成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

關注!Log4Shell漏洞惡意利用的主要模式

安全 應用安全 漏洞
目前,根據安全廠商和研究機構的分析,已發現可利用Log4j漏洞的惡意軟件負載主要以下幾點。

[[440434]]

近日,Apache Log4j 2 被披露存在潛在反序列化代碼執行漏洞,隨后,Log4Shell漏洞被惡意利用的情況被大量機構監測發現:

  • SANS 研究所報告稱,已發現該漏洞被利用來部署挖礦軟件。
  • Cisco 的 Talos 研究和情報部門稱已經看到APT 組織以及 Mirai 等僵尸網絡的利用企圖。
  • 微軟已經觀察到安裝加密貨幣礦工和 Cobalt Strike 有效載荷的漏洞利用嘗試,這些有效載荷可用于數據盜竊和橫向移動。
  • 威脅情報公司 GreyNoise于 12 月 9 日開始看到利用該漏洞的攻擊嘗試,在武器化 PoC 攻擊可用后不久,它觀測到來自數百個 IP 地址的攻擊嘗試。
  • Bitdefender 表示,其蜜罐網絡已看到利用該漏洞的攻擊。
  • 有跡象顯示, Apple 的 iCloud 服務和 Minecraft 服務器也存在被漏洞影響的可能。

目前,根據安全廠商和研究機構的分析,已發現可利用Log4j漏洞的惡意軟件負載主要包括:

一、挖礦惡意軟件

根據Bleeping Computer Web 服務器訪問日志、GreyNoise 數據和研究人員的報告,該漏洞一經發布,研究者就看到攻擊者利用 Log4Shell 漏洞執行 shell 腳本來下載和安裝各種挖礦軟件,如圖1所示。

圖1 Kinsing Log4Shell 漏洞利用和解碼命令

該 shell 腳本從易受攻擊的設備中刪除競爭惡意軟件,然后下載并安裝 Kinsing 惡意軟件,該惡意軟件開始挖掘加密貨幣(見圖2)。

圖2 Kinsing 安裝程序腳本(來源:Bleeping Computer)

二、Mirai 和 Muhstik 僵尸網絡

Netlab 360 報告稱,攻擊者利用該漏洞在易受攻擊的設備上安裝 Mirai 和 Muhstik惡意軟件。這些惡意軟件家族將物聯網設備和服務器劫持到其僵尸網絡中,部署挖礦軟件或用來執行大規模的 DDoS 攻擊。

Netlab 360 研究人員介紹道:“我們的 Anglerfish 和 Apacket 蜜罐已經捕獲了 2 波利用 Log4j 漏洞發展僵尸網絡的攻擊,通過快速樣本分析發現,它們分別被用來發展Muhstik和Mirai僵尸網絡,均針對 Linux 設備。”

三、投放Cobalt Strike信標

微軟威脅情報中心報告稱,Log4j 漏洞也被利用來投放 Cobalt Strike 信標。Cobalt Strike 是一個合法的滲透測試工具包,紅隊人員可以在“受損”設備上部署代理或信標,以執行遠程網絡監視或執行進一步的命令。

但是,威脅行為者通常使用 Cobalt Strike 的破解版本作為網絡漏洞和勒索軟件攻擊的一部分。雖然沒有公開研究表明勒索軟件團伙或其他威脅行為者利用 Log4j 漏洞,但部署 Cobalt Strike 信標的事實意味著勒索軟件攻擊迫在眉睫。

四、掃描及信息公開

除了使用 Log4Shell 漏洞安裝惡意軟件之外,威脅參與者和研究人員還使用該漏洞來掃描易受攻擊的服務器并從中竊取信息:攻擊者使用該漏洞來強制易受攻擊的服務器訪問 URL 或對回調域執行 DNS 請求。

這允許攻擊者或威脅行為者確定服務器是否易受攻擊,并將其用于未來攻擊、研究或試圖獲得漏洞賞金。有些攻擊者甚至利用漏洞未經許可而泄露的包含服務器數據的環境變量,包括主機名、運行 Log4j 服務的用戶名、操作系統名稱和操作系統版本號等。

基于以上威脅因素,安全牛提醒企業用戶有必要安裝最新版本的 Log4j 或修復受影響的應用程序,以盡快緩解此漏洞。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-01-06 11:55:02

Aquatic PanLog4Shell漏洞

2022-01-14 19:12:07

勒索軟件攻擊漏洞

2021-12-17 09:50:21

Log4Shell漏洞勒索軟件

2022-01-07 10:02:31

Log4j漏洞網絡攻擊網絡安全

2021-12-26 00:01:51

Log4Shell漏洞服務器

2021-12-22 09:54:48

黑客Log4Shell漏洞攻擊

2024-05-15 16:10:15

2022-01-10 09:30:33

Java漏洞漏洞網絡攻擊

2021-12-14 09:23:40

黑客漏洞網絡攻擊

2021-12-14 16:07:04

Log4Shell漏洞黑客

2022-01-28 12:07:29

Log4j漏洞網絡攻擊

2021-12-21 06:14:10

漏洞勒索軟件攻擊

2022-03-03 09:51:12

Log4j 漏洞網絡安全

2022-04-12 18:14:53

惡意軟件漏洞網絡攻擊

2022-04-11 14:54:12

黑客漏洞惡意軟件

2021-12-16 09:44:22

勒索軟件漏洞 Log4Shell

2022-01-14 09:50:34

APT35組織Log4j漏洞

2022-04-27 11:51:20

CISALog4Shell漏洞

2021-12-12 09:23:44

零日漏洞網絡安全網絡攻擊

2021-12-15 18:32:33

Log4Shell漏洞攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲免费在线 | 国产欧美在线 | 爱爱视频在线观看 | 五月婷婷激情 | 国产精品一区在线观看 | 综合精品在线 | 久久精品小视频 | 精品久| 激情91| 精品一区二区三区不卡 | 99精品一区二区三区 | 日日淫 | 在线欧美亚洲 | 免费视频久久 | 精品一二三区视频 | 久久久久亚洲精品中文字幕 | 亚洲一区二区视频在线播放 | 一区二区福利视频 | 日日摸夜夜添夜夜添精品视频 | 欧美一区二区免费在线 | 久久av一区| 成人av资源在线 | 亚洲日本欧美日韩高观看 | 操操操操操 | 一区二区视屏 | 99精品一区二区 | 99热都是精品 | 国产最新视频在线 | 国产麻豆一区二区三区 | 日本不卡一区二区三区在线观看 | 国产一区二区精 | 日本久久久久久久久 | 91麻豆精品国产91久久久资源速度 | 成人h视频| 亚洲一区二区精品视频 | 久久久日韩精品一区二区三区 | 日本黄色激情视频 | cao视频 | 免费精品 | 91麻豆精品国产91久久久更新资源速度超快 | 精品一区二区三区四区 |