您现在的位置是:系统运维 >>正文
黑客利用向日葵漏洞部署 Sliver C2 框架
系统运维388人已围观
简介The Hacker News 网站披露,AhnLab 安全应急响应中心发现某些网络攻击者正在利用向日葵中存在的安全漏洞,部署 Sliver C2 框架,以期开展后续“入侵攻击”活动。安全研究人员指出 ...

The 黑客Hacker News 网站披露,AhnLab 安全应急响应中心发现某些网络攻击者正在利用向日葵中存在的利用安全漏洞 ,部署 Sliver C2 框架,向日以期开展后续“入侵攻击”活动 。葵漏框架

安全研究人员指出 ,洞部网络攻击者不仅仅使用了 Sliver 后门,黑客还部署了 BYOVD(自带易受攻击的利用驱动程序)恶意软件 ,免费模板意图破坏安全产品并安装反向 shell 。向日
整个攻击链条中 ,葵漏框架攻击者首先利用向日葵 v11.0.0.33 及更早版本中存在的洞部两个远程代码执行漏洞 CNVD-2022-03672 和 CNVD-2022-10270 获得权限 ,然后传送 Sliver 或其它类似 Gh0st RAT 和 XMRig 的黑客恶意加密货币挖矿软件。
攻击者“武器化”向日葵中存在的利用安全漏洞在一个案例中 ,源码库研究人员发现攻击者疑似将向日葵漏洞“武器化” 。向日首先利用向日葵软件漏洞安装了一个 PowerShell 脚本,葵漏框架该脚本又利用 BYOVD 技术使系统中安装的洞部安全软件失去作用 ,最后再使用 Powercat 投放一个反向 shell 。
注 :BYOVD 技术滥用合法但易受攻击的 Windows 驱动程序 mhyprot2.sys,该驱动程序经过有效证书签名 ,服务器租用能够获得更高的权限并终止系统防病毒进程。

值得注意的是,此前 Trend Micro 曾透露 Genshin Impact(原神)游戏的反作弊驱动程序也被用来部署勒索软件 ,研究人员强调 ,建站模板目前尚未确认两者是否由同一批攻击者所为,后续一份日志显示,攻击者是通过向日葵 RCE 漏洞 ,在受害系统上安装了一个 Sliver 后门 。
这一发现证实 ,威胁攻击者正在准备采用基于 Go 语言编写的香港云服务器合法渗透测试工具 Sliver 作为 Cobalt Strike 和 Metasploit 的替代品 。
最后,研究人员指出,Sliver 提供了账户信息窃取 、内部网络横移 、企业内网越界等和 Cobalt Strike 类似的功能。高防服务器
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/486e899505.html
相关文章
Lazarus 组织开始在攻击中应用反取证技术
系统运维大约一年前开始,在韩国国防、卫星、软件和媒体出版等多个行业的公司中都发现了 Lazarus 组织的身影。本文旨在通过 Lazarus 组织入侵的组织,总结该犯罪团伙所使用的反取证技术。概述反取证技术是 ...
【系统运维】
阅读更多2025,CISO的AI元年
系统运维2025年被称为“CISO的AI元年”,因为这一年,首席信息安全官CISO)们将解锁生成式人工智能GenAI)的全部潜力,开启网络安全新时代。随着生成式人工智能技术的不断成熟,其功能不再局限于回答问题 ...
【系统运维】
阅读更多密码字典生成工具Crunch
系统运维1.1简介1.Crunch简介Crunch是一种创建密码字典工具,按照指定的规则生成密码字典,可以灵活的制定自己的字典文件。使用Crunch工具生成的密码可以输出到屏幕,保存到文件、或另一个程序。知道 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 你的App每三分钟就会遭遇一次攻击
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载 网站建设香港物理机亿华云云服务器b2b信息平台源码库企业服务器