您现在的位置是:人工智能 >>正文
黑客利用向日葵漏洞部署 Sliver C2 框架
人工智能2人已围观
简介The Hacker News 网站披露,AhnLab 安全应急响应中心发现某些网络攻击者正在利用向日葵中存在的安全漏洞,部署 Sliver C2 框架,以期开展后续“入侵攻击”活动。安全研究人员指出 ...

The 黑客Hacker News 网站披露,AhnLab 安全应急响应中心发现某些网络攻击者正在利用向日葵中存在的利用安全漏洞,部署 Sliver C2 框架,向日以期开展后续“入侵攻击”活动。葵漏框架

安全研究人员指出,洞部网络攻击者不仅仅使用了 Sliver 后门,黑客还部署了 BYOVD(自带易受攻击的利用驱动程序)恶意软件,源码下载意图破坏安全产品并安装反向 shell。向日
整个攻击链条中,葵漏框架攻击者首先利用向日葵 v11.0.0.33 及更早版本中存在的洞部两个远程代码执行漏洞 CNVD-2022-03672 和 CNVD-2022-10270 获得权限,然后传送 Sliver 或其它类似 Gh0st RAT 和 XMRig 的黑客恶意加密货币挖矿软件。
攻击者“武器化”向日葵中存在的利用安全漏洞在一个案例中 ,云计算研究人员发现攻击者疑似将向日葵漏洞“武器化” 。向日首先利用向日葵软件漏洞安装了一个 PowerShell 脚本 ,葵漏框架该脚本又利用 BYOVD 技术使系统中安装的洞部安全软件失去作用 ,最后再使用 Powercat 投放一个反向 shell。
注:BYOVD 技术滥用合法但易受攻击的 Windows 驱动程序 mhyprot2.sys,该驱动程序经过有效证书签名 ,亿华云能够获得更高的权限并终止系统防病毒进程 。

值得注意的是,此前 Trend Micro 曾透露 Genshin Impact(原神)游戏的反作弊驱动程序也被用来部署勒索软件,研究人员强调,免费模板目前尚未确认两者是否由同一批攻击者所为 ,后续一份日志显示,攻击者是通过向日葵 RCE 漏洞,在受害系统上安装了一个 Sliver 后门。
这一发现证实,威胁攻击者正在准备采用基于 Go 语言编写的模板下载合法渗透测试工具 Sliver 作为 Cobalt Strike 和 Metasploit 的替代品。
最后,研究人员指出 ,Sliver 提供了账户信息窃取、内部网络横移 、企业内网越界等和 Cobalt Strike 类似的功能 。建站模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/264b699729.html
相关文章
CISA 发出警告,iPhone 内核漏洞正在被利用
人工智能Bleeping Computer 网站消息,CISA 近期警告称,一个影响苹果 iPhone、Mac、 TVs 和手表的内核安全漏洞正在被威胁攻击者积极利用。据悉,漏洞被追踪为 CVE-2022-4 ...
【人工智能】
阅读更多红米4a夜景表现如何?(红米4a相机夜景模式体验及效果分析)
人工智能随着手机摄影的普及,人们对于手机相机拍摄效果的要求也越来越高。在红米4a这款入门级手机中,它的夜景模式是否能够提供出色的拍摄效果呢?本文将从各个方面对红米4a的夜景表现进行分析,带您了解这款手机的真正 ...
【人工智能】
阅读更多三星L210(高画质、轻便便携、多功能,成为摄影爱好者的最佳伙伴)
人工智能在现代社会中,相机已经成为人们生活中不可或缺的一部分。拥有一款卓越的相机能够帮助我们记录下美好的瞬间,展示出独特的视角。而三星L210作为一款出色的相机产品,凭借其高画质、轻便便携、多功能等特点,成为 ...
【人工智能】
阅读更多