服务器用于挖掘 Monero ,这是最难追踪的加密货币之一 。
Cobalt Strike 的部署为在受感染的网络内轻松横向移动、进行数据泄露 、帐户接管以及部署更强大的有效负载(如勒索软件)开辟了道路。
参考来源:https://www.bleepingcomputer.com/news/security/hackers-exploit-three-year-old-telerik-flaws-to-deploy-cobalt-strike/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/218a899773.html
相关文章
EDR、EPP 和防病毒软件:端点保护解决方案对比
IT资讯端点保护解决方案使用多种管理工具包括端点检测和响应 (EDR)、端点保护平台 (EPP) 和防病毒 (AV))保护网络端点免受网络威胁。AV 软件阻止恶意软件,EPP 被动预防威胁,EDR 主动缓解网 ...
【IT资讯】
阅读更多数据中心电源的五大趋势
IT资讯电源对于任何数据中心都是不可或缺的。如果没有电力,数据中心只是一堆休眠的机器和未使用的软件。然而,电力供需已经成为数据中心的战场。一些城市对当地电网的供电非常有限,而数据中心对更多电力的需求如此之大, ...
【IT资讯】
阅读更多探究苹果耳机AirPod的使用体验(无线便携,全新听觉享受)
IT资讯苹果耳机AirPod是一款颠覆传统有线耳机的无线蓝牙耳机产品,自推出以来备受关注。本文将探究AirPod的使用体验,深入了解其功能、音质、舒适度以及便携性等方面,帮助读者全面了解这款耳机。概览与设计: ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- 系统光盘安装详细教程——让你轻松搭建个性化操作环境(从零开始,一步步教你如何使用系统光盘安装系统)
- 普洛斯数据中心践行ESG理念,以绿色算力助推高质量可持续发展
- 神舟笔记本教程(从入门到精通,让你的神舟笔记本发挥最大潜力)
- 全新Dell PowerEdge服务器支持从数据中心到边缘的工作负载
- HVAC 解决方案帮助数据中心实现可持续发展
- IBM推出高能效NorthPole机器学习处理器
- 数据中心如何与公用事业公司合作以提高电力可用性
- 数据中心整合优势有哪些?
- 携手共创可持续未来,2023英特尔可持续发展高峰论坛在京举办 云服务器企业服务器网站建设b2b信息平台香港物理机源码库亿华云