您现在的位置是:IT资讯 >>正文
黑客正在利用 Citrix NetScaler 网关漏洞,收集用户凭证
IT资讯565人已围观
简介Security Affairs 网站披露,IBM X-Force 研究人员发现威胁攻击者正在利用 Citrix NetScaler 网关存在的CVE-2023-3519 漏洞CVSS评分:9.8), ...
Security Affairs 网站披露,黑客IBM X-Force 研究人员发现威胁攻击者正在利用 Citrix NetScaler 网关存在的正利CVE-2023-3519 漏洞(CVSS评分 :9.8) ,开展大规模的用C用户凭证收集活动。

2023 年 7 月底,网关Citrix 警告客户 NetScaler 应用交付控制器(ADC)和网关中存在的漏洞 CVE-2023-3519 漏洞正在被恶意利用。据悉,收集该漏洞是凭证一个代码注入漏洞 ,可导致未经验证的亿华云黑客远程代码执行。
美国网络安全和基础设施安全局(CISA)也曾针对 CVE-2023-3519 发出过警示。正利CISA 透露威胁攻击者正在利用该漏洞在易受攻击的用C用户系统上投放 Web 外壳 ,其目标可能是网关部署在关键基础设施组织网络中的 NetScaler ADC 设备 。
一个月后,漏洞非营利组织 Shadowserver Foundation 安全研究人员指出数百台 Citrix Netscaler ADC 和网关服务器已被网络攻击者破坏。收集
威胁攻击者正在“积极”利用漏洞X-Force 在为一个客户端进行事件响应活动时发现上述网络攻击活动 。凭证客户端报告称在 NetScaler 安装时身份验证缓慢,服务器租用黑客攻击者利用该漏洞将恶意 Javascript 注入设备“index.html”登录页 。
此后 ,X-Force 在发布的报告中表示附加到合法 "index.html "文件的脚本会加载一个额外远程 JavaScript 文件,该文件会将一个函数附加到 VPN 身份验证页面中的 "登录 "元素 ,该函数则会收集用户名和密码信息,并在身份验证期间将其发送到远程服务器 。
值得一提的是高防服务器 ,攻击链从威胁攻击者向"/gwtest/formssso? event=start&target="发送网络请求时便已经开始了,触发 CVE-2023-3519 漏洞后,在 /netscaler/ns_gui/vpn 写入一个简单的 PHP web shell ,一旦受害目标设备部署了 PHP web shell,攻击者就会检索设备上 "ns.conf "文件的内容 。
然后,攻击者在 "index.html "中添加自定义 HTML 代码,该代码引用了托管在攻击者控制的建站模板基础架构上的远程 JavaScript 文件 。

附加到 "index.html "的 JavaScript 代码检索并执行后 ,会将一个自定义函数附加到身份验证页面上的 "Log_On "按钮,恶意代码随及就能够收集身份验证表单中的数据(包括凭据),并通过 HTTP POST 方法将其发送到远程主机。

X-Force 安全研究人员发现本次网络攻击活动中还使用了多个域名 ,这些域名分别于 8 月 5 日、香港云服务器6 日和 14 日注册 ,并利用 Cloudflare 掩盖了域名的托管地。在安全研究人员确定威胁攻击者使用的 C2 基础设施后 ,确定了近 600 个唯一的受害者 IP 地址,这些地址托管着修改过的 NetScaler Gateway 登录页面 。
分析显示,大多数受害者分布在美国和欧洲地区 ,源码库虽然目前研究人员无法将这一活动与任何已知威胁组织联系起来,但已经提取到了入侵指标(IoCs)。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/723c799269.html
相关文章
GenAI让网络安全领导者能够雇佣更多入门级人才
IT资讯在Splunk的调查中,有1650位安全领导者参与,许多人报告说与过去相比,网络安全变得更容易管理了,然而,网络安全防御者现在面临着与对手在GenAI领域的较量。报告指出,尽管企业在其团队内广泛采用了 ...
【IT资讯】
阅读更多为何忘记密码要选择重置而非告知原密码:技术视角解析
IT资讯在数字化时代,密码作为保护个人信息和数据安全的第一道防线,其重要性不言而喻。然而,用户忘记密码的情况时有发生。面对这一问题,多数系统和服务选择提供密码重置功能,而非直接告知用户原密码。这一设计背后蕴含 ...
【IT资讯】
阅读更多2024年XDR技术应用发展的六个趋势
IT资讯随着数字化转型的加速,企业组织也更容易受到各种网络攻击的威胁。XDR可扩展威胁检测与相应)技术作为一种综合性的威胁检测和响应解决方案,可以帮助组织更好地适应数字化转型,确保其数字化环境的安全性。目前, ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 最大化安全预算投资回报率的策略与实践
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭
- MyBatis的安全小坑:#{}与${}:深度解析及实战建议
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- 2024年综述:热门数据泄露事件和行业趋势
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用 云服务器香港物理机企业服务器源码库亿华云b2b信息平台网站建设