您现在的位置是:数据库 >>正文
黑客利用向日葵漏洞部署 Sliver C2 框架
数据库3582人已围观
简介The Hacker News 网站披露,AhnLab 安全应急响应中心发现某些网络攻击者正在利用向日葵中存在的安全漏洞,部署 Sliver C2 框架,以期开展后续“入侵攻击”活动。安全研究人员指出 ...

The 黑客Hacker News 网站披露 ,AhnLab 安全应急响应中心发现某些网络攻击者正在利用向日葵中存在的利用安全漏洞 ,部署 Sliver C2 框架,向日以期开展后续“入侵攻击”活动 。葵漏框架

安全研究人员指出 ,洞部网络攻击者不仅仅使用了 Sliver 后门,黑客还部署了 BYOVD(自带易受攻击的利用驱动程序)恶意软件,免费模板意图破坏安全产品并安装反向 shell。向日
整个攻击链条中,葵漏框架攻击者首先利用向日葵 v11.0.0.33 及更早版本中存在的洞部两个远程代码执行漏洞 CNVD-2022-03672 和 CNVD-2022-10270 获得权限,然后传送 Sliver 或其它类似 Gh0st RAT 和 XMRig 的黑客恶意加密货币挖矿软件。
攻击者“武器化”向日葵中存在的利用安全漏洞在一个案例中 ,亿华云研究人员发现攻击者疑似将向日葵漏洞“武器化”。向日首先利用向日葵软件漏洞安装了一个 PowerShell 脚本,葵漏框架该脚本又利用 BYOVD 技术使系统中安装的洞部安全软件失去作用,最后再使用 Powercat 投放一个反向 shell 。
注:BYOVD 技术滥用合法但易受攻击的 Windows 驱动程序 mhyprot2.sys,该驱动程序经过有效证书签名 ,模板下载能够获得更高的权限并终止系统防病毒进程。

值得注意的是 ,此前 Trend Micro 曾透露 Genshin Impact(原神)游戏的反作弊驱动程序也被用来部署勒索软件 ,研究人员强调 ,云计算目前尚未确认两者是否由同一批攻击者所为,后续一份日志显示 ,攻击者是通过向日葵 RCE 漏洞,在受害系统上安装了一个 Sliver 后门 。
这一发现证实,威胁攻击者正在准备采用基于 Go 语言编写的源码库合法渗透测试工具 Sliver 作为 Cobalt Strike 和 Metasploit 的替代品。
最后 ,研究人员指出,Sliver 提供了账户信息窃取、内部网络横移、企业内网越界等和 Cobalt Strike 类似的功能 。香港云服务器
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/375a799617.html
相关文章
调查发现:80% 的医疗保健机构经历过以物联网为重点的网络攻击
数据库在过去的一年里,80%的医疗保健机构都经历过以物联网为重点的网络攻击。根据安全软件公司爱迪德(Irdeto)的一项调查,在受到攻击的组织中,30%的组织表示安全事件危及到了最终用户的安全。根据安全公司 ...
【数据库】
阅读更多电脑开机电源不启动的问题处理(解决电脑电源启动问题的实用技巧)
数据库电脑是我们日常生活中必不可少的工具,但有时我们会遇到电脑开机后电源不启动的问题。这个问题很常见,但也让人头疼。本文将分享一些实用技巧,帮助您解决电脑开机电源不启动的问题。检查电源线是否插好如果电脑开机 ...
【数据库】
阅读更多全面备份系统使用Ghost的教程(简单操作教你如何使用Ghost进行全盘备份)
数据库在日常使用电脑过程中,我们经常会遇到各种意外情况,如系统崩溃、硬盘损坏等,这些情况都可能导致重要数据的丢失。为了防范此类风险,全盘备份成为了一种重要的数据保护方式。而Ghost作为备份和还原软件的翘楚 ...
【数据库】
阅读更多