成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

值得警惕,攻擊者仍在利用已修復(fù)的Exchange漏洞

安全
攻擊者利用被跟蹤為CVE-2021-34473和CVE-2021-34523的ProxyShell漏洞來(lái)獲得對(duì)目標(biāo)網(wǎng)絡(luò)的初始訪(fǎng)問(wèn)權(quán)限。

據(jù)BleepingComputer 2月16日消息,一種名為“ProxyShellMiner”的新型惡意軟件正利用微軟 Exchange ProxyShell 漏洞,在整個(gè) Windows 域中部署加密貨幣礦工。

ProxyShell 是微軟在 2021 年發(fā)現(xiàn)并修復(fù)的三個(gè) Exchange 漏洞的統(tǒng)稱(chēng)。當(dāng)這些漏洞鏈接在一起時(shí),能夠允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程代碼執(zhí)行,使攻擊者可以完全控制 Exchange 服務(wù)器并進(jìn)行橫向移動(dòng)。

攻擊鏈概覽

在由安全公司 Morphisec 發(fā)現(xiàn)的攻擊中,攻擊者利用被跟蹤為 CVE-2021-34473 和 CVE-2021-34523 的 ProxyShell 漏洞來(lái)獲得對(duì)目標(biāo)組織網(wǎng)絡(luò)的初始訪(fǎng)問(wèn)權(quán)限。接下來(lái),攻擊者將 .NET 惡意軟件負(fù)載放入域控制器的 NETLOGON 文件夾中,以確保網(wǎng)絡(luò)上的所有設(shè)備都運(yùn)行惡意軟件。

在激活?lèi)阂廛浖r(shí),攻擊者會(huì)輸入一個(gè)特殊的命令行參數(shù),該參數(shù)也被稱(chēng)為 XMRig 礦工組件的密碼。

特殊命令行參數(shù) (Morphisec)

在下一階段,惡意軟件下載名為“DC_DLL”的文件并執(zhí)行 .NET 反射以提取任務(wù)計(jì)劃程序、XML 和 XMRig 密鑰的參數(shù),DLL 文件用于解密其他文件。

為了獲得持久性,惡意軟件創(chuàng)建一個(gè)配置為在用戶(hù)登錄時(shí)就會(huì)自動(dòng)運(yùn)行的計(jì)劃任務(wù),并從遠(yuǎn)程下載第二個(gè)加載程序,該程序?qū)Q定通過(guò)哪一個(gè)瀏覽器把挖礦木馬植入內(nèi)存空間,并使用一種稱(chēng)為process hollowing(進(jìn)程挖空)的技術(shù),從硬編碼列表中隨機(jī)選擇一個(gè)礦池進(jìn)行挖礦活動(dòng)。

攻擊鏈的最后一步是創(chuàng)建一個(gè)防火墻規(guī)則來(lái)阻止所有傳出流量,該規(guī)則適用于所有 Windows 防火墻配置文件。這樣能讓受害者不太容易檢測(cè)到感染標(biāo)記或收到有潛在危害的任何警報(bào)。

添加防火墻規(guī)則以阻止所有傳出流量 (Morphisec)

Morphisec 警告稱(chēng),挖礦惡意軟件的影響不僅僅是導(dǎo)致服務(wù)中斷、服務(wù)器性能下降和設(shè)備過(guò)熱,一旦攻擊者在網(wǎng)絡(luò)中站穩(wěn)腳跟,就可以進(jìn)一步實(shí)施從后門(mén)部署到代碼執(zhí)行的任何操作。

為了應(yīng)對(duì) ProxyShellMiner 感染的風(fēng)險(xiǎn),Morphisec 建議所有系統(tǒng)管理員安裝最新的安全更新,并啟用多方面的威脅檢測(cè)和防御策略。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2025-02-04 20:21:15

2021-09-26 05:44:07

漏洞攻擊黑客

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2024-10-17 16:12:08

2014-10-08 09:25:30

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞

2022-04-20 14:54:35

漏洞網(wǎng)絡(luò)攻擊Windows

2020-09-30 15:14:53

網(wǎng)絡(luò)安全漏洞技術(shù)

2020-09-30 10:45:41

攻擊

2021-04-29 09:36:23

攻擊漏洞Kubernetes

2021-09-08 18:23:34

漏洞攻擊Confluence

2023-11-03 12:05:43

2025-04-02 09:13:12

2021-04-22 09:33:37

Azure漏洞攻擊

2011-08-30 09:39:10

2016-01-05 15:54:32

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2021-12-01 11:25:15

MSHTML微軟漏洞

2025-02-13 08:48:47

2022-03-05 12:00:11

網(wǎng)絡(luò)釣魚(yú)網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91传媒在线观看 | 9999国产精品欧美久久久久久 | 谁有毛片 | 永久网站 | 女同久久另类99精品国产 | 欧美一级在线观看 | 国产精品免费一区二区三区 | 欧美二区乱c黑人 | 久久青草av | 精品一区二区三区在线视频 | 天天干天天草 | 在线视频成人 | 久久久久精 | 日韩精品一区在线 | 久久国产精品视频 | 日本天天操 | 久久精品在线 | 久久久久久久久久久久91 | 日韩在线视频一区二区三区 | 色一级片| 一区二区三区在线电影 | 区一区二在线观看 | 成人深夜福利在线观看 | 一区网站| 国产福利在线视频 | 日韩1区2区 | 日韩免费av | 国产精品视频网站 | 中日韩毛片 | 国产精品国产精品国产专区不卡 | 99综合| 91丨九色丨国产在线 | 天天综合网天天综合色 | 国产蜜臀97一区二区三区 | 中文字幕 国产 | 欧美一区在线视频 | 久久精品青青大伊人av | 日韩at| 国产福利在线 | 日韩二三区| 日本 欧美 三级 高清 视频 |