成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Silverfish:第一個利用 SolarWinds 漏洞以入侵歐盟國家的組織

安全
一家名為 Prodaft 的瑞士網絡安全公司聲稱發現了與 SolarWinds 攻擊有關的另一起網絡攻擊。

?[[389974]]?

一家名為 Prodaft 的瑞士網絡安全公司聲稱發現了與 SolarWinds 攻擊有關的另一起網絡攻擊。

Prodaft 的安全研究員表示,自從去年八月開始黑客組織 Silverfish 就以政府和公司為目標進行了大規模的攻擊活動。

??

Prodaft 滲透了 SolarWinds 的 C&C 服務器,發現從去年八月開始該組織已經攻擊了近 4700 名受害者,這些受害者與受到 SolarWinds 攻擊的組織存在大量重疊。這個技巧高超的攻擊組織的攻擊目標包括美國、歐盟和其他國家的世界五百強企業、政府機構、IT 服務提供商、國防承包商和航空公司。

??

研究人員表示,SilverFish 是第一個利用與 SolarWinds 相關的漏洞針對歐盟國家發動攻擊的組織。

去年 12 月,SolarWinds 攻擊被曝光,Prodaft 在一個受到 SolarWinds 攻擊的客戶現場進行了分析。結合 FireEye 公布的 IOC 指標,Prodaft 為 SolarWinds 攻擊的服務器創建了指紋,然后在全網搜索相同指紋的服務器。

??

全球一共發現了 12 個符合條件的 C&C 服務器,Prodaft 發現了其中兩臺服務器存在配置漏洞后入侵了它們。研究人員發現該組織從 2020 年 8 月開始一直很活躍,通過 IP、用戶名、時間戳、執行命令等方面驗證了這些受害者與 SolarWinds 攻擊受害者的關系。

??

根據 Prodaft 的分析,SilverFish 共有四個小組發動攻擊。

??

受害者中位于美國的實體遭受的攻擊次數最多(2465),其次是歐洲(1466)。

????

盡管英語仍然是黑客的主要語言,但攻擊者仍然使用了俄語的俚語和口頭語。同時,有證據表明黑客在俄羅斯和烏克蘭操縱 C&C 服務器,其中一些 C&C 服務器與歸屬于俄羅斯的攻擊組織 Evil Corp 共享。

??

  • 2020 年 12 月,SolarWinds 攻擊被發現時美國就聲稱該次攻擊與俄羅斯攻擊組織有關
  • 2021 年 1 月,卡巴斯基的安全研究員表示 SolarWinds 攻擊中使用的 SunBurst 與 Turla 組織之前使用的 Kazuar后門有關
  • 2021 年 1 月,微軟表示 SolarWinds 攻擊者能夠訪問其源代碼,但是未能對其進行更改
  • 2021 年 3 月,Mimecast 表示其源碼在 SolarWinds 攻擊中被盜

??

SilverFish 使用的工具包括 Empire、Cobalt Strike 和 Mimikatz,以及一些自己編寫的 Rootkit、PowerShell、BAT 和 HTA 文件。SilverFish 攻擊有著特定的行為模式,比如執行命令列出域控和受信任的域、顯示管理員賬戶,之后再進行后續偵察和信息竊取。

??

SilverFish 構建了名為 VictimTotal 的測試工具,針對不同企業部署的 AV 和 EDR 部署不同的 Payload 以提高攻擊成功率。

??

Prodaft 表示,盡管被入侵的公司都是大型關鍵信息基礎設施,但它們大多都沒有發現已經被入侵了。

參考來源:


責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2023-03-20 20:44:45

2021-12-08 14:36:45

穩定幣區塊鏈加密貨幣

2022-06-14 14:59:33

漏洞FollinaWindows

2020-12-13 11:09:58

2013-10-30 22:10:28

Clouda程序

2022-10-17 10:28:05

Web 組件代碼

2021-09-26 05:50:06

Zoho漏洞CISAAPT組織

2021-07-14 17:17:45

0day漏洞惡意代碼

2020-12-18 11:24:07

黑客漏洞SolarWinds

2023-09-10 22:47:39

2020-11-13 07:08:51

Spring Boot應用Spring

2023-09-21 22:43:17

Django框架

2021-04-07 13:38:27

Django項目視圖

2010-07-30 14:58:06

Flex應用

2011-03-21 14:24:13

Debian 6

2013-01-14 09:44:58

JavaScriptJSJS框架

2012-02-08 11:15:38

HibernateJava

2011-03-03 21:04:08

bug程序員

2024-02-18 17:03:41

2021-11-02 08:00:00

機器學習API技術
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲激情一区二区三区 | 国产福利在线播放麻豆 | 精品国产一区二区三区久久久久久 | 一级在线观看 | 91爱爱·com| 精品综合久久久 | 日韩中字幕 | 在线观看中文字幕av | 少妇一级淫片免费播放 | 黄色播放 | 亚洲国产一区二区三区, | 国产精品美女久久久av超清 | 国产亚洲欧美在线视频 | 狠狠做深爱婷婷综合一区 | 久久国产日本 | 日本激情视频在线播放 | 国产一区 在线视频 | 国产欧美精品一区二区 | 日韩福利 | 亚洲精品一 | 国产亚洲精品91 | 久久久www成人免费无遮挡大片 | 欧美free性 | 亚洲视频在线观看 | 亚洲欧美综合精品久久成人 | h视频在线免费 | 成人欧美日韩一区二区三区 | 欧美日韩视频在线 | 亚洲精品一区二区另类图片 | 精品久久久久久久久久久久久久 | 久久久久久亚洲精品不卡 | 成人综合一区 | 亚洲精品在线免费看 | 欧美日一区二区 | 久久国产精品72免费观看 | www.天天操.com | 久久久一区二区三区 | 天堂中文资源在线 | www.国产.com | 日韩一区二区三区视频在线观看 | 中国一级特黄毛片大片 |