您现在的位置是:物联网 >>正文
攻击者利用三年前的 Telerik 漏洞部署 Cobalt Strike
物联网267人已围观
简介据BleepingComputer网站6月15日消息,一个被称为“Blue Mockingbird”的攻击者针对 Telerik UI 漏洞来破坏服务器,安装 Cobalt Strike 信标,并通过 ...

据BleepingComputer网站6月15日消息,攻击一个被称为“Blue Mockingbird”的用年攻击者针对 Telerik UI 漏洞来破坏服务器,安装 Cobalt Strike 信标,洞部并通过劫持系统资源来挖掘 Monero。攻击
攻击者利用的用年漏洞是 CVE-2019-18935 ,这是洞部一个严重的反序列化漏洞 ,CVSS v3.1评分高达 9.8 ,攻击可导致在 Telerik UI 库中远程执行 ASP.NET AJAX 的亿华云用年代码。
在2020年5月,洞部Blue Mockingbird就曾使用同样的攻击手法攻击Microsoft IIS 服务器 ,而此时距供应商提供安全更新已经过去了一年 ,用年可见该漏洞已被该攻击者反复利用,洞部屡试不爽。攻击
要利用 CVE-2019-18935漏洞 ,用年攻击者必须获得保护目标上Telerik UI序列化的洞部加密密钥,这可通过利用目标 Web 应用程序中的另一个漏洞或使用 CVE-2017-11317 和 CVE-2017-11357 来实现 。源码库一旦获得密钥 ,攻击者就可以编译一个恶意 DLL,其中包含要在反序列化期间执行的代码,并在“w3wp.exe”进程的上下文中运行。

Blue Mockingbird 最近的攻击链
在由网络安全公司Sophos最近发现的这起攻击事件中 ,Blue Mockingbird采用了一个现成的概念验证(PoC)漏洞,能够处理加密逻辑并自动进行DLL编译,云计算其使用的有效载荷是 Cobalt Strike 信标,这是一种隐蔽的 、合法的渗透测试工具, Blue Mockingbird 以此滥用来执行编码的 PowerShell 命令。

Cobalt Strike 信标配置
为了实现持久性,攻击者通过 Active Directory 组策略对象 (GPO) 建立,模板下载它创建计划任务,该计划任务写入包含 base64 编码的 PowerShell 的新注册表项中。
该脚本使用常见的 AMSI 绕过技术来规避 Windows Defender 检测 ,以将 Cobalt Strike DLL 下载并加载到内存中 。
第二阶段的可执行文件(crby26td.exe)是一个 XMRig Miner,一个标准的开源加密货币矿工 ,高防服务器用于挖掘 Monero,这是最难追踪的加密货币之一。
Cobalt Strike 的部署为在受感染的网络内轻松横向移动、进行数据泄露、帐户接管以及部署更强大的有效负载(如勒索软件)开辟了道路。
参考来源:https://www.bleepingcomputer.com/news/security/hackers-exploit-three-year-old-telerik-flaws-to-deploy-cobalt-strike/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/218a899773.html
相关文章
隐蔽的 GTPDOOR Linux 恶意软件正将目标锁定移动运营商
物联网近日,安全研究人员 HaxRob 发现了一个名为 GTPDOOR 的 Linux 后门,利用该后门能够非法进入移动运营商网络内部。据信,GTPDOOR 背后的威胁分子会攻击与 GPRS 漫游交换GRX ...
【物联网】
阅读更多2025年需要防范这五大恶意软件
物联网2024年发生了多起引人注目的网络攻击,像戴尔和TicketMaster这样的大公司也都成为了数据泄露和其他基础设施攻击的受害者。到2025年,这样的趋势还将持续下去。正所谓知己知彼百战百胜,为了能应 ...
【物联网】
阅读更多华盛顿州总检察长就 2021 年数据泄露事件起诉 T-Mobile
物联网老外这种事后追责还是蛮严厉的。特别是支持集体诉讼这点,每一个消费者都有为自己的个人信息申诉的权力,同时集体诉讼结果也能普惠到每一个消费者。就是CS蓝屏事件一样,属于TO B业务,一样也可以申诉,动辄几 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- dwg文件手机怎么打开
- 如何使用苹果屏幕镜像进行安装(从零开始教你如何使用苹果屏幕镜像安装Mac系统)
- 探索魔甲人一体机的全能之道(揭秘魔甲人一体机的独特功能与设计)
- 屠呦呦(以屠呦呦人怎么样)
- 如何在苹果手机上调节屏幕亮度?(简单操作让屏幕变得更暗的技巧)
- 骁龙821刷Win10教程(轻松将骁龙821打造为一台功能强大的Windows10设备)
- Excel表格将多个表格快速合并汇总成一个的方法教
- 彻底解决ARP断网攻击问题的方法(从根本上解决网络安全隐患,防止ARP断网攻击)
- 精仿苹果X——打造全球最强智能手机(超越苹果X的出色表现及最佳购买选择)
- 显卡的位置及寻找技巧(探索显卡的安装位置与优化选择) 云服务器网站建设香港物理机b2b信息平台源码库企业服务器亿华云