【世界新视野】CISA和美国海岸警卫队警告外界当心Log4Shell攻击
(资料图片仅供参考)
网络安全和基础设施安全局(CISA)和美国海岸警卫队网络司令部(CGCYBER)警告各组织,未打补丁的VMWare Horizon和统一访问网关(UAG)服务器仍受编号为CVE-2021-44228的漏洞影响,这个漏洞被广泛称为Log4Shell。
访问:
阿里云复工专属福利首购1元起
政府机构表示,该漏洞正被一系列的威胁者,包括国家支持的团体,用于攻击。作为这种利用的一部分,可疑的APT行为者在被破坏的系统中植入了加载器恶意软件,其中的嵌入式可执行文件可以实现远程指挥和控制。
在一次被证实的入侵事件中,这些APT行为者能够在网络内横向移动,获得对灾难恢复网络的访问,并收集和渗出敏感数据。在警报中详述的第二起事件中,CISA说它被迫进行了一次现场事件响应活动。在4月下旬开始并持续到5月的攻击中,CISA说它发现该组织已被多个威胁行为者团体所破坏。
据CISA称,其中一个团体自1月起就进入了该组织的网络,甚至可能更早。CISA补充说,它通过利用未打补丁的VMware Horizon服务器中的Log4Shell漏洞获得访问权。到1月30日,其中一个小组开始使用PowerShell脚本,并最终设法横向移动到其他生产环境的主机和服务器。然后,该小组能够使用被入侵的管理员账户来运行一个加载器恶意软件。
"加载器恶意软件似乎是SysInternals LogonSessions、Du或PsPing软件的修改版本。嵌入的可执行文件属于同一个恶意软件家族,在设计和功能上与658_dump_64.exe相似,并向远程操作者提供远程指挥和控制能力。
2022-06-25 05:53:33
2022-06-25 05:49:35
2022-06-25 05:49:10
2022-06-25 05:47:35
2022-06-25 05:45:05
2022-06-25 05:44:38
2022-06-25 05:42:34
2022-06-25 05:41:36
2022-06-25 05:40:52
2022-06-25 05:40:28
2022-06-25 05:40:08
2022-06-25 05:39:56
2022-06-25 05:37:56
2022-06-25 05:37:51
2022-06-25 05:35:54
2022-06-25 05:34:00
2022-06-25 05:33:20
2022-06-24 17:03:16
2022-06-24 16:11:15
2022-06-24 15:00:41
2022-06-24 14:19:28
2022-06-24 11:41:52
2022-06-24 10:55:24
2022-06-24 09:46:59
2022-06-24 09:44:13
2022-06-24 09:36:05
2022-06-24 09:35:08
2022-06-24 09:32:02
2022-06-24 09:03:34
2022-06-24 08:50:09
2022-06-24 08:43:35
2022-06-24 08:39:38
2022-06-24 08:30:23
2022-06-24 07:42:31
2022-06-24 07:32:40
2022-06-24 07:29:26
2022-06-24 06:53:09
2022-06-24 06:52:35
2022-06-24 06:49:19
2022-06-24 06:46:40
2022-06-24 06:44:58
2022-06-24 06:44:48
2022-06-24 06:43:38
2022-06-24 06:43:31
2022-06-24 06:38:17
2022-06-24 06:37:02
2022-06-24 05:53:17
2022-06-24 05:51:10
2022-06-24 05:50:46
2022-06-24 05:49:03
2022-06-24 05:48:31
2022-06-24 05:48:24
2022-06-24 05:43:16
2022-06-24 05:42:46
2022-06-24 05:37:48
2022-06-24 05:37:23
2022-06-24 05:36:22
2022-06-24 05:36:12
2022-06-24 05:32:53
2022-06-24 05:32:01
2022-06-23 15:53:53
2022-06-23 14:57:28
2022-06-23 09:53:16
2022-06-23 09:52:49
2022-06-23 09:51:33
2022-06-23 09:47:24
2022-06-23 09:39:46
2022-06-23 09:32:48
2022-06-23 09:31:39
2022-06-23 09:31:18
2022-06-23 09:30:15
2022-06-23 09:29:20
2022-06-23 09:28:13
2022-06-23 09:19:32
2022-06-23 09:14:29
2022-06-23 09:05:44
2022-06-23 08:52:02
2022-06-23 08:49:20
2022-06-23 08:34:33
2022-06-23 08:34:25
2022-06-23 08:30:39
2022-06-23 07:49:09
2022-06-23 06:50:47
2022-06-23 06:38:03
2022-06-23 06:36:02
2022-06-23 06:35:55
2022-06-23 06:30:44
2022-06-23 05:52:09
2022-06-23 05:52:08
2022-06-23 05:51:36
2022-06-23 05:51:10
2022-06-23 05:47:30
2022-06-23 05:47:09
2022-06-23 05:46:57
2022-06-23 05:46:53
2022-06-23 05:45:32
2022-06-23 05:44:48
相关新闻