偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

值得警惕,攻擊者仍在利用已修復(fù)的Exchange漏洞

安全
攻擊者利用被跟蹤為CVE-2021-34473和CVE-2021-34523的ProxyShell漏洞來獲得對目標(biāo)網(wǎng)絡(luò)的初始訪問權(quán)限。

據(jù)BleepingComputer 2月16日消息,一種名為“ProxyShellMiner”的新型惡意軟件正利用微軟 Exchange ProxyShell 漏洞,在整個 Windows 域中部署加密貨幣礦工。

ProxyShell 是微軟在 2021 年發(fā)現(xiàn)并修復(fù)的三個 Exchange 漏洞的統(tǒng)稱。當(dāng)這些漏洞鏈接在一起時,能夠允許未經(jīng)身份驗證的遠(yuǎn)程代碼執(zhí)行,使攻擊者可以完全控制 Exchange 服務(wù)器并進行橫向移動。

攻擊鏈概覽

在由安全公司 Morphisec 發(fā)現(xiàn)的攻擊中,攻擊者利用被跟蹤為 CVE-2021-34473 和 CVE-2021-34523 的 ProxyShell 漏洞來獲得對目標(biāo)組織網(wǎng)絡(luò)的初始訪問權(quán)限。接下來,攻擊者將 .NET 惡意軟件負(fù)載放入域控制器的 NETLOGON 文件夾中,以確保網(wǎng)絡(luò)上的所有設(shè)備都運行惡意軟件。

在激活惡意軟件時,攻擊者會輸入一個特殊的命令行參數(shù),該參數(shù)也被稱為 XMRig 礦工組件的密碼。

特殊命令行參數(shù) (Morphisec)

在下一階段,惡意軟件下載名為“DC_DLL”的文件并執(zhí)行 .NET 反射以提取任務(wù)計劃程序、XML 和 XMRig 密鑰的參數(shù),DLL 文件用于解密其他文件。

為了獲得持久性,惡意軟件創(chuàng)建一個配置為在用戶登錄時就會自動運行的計劃任務(wù),并從遠(yuǎn)程下載第二個加載程序,該程序?qū)Q定通過哪一個瀏覽器把挖礦木馬植入內(nèi)存空間,并使用一種稱為process hollowing(進程挖空)的技術(shù),從硬編碼列表中隨機選擇一個礦池進行挖礦活動。

攻擊鏈的最后一步是創(chuàng)建一個防火墻規(guī)則來阻止所有傳出流量,該規(guī)則適用于所有 Windows 防火墻配置文件。這樣能讓受害者不太容易檢測到感染標(biāo)記或收到有潛在危害的任何警報。

添加防火墻規(guī)則以阻止所有傳出流量 (Morphisec)

Morphisec 警告稱,挖礦惡意軟件的影響不僅僅是導(dǎo)致服務(wù)中斷、服務(wù)器性能下降和設(shè)備過熱,一旦攻擊者在網(wǎng)絡(luò)中站穩(wěn)腳跟,就可以進一步實施從后門部署到代碼執(zhí)行的任何操作。

為了應(yīng)對 ProxyShellMiner 感染的風(fēng)險,Morphisec 建議所有系統(tǒng)管理員安裝最新的安全更新,并啟用多方面的威脅檢測和防御策略。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2025-02-04 20:21:15

2021-09-26 05:44:07

漏洞攻擊黑客

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2024-10-17 16:12:08

2014-10-08 09:25:30

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞

2022-04-20 14:54:35

漏洞網(wǎng)絡(luò)攻擊Windows

2021-04-29 09:36:23

攻擊漏洞Kubernetes

2021-09-08 18:23:34

漏洞攻擊Confluence

2020-09-30 10:45:41

攻擊

2020-09-30 15:14:53

網(wǎng)絡(luò)安全漏洞技術(shù)

2021-04-22 09:33:37

Azure漏洞攻擊

2011-08-30 09:39:10

2023-11-03 12:05:43

2025-04-02 09:13:12

2016-01-05 15:54:32

2025-02-13 08:48:47

2021-12-01 11:25:15

MSHTML微軟漏洞

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2021-09-03 14:59:10

Linux漏洞攻擊
點贊
收藏

51CTO技術(shù)棧公眾號