您现在的位置是:系统运维 >>正文
黑客利用向日葵漏洞部署 Sliver C2 框架
系统运维3325人已围观
简介The Hacker News 网站披露,AhnLab 安全应急响应中心发现某些网络攻击者正在利用向日葵中存在的安全漏洞,部署 Sliver C2 框架,以期开展后续“入侵攻击”活动。安全研究人员指出 ...

The 黑客Hacker News 网站披露,AhnLab 安全应急响应中心发现某些网络攻击者正在利用向日葵中存在的利用安全漏洞,部署 Sliver C2 框架,向日以期开展后续“入侵攻击”活动 。葵漏框架

安全研究人员指出,洞部网络攻击者不仅仅使用了 Sliver 后门,黑客还部署了 BYOVD(自带易受攻击的利用驱动程序)恶意软件,模板下载意图破坏安全产品并安装反向 shell。向日
整个攻击链条中,葵漏框架攻击者首先利用向日葵 v11.0.0.33 及更早版本中存在的洞部两个远程代码执行漏洞 CNVD-2022-03672 和 CNVD-2022-10270 获得权限,然后传送 Sliver 或其它类似 Gh0st RAT 和 XMRig 的黑客恶意加密货币挖矿软件 。
攻击者“武器化”向日葵中存在的利用安全漏洞在一个案例中 ,高防服务器研究人员发现攻击者疑似将向日葵漏洞“武器化”。向日首先利用向日葵软件漏洞安装了一个 PowerShell 脚本 ,葵漏框架该脚本又利用 BYOVD 技术使系统中安装的洞部安全软件失去作用 ,最后再使用 Powercat 投放一个反向 shell。
注:BYOVD 技术滥用合法但易受攻击的 Windows 驱动程序 mhyprot2.sys,该驱动程序经过有效证书签名,服务器租用能够获得更高的权限并终止系统防病毒进程。

值得注意的是,此前 Trend Micro 曾透露 Genshin Impact(原神)游戏的反作弊驱动程序也被用来部署勒索软件 ,研究人员强调,香港云服务器目前尚未确认两者是否由同一批攻击者所为 ,后续一份日志显示,攻击者是通过向日葵 RCE 漏洞 ,在受害系统上安装了一个 Sliver 后门。
这一发现证实,威胁攻击者正在准备采用基于 Go 语言编写的源码库合法渗透测试工具 Sliver 作为 Cobalt Strike 和 Metasploit 的替代品。
最后 ,研究人员指出,Sliver 提供了账户信息窃取、内部网络横移 、企业内网越界等和 Cobalt Strike 类似的功能。免费模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/375a799617.html
相关文章
使用 CEPH S3 保护数据免受勒索软件的侵害
系统运维勒索软件是由威胁实施者用于勒索受害者钱财的 恶意软件 。这种形式的网络攻击是目前盈利最高的犯罪业务模式之一。勒索软件攻击 会让组织损失数百万美元,需要数百小时来重建设备和复原攻击期间被破坏的数据。通常 ...
【系统运维】
阅读更多IBM和派拓网络联合发布调研报告,揭示平台化是降低网络安全复杂性的关键
系统运维IBMNYSE:IBM)商业价值研究院IBV)和全球网络安全领导企业Palo Alto Networks纳斯达克代码:PANW)派拓网络)的最新全球研究发现,受访企业正面临安全复杂性方面的挑战,其中中 ...
【系统运维】
阅读更多美国网络司令部统一技术标准:“前出狩猎”全面升级
系统运维美国国防创新单元DIU)近期向三家科技公司授予合同,要求为美国网络司令部Cybercom)的防御团队开发新一代联合网络狩猎工具包JCHK)原型。这一项目旨在为保护五角大楼网络的网络防护团队CPT)提供 ...
【系统运维】
阅读更多