成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新的勒索軟件正被部署在 Log4Shell 攻擊中

安全 漏洞
上周五,基于Java日志平臺(tái)的 "Log4Shell "漏洞公開利用程序被發(fā)布。Log4j是一個(gè)開發(fā)框架,允許開發(fā)人員在他們的Java應(yīng)用程序中添加錯(cuò)誤及事件日志。

[[440726]]

據(jù) bleepingcomputer 消息,上周五,基于Java日志平臺(tái)的 "Log4Shell "漏洞公開利用程序被發(fā)布。Log4j是一個(gè)開發(fā)框架,允許開發(fā)人員在他們的Java應(yīng)用程序中添加錯(cuò)誤及事件日志。

該漏洞允許威脅者創(chuàng)建特殊的 JNDI 字符串,當(dāng) Log4j 讀取這些字符串時(shí),會(huì)導(dǎo)致平臺(tái)連接到 URL 并在其中執(zhí)行代碼。這使得攻擊者可以很容易地檢測到易受攻擊的設(shè)備,繼而執(zhí)行由遠(yuǎn)程站點(diǎn)或通過Base64 編碼字符串提供的代碼。

雖然這個(gè)漏洞在Log4j 2.15.0版本中得到修復(fù),甚至在Log4j 2.16.0中進(jìn)一步收緊,但它正被威脅者廣泛利用來安裝各種惡意軟件,包括比特幣礦工、僵尸網(wǎng)絡(luò),Cobalt Strike信標(biāo)等。

首次利用Log4j安裝勒索軟件

12月13日,BitDefender報(bào)告稱,他們發(fā)現(xiàn)首個(gè)勒索軟件家族是通過 Log4Shell 漏洞直接安裝的。

該漏洞利用程序從hxxp://3.145.115[.]94/Main.class 下載一個(gè) Java 類,由 Log4j 應(yīng)用程序加載和執(zhí)行。一旦加載,它將從同一服務(wù)器下載一個(gè).NET二進(jìn)制文件,以安裝新的勒索軟件“Khonsari”。這個(gè)名字也被用作加密文件的擴(kuò)展名和勒索信,如下所示。

Khonsari 贖金票據(jù)(來源:BleepingComputer)

在后來的攻擊中,BitDefender 注意到,該威脅攻擊者使用相同的服務(wù)器來分發(fā) Orcus 遠(yuǎn)程訪問木馬。

可能是一個(gè)“擦邊球”

勒索軟件專家 Michael Gillespie 分析稱,Khonsari 使用了有效的加密并且是安全的,這意味著不可能免費(fèi)恢復(fù)文件。然而,奇怪的是,贖金票據(jù)并未署明向誰支付贖金。

Emsisoft 分析師Brett Callow指出,該勒索軟件是以路易斯安那州一家古董店老板的名字命名的,并使用了該老板的聯(lián)系信息,而不是威脅者。因此,尚不清楚此人是勒索軟件攻擊的實(shí)際受害者還是被列為的“誘餌”。

不管是什么原因,由于它不包含威脅者的具體聯(lián)系方式,我們認(rèn)為這是一個(gè)“擦邊球”而不是勒索軟件。

但是,基于微軟已經(jīng)觀察到用于部署 Cobalt Strike 信標(biāo)的漏洞,因此,更高級(jí)的勒索軟件操作可能已經(jīng)在使用該漏洞作為其攻擊的一部分。

參考來源:

https://www.bleepingcomputer.com/news/security/new-ransomware-now-being-deployed-in-log4shell-attacks/

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2022-01-14 19:12:07

勒索軟件攻擊漏洞

2021-12-17 09:50:21

Log4Shell漏洞勒索軟件

2022-01-07 10:02:31

Log4j漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-12-21 11:45:24

Log4Shell漏洞主機(jī)安全

2022-01-06 11:55:02

Aquatic PanLog4Shell漏洞

2022-01-28 12:07:29

Log4j漏洞網(wǎng)絡(luò)攻擊

2022-04-27 11:51:20

CISALog4Shell漏洞

2021-12-22 09:54:48

黑客Log4Shell漏洞攻擊

2022-01-21 07:48:28

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-12-15 06:21:29

Log4Shell漏洞網(wǎng)絡(luò)攻擊

2021-12-14 15:54:07

Log4ShellKronos私有云

2021-12-26 00:01:51

Log4Shell漏洞服務(wù)器

2022-05-09 14:46:55

勒索軟件數(shù)據(jù)保護(hù)

2021-08-20 10:05:32

勒索軟件惡意軟件安全

2021-12-28 07:32:56

Log4Shell軟件物料

2021-12-14 09:23:40

黑客漏洞網(wǎng)絡(luò)攻擊

2021-12-22 13:52:40

Log4j漏洞谷歌

2022-12-12 16:04:00

2022-01-10 09:30:33

Java漏洞漏洞網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 视频一区二区三区在线观看 | 国产99久久| 看片网站在线 | 午夜影院网站 | 日韩久久久久久 | 亚洲精品乱码久久久久久黑人 | 成人中文字幕在线观看 | 欧美亚洲另类丝袜综合网动图 | a a毛片 | 日韩欧美精品在线 | 亚洲xxxxx | 午夜精品一区二区三区在线视频 | 国产精品久久久久久久久久久久 | 亚洲伊人久久综合 | 一级看片免费视频 | 国产精品一二三区 | 一区在线视频 | 欧美在线视频网 | 欧美 日韩 在线播放 | 成年视频在线观看福利资源 | 99久久视频 | 一区二区三区视频播放 | 草久视频| 久久久天天 | 在线观看视频91 | 日韩在线中文字幕 | 国产色99精品9i | 91资源在线观看 | 日本天堂一区 | 亚洲精品久久久久久久不卡四虎 | 国产亚洲精品美女久久久久久久久久 | 久久专区 | 国产精品美女久久久久久免费 | 成人亚洲一区 | 91久久国产综合久久 | 国产激情一区二区三区 | 精品毛片在线观看 | 亚洲欧美在线一区 | 日本a∨精品中文字幕在线 亚洲91视频 | 青青草一区 | 欧美激情久久久 |