自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

攻擊者利用三年前的 Telerik 漏洞部署 Cobalt Strike

安全 漏洞
攻擊者利用的漏洞是 CVE-2019-18935,這是一個嚴(yán)重的反序列化漏洞,CVSS v3.1評分高達 9.8,可導(dǎo)致在 Telerik UI 庫中遠程執(zhí)行 ASP.NET AJAX 的代碼。

攻擊者利用三年前的 Telerik 漏洞部署 Cobalt Strike

據(jù)BleepingComputer網(wǎng)站6月15日消息,一個被稱為“Blue Mockingbird”的攻擊者針對 Telerik UI 漏洞來破壞服務(wù)器,安裝 Cobalt Strike 信標(biāo),并通過劫持系統(tǒng)資源來挖掘 Monero。

攻擊者利用的漏洞是 CVE-2019-18935,這是一個嚴(yán)重的反序列化漏洞,CVSS v3.1評分高達 9.8,可導(dǎo)致在 Telerik UI 庫中遠程執(zhí)行 ASP.NET AJAX 的代碼。

在2020年5月,Blue Mockingbird就曾使用同樣的手法攻擊Microsoft IIS 服務(wù)器,而此時距供應(yīng)商提供安全更新已經(jīng)過去了一年 ,可見該漏洞已被該攻擊者反復(fù)利用,屢試不爽。

要利用 CVE-2019-18935漏洞,攻擊者必須獲得保護目標(biāo)上Telerik UI序列化的加密密鑰,這可通過利用目標(biāo) Web 應(yīng)用程序中的另一個漏洞或使用 CVE-2017-11317 和 CVE-2017-11357 來實現(xiàn)。一旦獲得密鑰,攻擊者就可以編譯一個惡意 DLL,其中包含要在反序列化期間執(zhí)行的代碼,并在“w3wp.exe”進程的上下文中運行。

Blue Mockingbird 最近的攻擊鏈

在由網(wǎng)絡(luò)安全公司Sophos最近發(fā)現(xiàn)的這起攻擊事件中,Blue Mockingbird采用了一個現(xiàn)成的概念驗證(PoC)漏洞,能夠處理加密邏輯并自動進行DLL編譯,其使用的有效載荷是 Cobalt Strike 信標(biāo),這是一種隱蔽的、合法的滲透測試工具, Blue Mockingbird 以此濫用來執(zhí)行編碼的 PowerShell 命令。

Cobalt Strike 信標(biāo)配置

為了實現(xiàn)持久性,攻擊者通過 Active Directory 組策略對象 (GPO) 建立,它創(chuàng)建計劃任務(wù),該計劃任務(wù)寫入包含 base64 編碼的 PowerShell 的新注冊表項中。

該腳本使用常見的 AMSI 繞過技術(shù)來規(guī)避 Windows Defender 檢測,以將 Cobalt Strike DLL 下載并加載到內(nèi)存中。

第二階段的可執(zhí)行文件('crby26td.exe')是一個 XMRig Miner,一個標(biāo)準(zhǔn)的開源加密貨幣礦工,用于挖掘 Monero,這是最難追蹤的加密貨幣之一。

Cobalt Strike 的部署為在受感染的網(wǎng)絡(luò)內(nèi)輕松橫向移動、進行數(shù)據(jù)泄露、帳戶接管以及部署更強大的有效負載(如勒索軟件)開辟了道路。

參考來源:https://www.bleepingcomputer.com/news/security/hackers-exploit-three-year-old-telerik-flaws-to-deploy-cobalt-strike/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2021-09-26 05:44:07

漏洞攻擊黑客

2021-09-17 16:28:10

Linux系統(tǒng)攻擊滲透測試

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2023-07-18 12:41:21

2014-10-08 09:25:30

2023-02-17 18:30:50

2022-04-20 14:54:35

漏洞網(wǎng)絡(luò)攻擊Windows

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞

2021-09-22 14:39:44

PRISM后門攻擊

2022-04-28 21:42:38

漏洞勒索軟件網(wǎng)絡(luò)攻擊

2021-04-29 09:36:23

攻擊漏洞Kubernetes

2021-09-08 18:23:34

漏洞攻擊Confluence

2023-12-22 16:06:40

2025-02-04 20:21:15

2023-11-03 12:05:43

2025-04-02 09:13:12

2021-04-22 09:33:37

Azure漏洞攻擊

2011-08-30 09:39:10

2016-01-05 15:54:32

2021-12-01 11:25:15

MSHTML微軟漏洞
點贊
收藏

51CTO技術(shù)棧公眾號