成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

瞄準Linux系統(tǒng)!攻擊者改造滲透測試工具Cobalt Strike兼容Linux信標

安全 網(wǎng)站安全
使用這些信標,攻擊者現(xiàn)在可以在Windows和Linux機器上獲得持久性和遠程命令執(zhí)行。

9月13日,安全研究人員發(fā)現(xiàn)了一個由未知黑客組織制作的Cobalt Strike Beacon Linux版本,以在全球范圍內(nèi)擴大目標攻擊。這些攻擊針對的是電信公司、政府機構、IT公司、金融機構和咨詢公司。

代號為Vermilion的威脅行為者修改了Cobalt Strike的一個版本 ,Cobalt Strike是一種合法的滲透測試工具,被用作紅隊的攻擊框架。

[[424604]]

Cobalt Strike還被威脅行為者(通常在勒索軟件攻擊中刪除)用于部署所謂的信標后的后利用任務,這些信標提供對受感染設備的持久遠程訪問。使用信標,攻擊者可以晚些訪問被破壞的服務器以收集數(shù)據(jù)或部署更多的惡意軟件負載。

雖然開發(fā)該工具是為了幫助安全公司進行滲透測試,模擬威脅參與者使用的技術,但該工具的高級功能也使其成為網(wǎng)絡犯罪組織的最愛。

隨著時間的推移,Cobalt Strike的破解副本已被威脅行為者獲取并共享,成為數(shù)據(jù)盜竊和勒索軟件的網(wǎng)絡攻擊中最常用的工具之一。但此前Cobalt Strike 一直有一個弱點,它只支持Windows設備,不包括Linux信標。

Cobalt Strike Beacon移植到Linux

在安全公司Intezer的一份新報告中,研究人員解釋了威脅行為者如何自行創(chuàng)建與 Cobalt Strike兼容的Linux信標。使用這些信標,攻擊者現(xiàn)在可以在Windows和Linux機器上獲得持久性和遠程命令執(zhí)行。

研究人員表示,為了避免惡意軟件被檢測到,Vermilion組織開發(fā)了Vermilion Strike,這是Cobalt Strike Beacon后門的獨一無二的Linux版本。此外,該組織還重新編寫了Beacon后門的原始Windows 版本,目前完全未被殺毒軟件檢測到。

Vermilion Strike帶有與官方Windows 信標相同的配置格式,可以與所有Cobalt Strike 服務器對話,但不使用任何Cobalt Strike的代碼。

這種新的Linux惡意軟件還具有技術上的重疊(相同的功能和命令和控制服務器),Windows DLL文件提示同一個開發(fā)人員。

Intezer說:“隱形樣本在與C2服務器通信時使用了Cobalt Strike的命令和控制(C2)協(xié)議,并具有遠程訪問功能,如上傳文件、運行shell命令和寫入文件。”

在發(fā)文時,病毒查殺工具中完全沒有檢測到該惡意軟件,該惡意軟件是從馬來西亞上傳的。

Vermilion Strike一旦部署在受感染的Linux系統(tǒng)上就可以執(zhí)行以下任務:

  • 更改工作目錄
  • 獲取當前工作目錄
  • 附加/寫入文件
  • 上傳文件到C2
  • 通過 popen 執(zhí)行命令
  • 獲取磁盤分區(qū)
  • 列出文件

自8月以來部署在持續(xù)攻擊中

通過數(shù)據(jù)監(jiān)測,Intezer還發(fā)現(xiàn)自2021年8月以來,來自全球電信公司和政府機構、IT 公司、金融機構和咨詢公司等各個行業(yè)的多個組織成為使用Vermilion Strike目標。

還值得一提的是,Vermilion Strike并不是唯一一個將Cobalt Strike的Beacon移植到Linux的端口,它使用了geacon,一個基于go的開源實現(xiàn),在過去的兩年中已經(jīng)公開。

然而,這是第一個用于真正攻擊的Linux實現(xiàn)。目前沒有關于攻擊者用來針對Linux系統(tǒng)的初始攻擊向量的信息。但通過對其復雜性和活動意圖以及該代碼從未在其他攻擊中出現(xiàn)這些情況進行分析,這種惡意軟件是由熟練的威脅行為者開發(fā)的。

通過對勒索事件的分析可以發(fā)現(xiàn),這些勒索軟件不但一直在更新技術能力,而且對實體造成的破壞嚴重超出公眾認知,每個行業(yè)對于勒索軟件攻擊都不應存在僥幸心理。

參讀鏈接:

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2013-08-15 17:32:51

2022-08-30 10:06:34

網(wǎng)絡安全黑客網(wǎng)絡攻擊

2022-06-16 11:02:21

漏洞攻擊

2018-12-11 08:04:59

工業(yè)控制系統(tǒng)ICS攻擊

2013-09-11 19:45:20

2019-02-26 08:30:48

2014-07-01 10:09:01

2012-11-23 16:30:16

2016-02-16 13:27:20

2021-09-03 14:59:10

Linux漏洞攻擊

2010-06-04 16:31:33

Linux網(wǎng)絡測試

2013-11-26 10:12:57

2012-01-13 15:55:51

2021-08-05 11:30:49

Linux滲透測試

2023-09-27 07:57:54

2025-03-05 10:00:00

物聯(lián)網(wǎng)智能逆變器電網(wǎng)安全

2014-08-20 09:44:57

2023-08-10 15:00:01

2010-06-07 14:42:47

Linux性能測試工具

2010-06-04 16:07:09

Linux 性能測試工
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色橹橹欧美在线观看视频高清 | 日本精品视频在线 | 色桃网 | 亚洲综合大片69999 | 一区二区三区四区电影视频在线观看 | 最新中文字幕一区 | 精品国产乱码一区二区三 | 国产免费看 | 91伦理片 | 拍真实国产伦偷精品 | 在线免费看黄 | 在线一区二区三区 | 欧美极品视频在线观看 | 国产精品成人久久久久 | 日本又色又爽又黄又高潮 | 中文字幕视频一区二区 | 日韩欧美一区二区三区免费观看 | av网站免费观看 | 99在线观看视频 | 91精品国产综合久久福利软件 | 久久综合一区二区 | 国内自拍视频在线观看 | 小草久久久久久久久爱六 | 欧美精品成人一区二区三区四区 | 中文字幕一区二区三区在线视频 | 97精品视频在线观看 | 免费欧美视频 | 国产美女精品 | 亚洲国产成人精品女人久久久 | 久久伊人一区 | 一级黄色录像毛片 | 中文字幕在线观 | 久久久青草婷婷精品综合日韩 | 二区欧美 | 国产精品99久久久久久动医院 | 久久99蜜桃综合影院免费观看 | 亚洲视频一区在线 | 久久伊人操 | 欧美极品一区二区 | 91一区 | 国产一二三视频在线观看 |