黑客利用 Chrome 和 Windows 零日漏洞链,对目标系统进行攻击
卡巴斯基的安全研究人员近日发现了一个名为 PuzzleMaker 的恶意攻击者,他利用 Google Chrome 浏览器和 Windows 10 的零日漏洞链,对全球多家公司进行了有高度针对性的攻击。
据卡巴斯基的报告,由 PuzzleMaker 发起的攻击在 4 月中旬首次被发现,该漏洞链中的第一个漏洞是 CVE-2021-21224,这是 Chrome 浏览器在 90.0.4430.85 版本之前的一个 V8 引擎漏洞。该恶意行为利用 Chrome V8 JavaScript 引擎中的远程代码执行漏洞访问目标的系统。
之后,PuzzleMaker 攻击者使用了定制的权限提升漏洞,通过滥用 Windows 内核中的信息披露漏洞(CVE-2021-31955)和 Windows NTFS 权限提升漏洞(CVE-2021-31956)来破坏最新的 Windows 10 版本,其中前者通常用于披露运行进程的 Eprocess 结构内核的地址,后者可被利用来获得更高系统权限。
当把上述这些漏洞联系在一起时,攻击者就能够跳出沙盒并在目标机器上以系统权限执行恶意代码。
除了上述漏洞利用外,整个攻击链还包括其他 4 个恶意软件模块,即 Stager、Dropper、Service 和 Remote Shell。Stager 模块用于通知用户提取成功,还从远程站点下载并执行更复杂的恶意软件 Dropper 模块。
每个 stager 模块都会向目标分发使用自定义配置的 blob,其中包括 C&C URL、会话 ID、解密下一个恶意软件阶段的密钥以及其他信息。
Dropper 模块用于安装两个伪装成微软官方的 Windows 操作系统文件的可执行程序。其中一个程序 (WmiPrvMon.exe, % SYSTEM) 能够注册为一项服务,并用作第二个可执行文件的启动程序。第二个可执行文件 (% SYSTEM % wmimon.dll) 具有远程 shell 的功能,可以被视为攻击的主要负载。
远程 shell 模块具有指向命令和控制服务器 (media-seoengine.com) 的硬编码 URL。C&C 服务器和客户端之间的所有通信都经过身份验证和加密。远程 shell 模块可以下载和上传数据、启动和停止程序、休眠指定时间段以及在必要时从受感染的计算机中删除自身。
目前,Google 已在 4 月 20 日针对 Chrome V8 引擎中的 CVE-2021-21224 漏洞推出了软件更新,微软也已经于周二发布的 6 月补丁中修复了 CVE-2021-31955 和 CVE-2021-31956 漏洞。建议所有未更新的用户都更新这些补丁,以避免遭遇恶意软件攻击。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Intel 发布 CPU 优化代码示例
Intel 发布了最新的 CPU 优化参考手册,并且在 GitHub 上上传了相关示例代码。 一直以来,Intel 都维护着一份冗长的 "优化参考手册",以帮助开发者了解如何为其最新的 CPU 微架构优化代码。最近,Intel 不仅更新了该手册,而且在 GitHub 上开源了很多相关的代码示例,以更好地帮助开发者学习 Intel 优化技术,从而充分利用其最新的处理器。 这些代码示例包括 Intel64 位和 IA-32 架构,主要涉及 AVX/AVX2/FMA 优化、INT8 深度学习推理以及 AVX-512 的使用,以便针对最新的 Intel CPU(如Xeon Scalable Ice Lake、Tiger Lake 和 Rocket Lake)获得最佳性能。同时,这些示例使用GCC、Clang 和 MSVC 提供汇编源代码,并且每个示例都提供了单元测试。 此外,这些代码示例需要在 Haswell 处理器或更高版本上运行,并且不对它们使用的 Haswell 中的指令(例如 FMA 或 AVX-2)执行运行时检查。因此如果在不支持这些指令的设备上运行某些代码示例,可能会发生崩溃。不过...
- 下一篇
Eclipse 基金会报告:开源对物联网和边缘部署至关重要
Eclipse 基金会发布的一份“2021 IoT and Edge Commercial Adoption Survey”报告指出,组织正在以增量模式将开源纳入其部署计划。这清楚地表明,占主导地位的物联网和边缘平台要么是开源的,要么是基于开源的。 该调查的时间范围为 2021 年 1 月 12 日至 3 月 15 日,基于 300 多名相关专业人士进行了调研。调查结果显示,74% 的组织在其边缘部署中使用了开源,相较 2019 年的同比上涨了 14%。Eclipse 基金会物联网和边缘计算项目经理 Frédéric Desbiens称,强调基于开源的解决方案意味着你可以获得更多的长期可行性。 总的来说,边缘计算和物联网的采用都在加速增加。报告表明,47% 的调查对象目前正在部署物联网,39% 的计划在未来两年内部署,54% 的组织正在利用或计划利用边缘计算。此外,另有 30% 的受访者计划在未来两年内评估边缘部署。 对于那些已经在物联网和边缘计算领域进行了投资的人来说,大多数人计划进行进一步的投资。报告指出,30% 的人计划花费 10 万至 100 万美元;另有 16% 的人计划花费...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8安装Docker,最新的服务器搭配容器使用
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS关闭SELinux安全模块
- Linux系统CentOS6、CentOS7手动修改IP地址
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作