• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國際 >
     首頁(yè) > 資訊 > 國際 >

    Log4Shell漏洞已被開(kāi)采散布勒索軟件

    2021-12-16 11:00:24   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      黑客利用Log4j安全漏洞對Windows機器同時(shí)植入新型勒索軟件Khonsari,以及遠端存取木馬程式
      被稱(chēng)為L(cháng)og4Shell的Apache Log4j安全漏洞CVE-2021-44228公布后,開(kāi)采活動(dòng)大舉展開(kāi)。安全廠(chǎng)商發(fā)現,黑客已經(jīng)出手,藉由開(kāi)采這項漏洞散布一只新勒索軟件Khonsari。CISA要求美國聯(lián)邦政府機構應在圣誕節前完成修補。
      Log4Shell漏洞公布后的開(kāi)采活動(dòng)多半以L(fǎng)inux系統為目標,不過(guò)安全廠(chǎng)商包括BitDefender偵測到的Khonsari則鎖定Windows機器。它是一個(gè).NET binary檔,一旦被執行,該檔案會(huì )列出受害機器所有磁碟,除C:\槽外整個(gè)加密,而在C:\槽上,Khonsari會(huì )加密包括使用者目錄下的文件、影片、圖片、下載及桌面資料夾中,除了.ini及.lnk以外的檔案。檔案被加密后就會(huì )加上khonsari的副檔名。
      安全專(zhuān)家Michael Gillspie指出,Khonsari并非高明的開(kāi)發(fā)人員撰寫(xiě),但仍然使用了有效加密法,一旦用戶(hù)中招,不是得自行破解就是付贖金一途。
      奇妙的是,和一般勒索軟件不同,勒索信息中并未留下付贖金的電子錢(qián)包網(wǎng)址或是互動(dòng)式聯(lián)絡(luò )方式,而是美國路易西安那州一家名為Khonsari的古董店的Gmail信箱及電話(huà)。研究人員以之為該勒索軟件命名,但不確定這名字是個(gè)誘餌或是受害者,也懷疑Khonsari更可能是個(gè)Wiper程式,受害檔案將一去不復返無(wú)法贖回。
      BitDefender也發(fā)現,下載Khonsari的服務(wù)器,隨后也散布遠端存取木馬程式(Remote Access Trojan,RAT)Orcus。
      這是第一起利用Log4Shell漏洞的勒索軟件攻擊。一般相信,針對Log4j重大漏洞的開(kāi)采活動(dòng)接下來(lái)將不斷涌現,包括手法高度復雜的惡意程式。CheckPoint周一指出,Log4Shell開(kāi)采程式上線(xiàn)一天內,已經(jīng)快速衍生出60種更強大的變形,像是可經(jīng)由HTTP或HTTPS開(kāi)采,而有的開(kāi)采程式結合了多種繞過(guò)防護的手法,意謂著(zhù)一層防護已經(jīng)不足以阻擋可能的惡意活動(dòng)。
      微軟已偵測到試圖安裝采礦軟件木馬程式及滲透測試工具Cobalt Strike的活動(dòng)。其他安全廠(chǎng)商則觀(guān)測到僵尸網(wǎng)路病毒Mirai、Tsunami/Muhstik和Kinsing的蠢動(dòng)。
      美國國土安全部下網(wǎng)路安全暨基礎架構安全署(CISA)主任Jen Esterly上周指出Log4Shell漏洞已遭到大量開(kāi)采,由于其使用廣泛,對網(wǎng)路防御人員形成重大挑戰,要求資訊系統廠(chǎng)商必須立刻辨識、緩解及修補使用Apache Log4j的產(chǎn)品,并向客戶(hù)提出清楚說(shuō)明。
      CISA已經(jīng)將Log4Shell漏洞加入到「已知被開(kāi)采漏洞」清單,要求美國聯(lián)邦政府機關(guān)緊急修補或緩解該漏洞。根據11月美國國土安全部的安全命令,今年內公布的漏洞應該在2周內修補。由于該漏洞是于12月10日公布,因此聯(lián)邦政府必須在12月24日前修補完成。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    相關(guān)閱讀:

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 烟台市| 棋牌| 景泰县| 偏关县| 梅州市| 黑龙江省| 金溪县| 商南县| 瑞丽市| 安塞县| 松阳县| 兖州市| 喜德县| 瑞丽市| 盐源县| 那坡县| 临颍县| 古丈县| 班戈县| 宁明县| 黎城县| 同心县| 旅游| 南部县| 德兴市| 萨嘎县| 贵港市| 永和县| 乡城县| 大名县| 湘阴县| 岳普湖县| 平远县| 岑溪市| 米泉市| 怀柔区| 哈尔滨市| 金溪县| 洮南市| 上虞市| 阳谷县| http://444 http://444 http://444 http://444 http://444 http://444