继“永恒之蓝”后,TellYouThePass 正利用 Log4Shell卷土重来
据securityaffairs消息,来自KnownSec 404 团队和深信服威胁情报团队的研究人员报告称,TellYouThePass 勒索软件正在利用Apache Log4j CVE-2021-44228漏洞卷土重来,针对 Linux 和 Windows 系统发起进攻。
“12月13日,深信服终端安全团队和安服应急响应中心联合监测到一个名为Tellyouthepass的勒索病毒,该团伙已对双平台进行攻击。深信服捕获到大量Tellyouthepass勒索病毒拦截日志。”
“值得注意的是,这并不是 Tellyouthepass 勒索软件第一次利用高危漏洞发动攻击。早在去年,它就曾利用'永恒之蓝'漏洞攻击多个组织单位。” 专家补充说。
自 2020 年夏季以来,TellYouThePass 勒索软件一直处于非活动状态,此番攻击主要影响中国用户。
Twitter 用户 @80vul 报告称,该勒索软件的一部分被用于攻击包括 Log4j2 RCE 漏洞在内的互联网老系统。
根据Curated Intelligence 的说法 ,ID-Ransomware (IDR) 指标证实了此勒索软件的提交数量激增。"Curated Intel "成员@PolarToffee用ID-Ransomware(IDR)指标进行了回应,证明在12月13日,有30多个 'TellYouThePass '勒索软件的样本被提交给IDR,表明在当天这一勒索软件的提交量突然激增。"
正如 Bleeping Computer 报道的那样,研究员 German Fernandez还发现了该勒索软件的 Linux 版本,它也能收集 SSH 密钥并在受害者的网络中横向移动。
不幸的是,TellYouThePass 并不是利用 Log4Shell 漏洞进行操作的唯一勒索软件,Conti 勒索软件团伙也曾利用 Log4Shell 漏洞攻击VMware vCenter Server 。
BitDefender 还报告说,威胁行为者正在利用该漏洞传播一种名为 Khonsari 的勒索软件,该软件可通过 Log4Shell 漏洞直接安装。
参考来源:https://securityaffairs.co/wordpress/125772/malware/tellyouthepass-ransomware-resurge.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
盘点2021年5G十大动向:有覆盖、有应用、有未来
回顾这一年通信业,5G依然当红,且随着5G网络建设越来越深入,应用开始遍地开花,深入到千行百业。5G的价值,也受到垂直行业用户的高度重视,受到应用各方的不断深入挖掘。 C114综合行业关注度、相关新闻的阅读量、评论热度等因素,盘点2021年5G十大动向,让业界感受这个形象愈加丰满的5G时代。 一、5G基站破百万 据工信部数据,今年9月,我国5G基站突破百万大关。截止今年10月底,我国累计建成5G基站129.1万个,覆盖全国所有地级以上城区、97%以上的县区以及50%的乡镇镇区。此外,5G终端连接数超过4.7亿,用户渗透率达到28.7%。 这一数字领先世界。中国从“1G空白、2G跟随、3G突破、4G并跑”到“5G领先”,已经成为事实,有赖于运营商和全产业链的努力。随着5G网络和用户规模扩大,“量变引发质变”,可以相信中国接下来在5G应用中也将领跑。 二、5G应用百花齐放 5G的价值在于应用,而且相比前几代技术,5G从C端个人市场全面向B端行业市场渗透。到2021年,中国已经拥有上万个5G行业应用案例,5G虚拟专网超过2300张。典型行业的5G应用,正在形成可复制的商业模式。 不仅运营商和...
- 下一篇
开发者供不应求,传统企业如何拥抱 DevOps ?
随着 DevOps 和敏捷过程在前沿互联网企业的研发团队中被广泛采用,软件研发和迭代的效率得到飞速提升,越来越多的行业开始意识到数字化转型带来的巨大价值。然而对大部分非互联网头部企业来说,昂贵的开发成本一直都是绕不开的话题,更不用说一个精通 DevOps 敏捷流程的高级工程师团队所带来的各项成本。 开发供需失衡 专业市场调研机构 Gartner 的一份研究报告表明,目前专业的 IT 人员只能够满足企业 6% 的 IT 需求。加剧的开发人员供需矛盾,给头部互联网厂商以外的企业带来了高昂的开发成本。 在过去,大部分非互联网信息化改革是通过软件采购的形式,存在诸多局限性。企业进行软件的采购周期很长,通常采用集中采购和部署的模式,成本居高不下,对于资金相对更加不足的中小型企业来说,在信息化进程中遭遇的困难则更大;同时,传统企业采购的 ERP、CRM 软件覆盖面非常有限,大部分企业的个性化需求都难以被满足。 总而言之,开发供需的失衡给企业的信息化进程带来了高昂的成本与巨大的挑战。一方面,市场环境在高速变化发展,内部系统也需要快速迭代响应,但传统开发效率难以满足市场需求,而日益上涨的人力成本和时间...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS8编译安装MySQL8.0.19
- CentOS关闭SELinux安全模块
- Red5直播服务器,属于Java语言的直播服务器
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池