您现在的位置是:系统运维 >>正文
黑客利用向日葵漏洞部署 Sliver C2 框架
系统运维69人已围观
简介The Hacker News 网站披露,AhnLab 安全应急响应中心发现某些网络攻击者正在利用向日葵中存在的安全漏洞,部署 Sliver C2 框架,以期开展后续“入侵攻击”活动。安全研究人员指出 ...

The 黑客Hacker News 网站披露,AhnLab 安全应急响应中心发现某些网络攻击者正在利用向日葵中存在的利用安全漏洞 ,部署 Sliver C2 框架,向日以期开展后续“入侵攻击”活动。葵漏框架

安全研究人员指出,洞部网络攻击者不仅仅使用了 Sliver 后门,黑客还部署了 BYOVD(自带易受攻击的利用驱动程序)恶意软件 ,免费模板意图破坏安全产品并安装反向 shell。向日
整个攻击链条中,葵漏框架攻击者首先利用向日葵 v11.0.0.33 及更早版本中存在的洞部两个远程代码执行漏洞 CNVD-2022-03672 和 CNVD-2022-10270 获得权限,然后传送 Sliver 或其它类似 Gh0st RAT 和 XMRig 的黑客恶意加密货币挖矿软件。
攻击者“武器化”向日葵中存在的利用安全漏洞在一个案例中,模板下载研究人员发现攻击者疑似将向日葵漏洞“武器化”。向日首先利用向日葵软件漏洞安装了一个 PowerShell 脚本 ,葵漏框架该脚本又利用 BYOVD 技术使系统中安装的洞部安全软件失去作用,最后再使用 Powercat 投放一个反向 shell 。
注:BYOVD 技术滥用合法但易受攻击的 Windows 驱动程序 mhyprot2.sys,该驱动程序经过有效证书签名 ,香港云服务器能够获得更高的权限并终止系统防病毒进程。

值得注意的是,此前 Trend Micro 曾透露 Genshin Impact(原神)游戏的反作弊驱动程序也被用来部署勒索软件,研究人员强调,高防服务器目前尚未确认两者是否由同一批攻击者所为,后续一份日志显示,攻击者是通过向日葵 RCE 漏洞 ,在受害系统上安装了一个 Sliver 后门。
这一发现证实,威胁攻击者正在准备采用基于 Go 语言编写的源码库合法渗透测试工具 Sliver 作为 Cobalt Strike 和 Metasploit 的替代品。
最后 ,研究人员指出 ,Sliver 提供了账户信息窃取 、内部网络横移、企业内网越界等和 Cobalt Strike 类似的功能。服务器租用
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/486e899505.html
相关文章
数据泄露给小型企业带来的隐性成本
系统运维没有正确的衡量标准,漏洞管理就毫无意义。如果你没有测试,你怎么知道它起作用呢?那么,你怎么知道该专注于什么呢?这份清单可能是没完没了的,而且很难知道什么才是真正重要的。在本文中,我们将帮助你确定跟踪漏 ...
【系统运维】
阅读更多Win10U盘刷Win7系统教程(详细步骤图文教程,让你轻松安装Win7系统)
系统运维随着Windows10的不断升级,许多用户对于Windows7系统的稳定性和易用性表示向往。如果你是一位想要使用Win7系统的用户,但手头只有Win10的电脑,别担心!本文将为你介绍如何使用U盘轻松刷 ...
【系统运维】
阅读更多从U盘还原系统教程(解决系统故障的最佳方法,快速又高效)
系统运维当我们的电脑系统遭遇问题时,有时候重装操作系统是解决最有效的方法之一。然而,重新安装系统往往需要耗费大量时间和精力。但是,通过使用U盘还原系统,您可以迅速恢复您的电脑系统,并保留您的个人文件和设置。本 ...
【系统运维】
阅读更多