自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Silverfish:第一個(gè)利用 SolarWinds 漏洞以入侵歐盟國家的組織

安全
一家名為 Prodaft 的瑞士網(wǎng)絡(luò)安全公司聲稱發(fā)現(xiàn)了與 SolarWinds 攻擊有關(guān)的另一起網(wǎng)絡(luò)攻擊。

?[[389974]]?

一家名為 Prodaft 的瑞士網(wǎng)絡(luò)安全公司聲稱發(fā)現(xiàn)了與 SolarWinds 攻擊有關(guān)的另一起網(wǎng)絡(luò)攻擊。

Prodaft 的安全研究員表示,自從去年八月開始黑客組織 Silverfish 就以政府和公司為目標(biāo)進(jìn)行了大規(guī)模的攻擊活動(dòng)。

??

Prodaft 滲透了 SolarWinds 的 C&C 服務(wù)器,發(fā)現(xiàn)從去年八月開始該組織已經(jīng)攻擊了近 4700 名受害者,這些受害者與受到 SolarWinds 攻擊的組織存在大量重疊。這個(gè)技巧高超的攻擊組織的攻擊目標(biāo)包括美國、歐盟和其他國家的世界五百強(qiáng)企業(yè)、政府機(jī)構(gòu)、IT 服務(wù)提供商、國防承包商和航空公司。

??

研究人員表示,SilverFish 是第一個(gè)利用與 SolarWinds 相關(guān)的漏洞針對(duì)歐盟國家發(fā)動(dòng)攻擊的組織。

去年 12 月,SolarWinds 攻擊被曝光,Prodaft 在一個(gè)受到 SolarWinds 攻擊的客戶現(xiàn)場(chǎng)進(jìn)行了分析。結(jié)合 FireEye 公布的 IOC 指標(biāo),Prodaft 為 SolarWinds 攻擊的服務(wù)器創(chuàng)建了指紋,然后在全網(wǎng)搜索相同指紋的服務(wù)器。

??

全球一共發(fā)現(xiàn)了 12 個(gè)符合條件的 C&C 服務(wù)器,Prodaft 發(fā)現(xiàn)了其中兩臺(tái)服務(wù)器存在配置漏洞后入侵了它們。研究人員發(fā)現(xiàn)該組織從 2020 年 8 月開始一直很活躍,通過 IP、用戶名、時(shí)間戳、執(zhí)行命令等方面驗(yàn)證了這些受害者與 SolarWinds 攻擊受害者的關(guān)系。

??

根據(jù) Prodaft 的分析,SilverFish 共有四個(gè)小組發(fā)動(dòng)攻擊。

??

受害者中位于美國的實(shí)體遭受的攻擊次數(shù)最多(2465),其次是歐洲(1466)。

????

盡管英語仍然是黑客的主要語言,但攻擊者仍然使用了俄語的俚語和口頭語。同時(shí),有證據(jù)表明黑客在俄羅斯和烏克蘭操縱 C&C 服務(wù)器,其中一些 C&C 服務(wù)器與歸屬于俄羅斯的攻擊組織 Evil Corp 共享。

??

  • 2020 年 12 月,SolarWinds 攻擊被發(fā)現(xiàn)時(shí)美國就聲稱該次攻擊與俄羅斯攻擊組織有關(guān)
  • 2021 年 1 月,卡巴斯基的安全研究員表示 SolarWinds 攻擊中使用的 SunBurst 與 Turla 組織之前使用的 Kazuar后門有關(guān)
  • 2021 年 1 月,微軟表示 SolarWinds 攻擊者能夠訪問其源代碼,但是未能對(duì)其進(jìn)行更改
  • 2021 年 3 月,Mimecast 表示其源碼在 SolarWinds 攻擊中被盜

??

SilverFish 使用的工具包括 Empire、Cobalt Strike 和 Mimikatz,以及一些自己編寫的 Rootkit、PowerShell、BAT 和 HTA 文件。SilverFish 攻擊有著特定的行為模式,比如執(zhí)行命令列出域控和受信任的域、顯示管理員賬戶,之后再進(jìn)行后續(xù)偵察和信息竊取。

??

SilverFish 構(gòu)建了名為 VictimTotal 的測(cè)試工具,針對(duì)不同企業(yè)部署的 AV 和 EDR 部署不同的 Payload 以提高攻擊成功率。

??

Prodaft 表示,盡管被入侵的公司都是大型關(guān)鍵信息基礎(chǔ)設(shè)施,但它們大多都沒有發(fā)現(xiàn)已經(jīng)被入侵了。

參考來源:


責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2023-03-20 20:44:45

2021-12-08 14:36:45

穩(wěn)定幣區(qū)塊鏈加密貨幣

2022-06-14 14:59:33

漏洞FollinaWindows

2013-10-30 22:10:28

Clouda程序

2022-10-17 10:28:05

Web 組件代碼

2020-12-13 11:09:58

2020-11-13 07:08:51

Spring Boot應(yīng)用Spring

2021-04-07 13:38:27

Django項(xiàng)目視圖

2023-09-21 22:43:17

Django框架

2011-03-03 21:04:08

bug程序員

2011-03-21 14:24:13

Debian 6

2013-01-14 09:44:58

JavaScriptJSJS框架

2010-07-30 14:58:06

Flex應(yīng)用

2012-02-08 11:15:38

HibernateJava

2020-12-18 11:24:07

黑客漏洞SolarWinds

2021-11-02 08:00:00

機(jī)器學(xué)習(xí)API技術(shù)

2010-03-15 10:37:46

Pthon腳本

2024-06-07 08:59:35

2021-09-26 05:50:06

Zoho漏洞CISAAPT組織

2023-09-10 22:47:39

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)