黑客应用向日葵破绽部署 C2 Sliver 框架

  • 电脑网络维修
  • 2024-11-15

The Hacker News 网站披露,AhnLab 安保应急照应中心发现某些网络攻打者正在应用向日葵中存在的安保破绽,部署 Sliver C2 框架,以期展开后续“入侵攻打”优惠。

安保钻研人员指出,网络攻打者不只仅经常使用了 Sliver 后门,还部署了 BYOVD(自带易受攻打的驱动程序)恶意软件,用意破坏安保产品并装置反向 shell。

整个攻打链条中,攻打者首先应用向日葵 v11.0.0.33 及更早版本中存在的两个远程代码执行破绽 CNVD-2022-03672 和 CNVD-2022-10270 取得权限,而后传送 Sliver 或其它相似 Gh0st RAT 和 XMRig 的恶意加密货币挖矿软件。

攻打者“武器化”向日葵中存在的安保破绽

在一个案例中,钻研人员发现攻打者疑似将向日葵破绽“武器化”。首先应用向日葵软件破绽装置了一个 PowerShell 脚本,该脚本又应用 BYOVD 技术使系统中装置的安保软件失去作用,最后再经常使用 Powercat 投放一个反向 shell。

注:BYOVD 技术滥用非法但易受攻打的 Windows 驱动程序 mhyprot2.sys,该驱动程序经过有效证书签名,能够取得更高的权限并中断系统防病毒进程。

值得留意的是,此前 Trend Micro 曾泄漏 Genshin Impact(原神)游戏的反舞弊驱动程序也被用来部署敲诈软件,钻研人员强调,目前尚未确认两者能否由同一批攻打者所为,后续一份日志显示,攻打者是经过向日葵 RCE 破绽,在受益系统上装置了一个 Sliver 后门。

这一发现证明,要挟攻打者正在预备驳回基于 Go 言语编写的非法浸透测试工具 Sliver 作为 Cobalt Strike 和 Metasploit 的代替品。

最后,钻研人员指出,Sliver 提供了账户消息窃取、外部网络横移、企业内网越界等和 Cobalt Strike 相似的配置。

  • 关注微信

本网站的文章部分内容可能来源于网络和网友发布,仅供大家学习与参考,如有侵权,请联系站长进行删除处理,不代表本网站立场,转载联系作者并注明出处:https://duobeib.com/diannaowangluoweixiu/7754.html

猜你喜欢

热门标签

洗手盆如何疏浚梗塞 洗手盆为何梗塞 iPhone提价霸占4G市场等于原价8折 明码箱怎样设置明码锁 苏泊尔电饭锅保修多久 长城画龙G8253YN彩电输入指令画面变暗疑问检修 彩星彩电解除童锁方法大全 三星笔记本培修点上海 液晶显示器花屏培修视频 燃气热水器不热水要素 热水器不上班经常出现3种处置方法 无氟空调跟有氟空调有什么区别 norltz燃气热水器售后电话 大连站和大连北站哪个离周水子机场近 热水器显示屏亮显示温度不加热 铁猫牌保险箱高效开锁技巧 科技助力安保无忧 创维8R80 汽修 a1265和c3182是什么管 为什么电热水器不能即热 标致空调为什么不冷 神舟培修笔记本培修 dell1420内存更新 青岛自来水公司培修热线电话 包头美的洗衣机全国各市售后服务预定热线号码2024年修缮点降级 创维42k08rd更新 空调为什么运转异响 热水器为何会漏水 该如何处置 什么是可以自己处置的 重庆华帝售后电话 波轮洗衣机荡涤价格 鼎新热水器 留意了!不是水平疑问! 马桶产生了这5个现象 方便 极速 邢台空调移机电话上门服务 扬子空调缺点代码e4是什么疑问 宏基4736zG可以装置W11吗 奥克斯空调培修官方 为什么突然空调滴水很多 乐视s40air刷机包 未联络视的提高方向 官网培修 格力空调售后电话 皇明太阳能电话 看尚X55液晶电视进入工厂形式和软件更新方法 燃气热水器缺点代码

热门资讯

关注我们

微信公众号