欧美a级理论片_国产一区三区三区_性欧美xxxx视频在线观看_日韩国产欧美精品一区二区三区_四虎久久免费_亚洲免费视频观看_亚洲国产天堂_91成人在线观看国产_婷婷激情图片久久_自拍偷拍欧美精品_97视频免费观看_亚洲天堂手机

當(dāng)前位置: 首頁 >綜合 > 正文

環(huán)球資訊:8220 利用 Log4Shell 漏洞進(jìn)行挖礦

2023-05-05 22:09:48 來源:FreeBuf.COM

研究人員近日發(fā)現(xiàn) 8220 組織正在利用 Log4Shell 漏洞攻擊 VMware Horizon 服務(wù)器,以便后續(xù)進(jìn)行挖礦獲利。受攻擊的目標(biāo)系統(tǒng)中包含韓國能源企業(yè),由于系統(tǒng)存在漏洞且未打補(bǔ)丁,就被攻擊者集火攻擊。


(資料圖)

Log4Shell(CVE-2021-44228)是 Java 日志程序 Log4j 的遠(yuǎn)程代碼執(zhí)行漏洞,攻擊者可以通過使日志中包含遠(yuǎn)程 Java 對(duì)象來執(zhí)行。

8220 團(tuán)伙

8220 團(tuán)伙是一個(gè)針對(duì) Windows 與 Linux 系統(tǒng)進(jìn)行攻擊的組織,自從 2017 年以來一直保持活躍。如果成功入侵系統(tǒng),8220 主要通過挖礦來進(jìn)行獲利。該團(tuán)伙不局限于特定地域,而是針對(duì)全球發(fā)起攻擊。此前,8220 也利用 Atlassian Confluence 服務(wù)器的漏洞 CVE-2022-26134 等進(jìn)行攻擊。

如果漏洞成功,攻擊者會(huì)執(zhí)行 PowerShell 命令來下載并執(zhí)行后續(xù)的 PowerShell 腳本,最終安裝門羅幣礦機(jī)。

利用 Atlassian Confluence 漏洞執(zhí)行的 PowerShell 命令

Fortinet 的研究人員近日發(fā)現(xiàn) 8220 開始利用 Oracle Weblogic 服務(wù)器的漏洞安裝 ScrubCrypt。ScrubCrypt 是使用 .NET 開發(fā)的惡意軟件,也提供安裝其他惡意軟件的能力。通常來說,ScrubCrypt 最終會(huì)安裝門羅幣礦機(jī),這也是 8220 團(tuán)伙的最終目標(biāo)。

利用 Oracle Weblogic 漏洞攻擊執(zhí)行的 PowerShell 命令

研究人員確認(rèn),8220 團(tuán)伙近期一直在利用 Oracle Weblogic 漏洞以及 Log4Shell 漏洞下載 ScrubCrypt,隨后通過 ScrubCrypt 安裝門羅幣礦機(jī)。

Log4Shell 攻擊

自從 2021 年 12 月被披露以來,Log4Shell 漏洞已經(jīng)被廣泛利用。2022 年,Lazarus 組織也利用該漏洞發(fā)起攻擊并傳播 NukeSped 惡意軟件。攻擊者針對(duì)未打補(bǔ)丁的 VMware Horizon 中存在的 log4j 漏洞,該產(chǎn)品是用于遠(yuǎn)程工作與云基礎(chǔ)架構(gòu)的虛擬桌面解決方案。

分析日志發(fā)現(xiàn),ws_tomcatservice.exe 進(jìn)程安裝了 8220 團(tuán)伙使用的門羅幣礦機(jī)。

通過 ws_tomcatservice.exe 進(jìn)程執(zhí)行的 PowerShell 命令

沒有完整的網(wǎng)絡(luò)數(shù)據(jù)包,但從 VMware Horizon 的 ws_tomcatservice.exe 進(jìn)程執(zhí)行 PowerShell 命令與 8220 團(tuán)伙常用的攻擊方式來看,很可能是通過 Log4Shell 漏洞實(shí)現(xiàn)的攻擊。

PowerShell 命令執(zhí)行日志

ScrubCrypt 與 XMRig CoinMiner 分析

惡意軟件進(jìn)程樹

利用 Log4Shell 漏洞攻擊下載并執(zhí)行的 PowerShell 腳本,腳本文件名為 bypass.ps1。盡管惡意軟件的代碼有所不同,但文件名稱與功能基本類似。

bypass.ps1 PowerShell 腳本

bypass.ps1 是帶混淆的 PowerShell 腳本,簡(jiǎn)單去混淆后如下所示:

PowerShell 腳本

腳本首先繞過 AMSI,隨后在 %TEMP%PhotoShop-Setup-2545.exe 路徑中創(chuàng)建并執(zhí)行內(nèi)嵌的惡意軟件。PhotoShop-Setup-2545.exe 是由 .NET 開發(fā)的 Downloader 類惡意軟件,會(huì)下載惡意代碼并將其注入 RegAsm.exe。

.Net 惡意軟件

在 RegAsm.exe 進(jìn)程中注入并執(zhí)行的惡意軟件經(jīng)過混淆處理,但與 Fortinet 研究ScrubCrypt 的相似性來看,很可能是 ScrubCrypt 類型的惡意軟件。用于攻擊的 ScrubCrypt 中包含 3 個(gè) C&C 的 URL 與 4 個(gè)端口(58001、58002、58003 和 58004)。

ScrubCrypt(RegAsm.exe)的 C&C URL

ScrubCrypt 連接到 C&C 服務(wù)器并下載其他惡意代碼,實(shí)際中也發(fā)現(xiàn)了安裝門羅幣礦機(jī)的命令。

安裝 XMRig CoinMiner 的 PowerShell 命令

deliver1.exe 是用于下載并執(zhí)行注入的惡意軟件,將 ScrubCrypt 保存在 MSBuild.exe 的內(nèi)部資源中。該 ScrubCrypt 中包含 2 個(gè) C&C URL 與 4 個(gè)端口號(hào)(9090、9091、9092 和 8444)。

ScrubCrypt(MSBuild.exe)的 C&C URL

惡意軟件下載

ScrubCrypt 會(huì)在注冊(cè)表中增加:執(zhí)行礦機(jī)時(shí)使用的配置數(shù)據(jù)(注入目標(biāo)進(jìn)程、礦池地址、錢包地址與礦機(jī)下載地址)、數(shù)據(jù)文件 plugin_3.dll、plugin_4.dll。

注冊(cè)表數(shù)據(jù)

plugin_4.dll 是一種經(jīng)過編碼的 .NET 惡意軟件,其主要功能是解碼 plugin_3.dll 文件。釋放礦機(jī),并將 plugin_3.dll 注入指定的良性進(jìn)程 AddInProcess.exe。

礦機(jī)注入的配置數(shù)據(jù)

攻擊者的門羅幣錢包地址與之前發(fā)現(xiàn)針對(duì) Atlassian Confluence 漏洞攻擊、針對(duì) Oracle Weblogic 漏洞攻擊中所使用的門羅幣地址相同,8220 團(tuán)伙一直使用相同的錢包地址。

結(jié)論

8220 團(tuán)伙針對(duì)未打補(bǔ)丁的系統(tǒng)發(fā)起攻擊,安裝門羅幣礦機(jī)進(jìn)行挖礦獲利。該組織不僅針對(duì)存在漏洞的 Atlassian Confluence 發(fā)起攻擊,也針對(duì)存在 Log4Shell 漏洞的 VMware Horizon 發(fā)起攻擊。

標(biāo)簽:

返回頂部
欧美大黑bbbbbbbbb在线| 国产丝袜欧美中文另类| 亚洲精品国产精品国自产观看| 韩日欧美一区二区三区| 777精品久无码人妻蜜桃| 亚洲女同一区二区| 成人短视频在线观看| 蜜臀久久99精品久久久久久宅男 | 午夜一区不卡| www.日本在线播放| 一本大道久久a久久综合婷婷| 韩国主播福利视频一区二区三区| 2021久久精品国产99国产精品| 韩国精品一区二区三区| 亚洲精品乱码久久久久久自慰| 欧美午夜片在线观看| 中文成人在线| 国产伦精品一区二区三区高清| 久久青草欧美一区二区三区| 在线日本视频| 97视频com| 狠狠色2019综合网| 一级毛片在线视频| 亚洲免费人成在线视频观看| 91精品亚洲| 国产精品亚洲αv天堂无码| 欧美性生活影院| 欧美交a欧美精品喷水| 亚洲欧美日韩不卡| 欧美日韩国产在线看| 91成人app| 亚洲v日韩v欧美v综合| 午夜成人在线视频| 亚洲视频国产| 正在播放一区| 在线观看三级视频欧美| 国产精品宾馆| 久久久成人精品一区二区三区| 狠狠躁夜夜躁久久躁别揉| 视频精品一区| 国产手机视频在线观看| 欧美日韩日本视频| 欧美日韩激情| 一道本在线免费视频| 这里只有精品丝袜| 美女久久一区| 视频午夜在线| 国产精品大片wwwwww| 国产亚洲欧美激情| 日韩高清在线| 国产又爽又黄ai换脸| 欧美另类变人与禽xxxxx| 日韩欧美在线中字| 国内av免费| 久久人人爽人人| 久久久一区二区| 日韩欧美精品一区二区综合视频| 免费成人av网站| 欧美综合一区二区三区| 色97色成人| 玖草视频在线| 国产精品极品美女粉嫩高清在线| 国产精品毛片大码女人| 清纯唯美激情亚洲| 免费欧美一级视频| 色青青草原桃花久久综合| 国产精品一二三在| 亚洲黄色网址| 五月天色婷婷综合| 精品久久人人做人人爽| 老司机午夜精品视频| 麻豆91在线| 精品乱子伦一区二区三区| 欧美色手机在线观看| 欧美精品国产一区| 第一福利在线| 久久精品欧美| 欧美一区二区三区免费在线看| 午夜一区不卡| a级片在线免费观看| 福利在线小视频| 一区二区三区四区在线观看视频| 国产成人av在线影院| 香蕉视频亚洲一级| 成年人午夜视频在线观看| 久久精品国产2020观看福利| 91麻豆国产福利精品| 亚洲电影二区| 国产情侣av自拍| 26uuu另类亚洲欧美日本一| 成人3d精品动漫精品一二三| 老司机色在线视频| 国产高清自拍一区| 日韩欧美一区在线| 国产综合久久久久久久久久久久| 51精品视频| 精品中文字幕av| 日韩av电影在线播放| 欧美午夜视频一区二区| 国产亚洲高清视频| 无码小电影在线观看网站免费| 蜜桃传媒一区二区三区| 69**夜色精品国产69乱| 色综合天天综合色综合av| 国产精品视区| 91国内外精品自在线播放| 国产野外作爱视频播放| 国产精品极品在线| 欧美日韩中文精品| 国产美女一区二区三区| 成人av激情人伦小说| 最近中文字幕在线| 欧美日本亚洲| 一区三区二区视频| 亚洲乱码国产乱码精品精可以看| 欧美精品网站| 中文字幕日韩欧美在线| 菁菁伊人国产精品| 免费全黄无遮挡裸体毛片| 欧美麻豆久久久久久中文| 日韩av在线导航| 洋洋成人永久网站入口| 高清av一区二区| 美女久久久精品| 99人久久精品视频最新地址| 国产精品中文字幕制服诱惑| 亚洲宅男一区| 欧美视频一区| 国产91丝袜在线观看| 国产目拍亚洲精品99久久精品| 亚洲图片你懂的| 欧美色区777第一页| 在线看日韩欧美| 综合久久久久久| 日本大片免费看| 精品欧美一区二区精品久久| 在线观看福利电影| 羞羞视频在线免费看| av网站在线播放| 日韩欧美影院| 国产性天天综合网| 亚洲欧洲xxxx| 欧美做受高潮1| 欧美精品videosex牲欧美| 欧美在线www| 日本丰满大乳奶| 免费高清在线观看| 久久综合五月婷婷| 粉嫩绯色av一区二区在线观看| 天天色综合成人网| 欧美精品videossex88| 欧美午夜小视频| aaa日本高清在线播放免费观看| 免费在线视频一级不卡| 黑人巨大精品欧美一区二区奶水| 免费毛片aaaaaa| 爱情岛论坛亚洲首页入口章节| 波多野结衣在线| 两个人看的免费完整在线观看| 尤物视频网站在线观看| 国产美女一区视频| 欧美日韩一二三四| av电影在线观看一区| 97人人爽人人喊人人模波多| 日韩在线视频国产| 欧美成人免费全部观看天天性色| 亚洲精品成人a8198a| 51精品在线| 久久麻豆一区二区| 国产精品高精视频免费| 欧洲免费在线视频| 久久精品国产99国产精品| 欧美日韩成人综合| 91色在线视频| 素人av在线| 久久久久久黄| 黑人与娇小精品av专区| yellow中文字幕久久| 日本阿v视频在线观看| 深夜国产在线播放| 久久在线精品| 日韩激情在线视频| 国产女主播一区二区三区| 免费在线观看黄色| 国产免费成人| 亚洲欧美日韩另类| 色噜噜狠狠色综合网| av丝袜在线| 男女精品视频| 久久久久www| 亚洲免费看av| 午夜日韩激情| 麻豆国产va免费精品高清在线| 天堂av一区二区| 黄色三级中文字幕| 成人网ww555视频免费看| 国产喂奶挤奶一区二区三区| 99在线影院| 久久国际精品| 在线不卡一区二区|