您现在的位置是:物联网 >>正文
攻击者利用三年前的 Telerik 漏洞部署 Cobalt Strike
物联网625人已围观
简介据BleepingComputer网站6月15日消息,一个被称为“Blue Mockingbird”的攻击者针对 Telerik UI 漏洞来破坏服务器,安装 Cobalt Strike 信标,并通过 ...

据BleepingComputer网站6月15日消息,攻击一个被称为“Blue Mockingbird”的用年攻击者针对 Telerik UI 漏洞来破坏服务器 ,安装 Cobalt Strike 信标 ,洞部并通过劫持系统资源来挖掘 Monero 。攻击
攻击者利用的用年漏洞是 CVE-2019-18935 ,这是洞部一个严重的反序列化漏洞 ,CVSS v3.1评分高达 9.8,攻击可导致在 Telerik UI 库中远程执行 ASP.NET AJAX 的建站模板用年代码。
在2020年5月,洞部Blue Mockingbird就曾使用同样的攻击手法攻击Microsoft IIS 服务器,而此时距供应商提供安全更新已经过去了一年 ,用年可见该漏洞已被该攻击者反复利用,洞部屡试不爽。攻击
要利用 CVE-2019-18935漏洞,用年攻击者必须获得保护目标上Telerik UI序列化的洞部加密密钥,这可通过利用目标 Web 应用程序中的另一个漏洞或使用 CVE-2017-11317 和 CVE-2017-11357 来实现。模板下载一旦获得密钥 ,攻击者就可以编译一个恶意 DLL ,其中包含要在反序列化期间执行的代码 ,并在“w3wp.exe”进程的上下文中运行。

Blue Mockingbird 最近的攻击链
在由网络安全公司Sophos最近发现的这起攻击事件中 ,Blue Mockingbird采用了一个现成的概念验证(PoC)漏洞,能够处理加密逻辑并自动进行DLL编译,源码库其使用的有效载荷是 Cobalt Strike 信标 ,这是一种隐蔽的 、合法的渗透测试工具, Blue Mockingbird 以此滥用来执行编码的 PowerShell 命令 。

Cobalt Strike 信标配置
为了实现持久性,攻击者通过 Active Directory 组策略对象 (GPO) 建立,源码下载它创建计划任务,该计划任务写入包含 base64 编码的 PowerShell 的新注册表项中。
该脚本使用常见的 AMSI 绕过技术来规避 Windows Defender 检测 ,以将 Cobalt Strike DLL 下载并加载到内存中 。
第二阶段的可执行文件(crby26td.exe)是一个 XMRig Miner ,一个标准的开源加密货币矿工,云计算用于挖掘 Monero ,这是最难追踪的加密货币之一。
Cobalt Strike 的部署为在受感染的网络内轻松横向移动、进行数据泄露、帐户接管以及部署更强大的有效负载(如勒索软件)开辟了道路。
参考来源:https://www.bleepingcomputer.com/news/security/hackers-exploit-three-year-old-telerik-flaws-to-deploy-cobalt-strike/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/329d999661.html
相关文章
瑞数信息《2023 API安全趋势报告》重磅发布:API攻击持续走高,Bots武器更聪明
物联网如今API作为连接服务和传输数据的重要通道,已成为数字时代的新型基础设施,但随之而来的安全问题也日益凸显。为了让各个行业更好地应对API安全威胁挑战,瑞数信息作为国内首批具备“云原生API安全能力”认 ...
【物联网】
阅读更多学习新白菜系统教程的终极指南(一步步掌握新白菜系统的使用技巧,快速提升网站建设能力)
物联网在当今互联网时代,拥有一个高效的网站对于企业和个人来说至关重要。而新白菜系统作为一种功能强大、易于使用的网站建设平台,正受到越来越多人的青睐。本文将为大家提供一份终极指南,帮助读者全面了解和掌握新白菜 ...
【物联网】
阅读更多华为X6手机性能全面解析(华为X6手机性能表现如何,值得购买吗?)
物联网随着智能手机的普及,人们对于手机性能的要求也越来越高。作为一款备受瞩目的产品,华为X6手机在性能方面如何呢?本文将全面解析华为X6手机的性能表现,从而帮助大家了解该款手机是否值得购买。外观设计与屏幕显 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- 苏州日月光2015(以新技术引领创新的时代)
- 拍立得效果如何?——记录生活的瞬间(拍立得相机的特点与优势)
- 以羽翼手机(颠覆传统,引领未来的智能手机新时代)
- LG曲面手机的优势与特点(探索新时代手机的未来之路)
- 分众拓客策略的效果如何(分众拓客的关键因素及其影响因素分析)
- 探索联发科MT6797X芯片的性能与特点(MT6797X芯片在移动设备领域的应用与未来发展)
- 西部数据4T硬盘的性能和可靠性评测(领先市场的存储解决方案,高速传输与强大耐久力)
- 小巧便携的平板Mini(探索Mini平板的无限可能,解放你的创造力)
- 无锡爱回收——打造环保生活新方式(以实用、高效、便捷的方式解决废品回收难题) 企业服务器网站建设源码库b2b信息平台香港物理机云服务器亿华云