成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Cisco VPN驚現后門 專門竊取客戶網絡密碼

安全 黑客攻防
安全公司volexity的研究員說,他發現一些成功感染思科客戶端SSL VPN的案例,可能還有更多。這些攻擊中大概至少使用了2個單獨入口點。一旦后門設置好,就只需要靜靜等待它收集員工登錄憑證。

一種新的攻擊悄無聲息地出現在公司門戶上。安全研究人員說,攻擊者通過感染思科公司所出售的一個虛擬專用網絡產品來收集用戶名和用于登錄到公司網絡密碼的后門。

安全公司volexity的研究員說,他發現一些成功感染思科客戶端SSL VPN的案例,可能還有更多。這些攻擊中大概至少使用了2個單獨入口點。一旦后門設置好,就只需要靜靜等待它收集員工登錄憑證。

思科網絡VPN

思科無客戶端SSL VPN(Web VPN)是一個基于Web的門戶網站,可以應用在公司的Cisco自適應安全設備(ASA)上。思科網絡VPN不需要客戶端,它完全是通過最終用戶的瀏覽器訪問。一旦用戶通過認證,基于web的VPN就會允許用戶訪問內部網頁、內部文件并允許他們通過Telnet、SSH Web或類似的網絡協議連接到其他內部資源。普通用戶可以通過類似圖1顯示的思科網絡VPN接口進入。

Cisco VPN驚現后門 專門竊取客戶網絡密碼

 

volexity研究人員在博客上寫到:

“這肯定不是你希望攻擊者能獲得訪問的,”“不幸的是,我們發現一些公司已經偷偷地被攻擊了。”

研究人員在一個公司發現思科所出售的秘密攻擊網絡路由器。這種路由器后門已被安裝在至少79個設備上。惡意軟件可以支持多達100個模塊,攻擊者可遠程控制那些被感染的設備。

不過安裝在Cisco VPN的后門,相比之下還不完善。它只是將惡意的JavaScript代碼加載到員工登陸的網頁。不過因為JavaScript托管在外部網站而且又通過HTTPS加密連接訪問,其隱蔽性還是相對較強。

cve-2014-3393漏洞利用

研究人員說,后門安裝至少通過兩個不同的切入點。首先是利用出現在客戶端SSL VPN的一個大漏洞。另一個則是攻擊者通過其他手段獲取管理員訪問并使用它來加載惡意代碼。

Volexity發現早在2014年11月思科網絡VPN登錄頁面就開始被濫用了。黑客利用cve-2014-3393——思科無客戶端SSL VPN中的一個漏洞進行他們的壞動作。這個漏洞最初是由Alec Stuart-Muirk報道出來并在2014年10月思科獲知后還發布了一個關于這個漏洞的開發通知。

這個漏洞允許未經身份驗證的遠程攻擊者隨意修改SSL VPN門戶的內容,進行攻擊竊取憑據、跨站腳本攻擊(XSS)以及其他Web攻擊。

由于SSL VPN門戶定制框架的認證檢查的操作不當導致出現這個漏洞。攻擊者可以利用這個漏洞修改一些特定對象的RAMFS緩存文件系統。

受感染的組織中有智囊團、大學和學術機構、跨國電子產品制造商和非政府組織。為了逃避檢測,文件1.js(惡意的JavaScript)被托管在一個非政府組織的網站,該網站還利用一個有效的SSL證書,這讓所有的通信加密。文件1.js是一個在線腳本稱為“xss.js”,旨在竊取數據。這些網站事先被攻擊破壞了,再將HTML IFRAME標簽插入到被破壞的VPN網頁。然后VPN就會連接到被攻擊的非政府組織網站,通過加密連接下載JavaScript。

Cisco VPN驚現后門 專門竊取客戶網絡密碼

 

鎖定日本政府和高技術產業

Volexity發現其中日本政府和高新技術產業很多都受到了攻擊。多個日本的組織被破壞了而且其思科網絡VPN門戶被加載了額外的JavaScript代碼。

Cisco VPN驚現后門 專門竊取客戶網絡密碼

 

在這些攻擊中的JavaScript鏈接到一個稱為scanbox的惡意軟件。Scanbox經常被用來收集關于用戶的信息訪問受感染的網站。特別的是,通過收集用戶瀏覽器和軟件安裝的信息,該軟件會對目標和特定的軟件進行攻擊。當一個員工正在訪問他們的Web VPN時 Scanbox還會捕獲擊鍵和Cookie數據。

Cisco VPN驚現后門 專門竊取客戶網絡密碼 

Cisco VPN驚現后門 專門竊取客戶網絡密碼

[[151730]]

圖中代碼只是顯示了一小部分的Scanbox鍵盤記錄插件。而日本政府和高技術產業的思科網絡VPN的Scanbox代碼是用來記錄用戶訪問服務記錄。

 

結論

攻擊者正在不斷尋找新的方法通過網絡的漏洞獲取利益,這個問題不僅僅是思科網絡VPN。任何其他的VPN,Web服務器,或設備都有一定的風險。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2009-03-09 17:30:00

2013-01-28 16:31:44

2015-12-22 10:36:07

2011-03-28 15:00:16

2018-06-11 10:33:50

2021-03-12 09:50:08

曙光

2010-11-11 13:20:41

2020-12-14 09:50:37

黑客網絡安全網絡攻擊

2015-10-19 09:29:12

2013-09-11 16:25:59

2014-11-06 09:52:33

2010-11-09 09:44:23

2023-09-12 14:40:41

2011-02-25 14:22:14

2012-08-06 14:43:05

Mountain Li操作系統

2012-07-25 09:25:38

惡意程序蠕蟲病毒

2014-09-17 09:14:17

2025-02-03 14:25:40

2015-11-11 17:37:07

ivvi

2011-03-22 10:51:17

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区免费视频 | 国产精品视屏 | 天天久| 欧美精品一区二区三区四区五区 | 国产福利在线播放麻豆 | 毛片免费观看视频 | 国产在线中文字幕 | 国产成人免费视频网站视频社区 | 欧美综合在线视频 | 91视频进入 | 日本国产精品视频 | 国产成人精品免费 | 四虎成人av | 精品一区二区三区免费视频 | 中文字幕男人的天堂 | 欧美一区二区免费视频 | 一区影视| 精品无码久久久久久国产 | 国产小视频在线 | 欧美精选一区二区 | 日韩www视频| 99久久精品免费看国产小宝寻花 | 国产精品成人久久久久 | 日韩成人| 黄网站免费观看 | 国产高清精品在线 | 亚洲成av | www.天天操| 精品av| 国产男人的天堂 | 九九热最新地址 | 国产在线精品一区二区 | 成人欧美一区二区三区视频xxx | 久久香蕉网 | 亚洲成人精品一区二区 | 色噜噜狠狠色综合中国 | 99pao成人国产永久免费视频 | a视频在线观看 | 日韩成人性视频 | 精品一区二区免费视频 | 久久久久国产精品 |