成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

警惕!APT35組織正利用 Log4j 漏洞分發(fā)新型模塊化后門

安全
研究人員披露,APT35組織正利用Log4Shell漏洞,釋放新的模塊化PowerShell后門。

APT35是疑似伊朗國家支持的APT組織,又名 Charming Kitten、TA453 或 Phosphorus。1月11日,研究人員披露,該組織正利用Log4Shell漏洞,釋放新的模塊化PowerShell后門。

簡況

APT35組織在目標應用安全更新之前率先利用該漏洞掃描易受攻擊的系統(tǒng)。模塊化有效載荷名為CharmPower,可以處理 C2 通信、執(zhí)行系統(tǒng)枚舉,并最終接收、解密和加載其他模塊。APT35組織活動的感染鏈如下圖:

該核心模塊可以執(zhí)行以下主要功能:

  • 驗證網(wǎng)絡連接:執(zhí)行后,腳本通過使用參數(shù) hi=hi 向 Google.com 發(fā)出 HTTP POST 請求來等待活動的網(wǎng)絡連接。
  • 基本系統(tǒng)枚舉:該腳本收集 Windows 操作系統(tǒng)版本、計算機名稱以及 $APPDATA 路徑中的文件 Ni.txt 的內(nèi)容;該文件可能由不同模塊創(chuàng)建和填充。
  • 檢索 C&C 域:惡意軟件解碼從硬編碼 URL hxxps://s3[.]amazonaws[.]com/doclibrarysales/3 檢索的 C&C 域。
  • 接收、解密、執(zhí)行后續(xù)模塊。

核心模塊不斷向 C2 發(fā)送 HTTP POST 請求,C&C 服務器可以通過以下兩種方式之一進行響應:

  • NoComm:無命令,腳本繼續(xù)發(fā)送 POST 請求。
  • Base64 字符串:要執(zhí)行的模塊。該模塊使用簡單的替換密碼進行加密,并以 base64 編碼。

Base64 字符串啟動下載額外的 PowerShell 或 C# 模塊。“CharmPower”負責解密和加載這些模塊,然后這些模塊與 C2 建立獨立的通信通道。要發(fā)送到受感染端點的模塊列表是根據(jù) CharmPower 在偵察階段檢索到的基本系統(tǒng)數(shù)據(jù)自動生成的。

C2發(fā)送的附加模塊如下:

  • 應用程序:枚舉卸載注冊表值并使用“wmic”命令確定受感染系統(tǒng)上安裝了哪些應用程序。
  • 屏幕截圖:根據(jù)指定的頻率捕獲屏幕截圖,并使用硬編碼憑據(jù)將它們上傳到 FTP 服務器。
  • 進程:使用 tasklist 命令獲取正在運行的進程。
  • 系統(tǒng)信息:執(zhí)行“systeminfo”命令以收集系統(tǒng)信息。
  • 命令執(zhí)行:具有 Invoke-Expression、cmd 和 PowerShell 選項的遠程命令執(zhí)行模塊。
  • 清理:刪除受感染系統(tǒng)中留下的所有痕跡,例如注冊表和啟動文件夾條目、文件和進程。

歸因

“CharmPower”后門與 APT35 過去使用的 Android 間諜軟件之間具有相似之處,包括實現(xiàn)相同的日志記錄功能并使用相同的格式和語法。此外,在兩個樣本中都可以看到 C2 通信中的“Stack=Overflow”參數(shù),這是僅在 APT35 工具中觀察到的獨特參數(shù)。研究人員基于這些代碼的相似性和基礎設施重疊將活動歸因于 APT35。

 

 

責任編輯:趙寧寧 來源: 新浪科技
相關推薦

2025-06-27 10:17:30

2010-12-01 20:14:57

2022-03-25 13:42:15

Log4j漏洞網(wǎng)絡安全

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2022-03-30 11:29:53

漏洞補丁Spring

2021-12-14 23:44:26

漏洞Log4j項目

2021-12-23 11:03:25

Log4j 漏洞漏洞

2022-01-24 10:02:53

漏洞微軟網(wǎng)絡攻擊

2021-12-13 01:49:34

漏洞Log4j代碼

2021-12-24 09:52:31

Traefik Log4J 漏洞

2021-08-31 17:02:04

漏洞惡意代碼網(wǎng)絡攻擊

2021-12-11 19:04:38

漏洞

2022-01-06 09:52:39

Log4j漏洞攻擊

2023-11-10 10:08:23

2022-01-02 07:07:55

CISAApache Log4漏洞

2023-11-17 11:29:28

2021-12-22 16:53:31

Log4jLog4j庫零日漏洞

2021-12-29 14:47:43

Apache團隊Log4j漏洞

2021-12-16 12:27:15

Log4j漏洞網(wǎng)絡安全

2022-02-13 16:18:57

JetBrainsIntelliJLog4j
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久黄 | 99久久婷婷国产亚洲终合精品 | 日韩欧美视频网站 | 欧美久久久网站 | 久久国产精品免费一区二区三区 | 在线a视频| 亚洲精品乱码久久久久久按摩 | 九九热精品在线 | 欧洲成人免费视频 | 久久久www | 一级视频在线免费观看 | 91av在线影院| 国产精品高潮呻吟久久 | 国产黄色免费网站 | 成人激情免费视频 | 亚洲综合一区二区三区 | 天天干亚洲 | 久久99精品久久久 | 欧美精品综合在线 | 亚洲欧美日韩精品 | 综合精品 | 二区中文| 手机在线观看 | 久久人爽| 91tv在线观看| 羞视频在线观看 | 激情av在线| 亚洲欧美一区二区三区国产精品 | 国产日韩欧美在线一区 | 日韩精品成人网 | 国产yw851.c免费观看网站 | 人人干人人干人人 | 亚洲欧美日本在线 | 欧美激情久久久 | 狠狠撸在线视频 | 精品一区二区三区日本 | 精品毛片视频 | 欧美日韩综合视频 | 国产一级一级毛片 | 黄色一级大片在线免费看产 | 中文字幕不卡视频在线观看 |