BitDefender 发现首个利用Log4Shell漏洞的勒索软件
日前,BitDefender 宣称发现首个通过 Log4Shell 漏洞直接安装的勒索软件,该漏洞利用程序会下载一个 Java 类hxxp://3.145.115[.]94/Main.class(该类由 Log4j 应用程序加载和执行)文件。加载后,它会从同一台服务器下载一个 .NET 二进制文件,该文件是一个安装名为“Khonsari”的新勒索软件。
这个名字也被用作加密文件的扩展名和勒索通知,如图1所示。
图1 Khonsari赎金票据
在此后的攻击中,BitDefender 注意到攻击者使用相同的服务器来分发 Orcus 远程访问木马,有安全专家认为这可能是个数据擦除器(Wiper)。Emsisoft 分析师Brett Callow指出,该勒索软件以路易斯安那州一家古董店老板的联系信息命名并使用其联系信息,而不是使用攻击者自己的信息。因此,尚不清楚此人是勒索软件攻击的实际受害者还是诱饵。
不管是什么原因,由于该恶意软件不包含攻击者的有效联系信息,Callow认为这是一个擦除器而不是勒索软件。虽然这可能是首个利用Log4j 漏洞直接安装勒索软件(或者擦除器)的实例,但在此之前微软已监测到了用于部署 Cobalt Strike 信标的漏洞利用。因此,更高级的勒索软件攻击很可能已经将Log4Shell漏洞利用作为一种攻击手段。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
5G和边缘计算的好处及面临的安全性挑战
边缘计算是指在数据源头的附近,采用开放平台,就近直接提供最近端的服务,减少了数据在网络上转移的过程,从而实现更快地服务。不过,边缘计算资源也由此不再受数据中心的物理、访问和网络安全保护。 什么是边缘计算安全性? 边缘计算安全性是添加额外保护的过程,以确保边缘安全性达到数据中心的安全性和合规性要求。这涉及跨越云计算和边缘计算纵深的安全防护体系,其目标是增强边缘基础设施、网络、应用、数据识别和抵抗各种安全威胁的能力,为边缘计算的发展构建安全可信环境,加速并保障边缘计算产业发展。 边缘计算的好处及面临的安全性挑战 好处 边缘计算不一定是一个冒险的提议。大多数边缘应用是M2M(指数据信息从一台终端传送到另一台终端,即机器与机器的通信)或IoT变体,这意味着它们依赖于安全功能不足的低成本设备。边缘计算通过在本地终止与这些设备的连接,并在边缘与云或数据中心之间的链接上放置更典型的加密和访问安全保护,来减少应用程序的脆弱攻击面。 即使边缘支持具有强大安全功能的笔记本电脑、台式机或移动设备,将其流量整合到与业务虚拟专用网络或数据中心的单一连接中也将增强安全监控和管理能力。 此外,通过使用边缘计算能力作...
- 下一篇
尝试与黑客合作,美国国土安全部推出“Hack DHS”计划
当地时间12月14日,美国国土安全部部长亚历杭德罗·马约卡斯表示,美国国土安全部 (DHS) 推出了一项名为“Hack DHS”的漏洞赏金计划,旨在识别某些DHS系统中的潜在网络安全漏洞并提高网络安全弹性,允许黑客报告其系统中的漏洞,以换取金钱奖励。 详细内容 “作为联邦政府的网络安全四分卫,国土安全部必须以身作则,不断寻求加强我们自己的系统的安全性,”部长亚历杭德罗·N·马约卡斯 (Alejandro N. Mayorkas) 说。“Hack DHS 计划激励高技能黑客在我们系统中的网络安全弱点被不良行为者利用之前识别它们。该计划是该部门如何与社区合作以帮助保护我们国家的网络安全的一个例子。” Hack DHS 将在 2022 财年分三个阶段进行,其目标是开发一种模型,可供各级政府的其他组织使用,以提高其自身的网络安全弹性。在第一阶段,黑客将对某些 DHS 外部系统进行虚拟评估。在第二阶段,黑客将参加现场的、面对面的黑客活动。在第三个也是最后一个阶段,国土安全部将确定和审查吸取的教训,并计划未来的漏洞赏金。 Hack DHS 将利用该部门网络安全和基础设施安全局 (CISA) 创建的...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS8安装Docker,最新的服务器搭配容器使用
- 设置Eclipse缩进为4个空格,增强代码规范
- Red5直播服务器,属于Java语言的直播服务器
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS7安装Docker,走上虚拟化容器引擎之路