#热门
注意注意:新的勒索软件正被部署在 Log4Shell 攻击中

2021-12-15 0 1,039

注意注意:新的勒索软件正被部署在 Log4Shell 攻击中

据 bleepingcomputer 消息,上周五,基于Java日志平台的 “Log4Shell “漏洞公开利用程序被发布。Log4j是一个开发框架,允许开发人员在他们的Java应用程序中添加错误及事件日志。

该漏洞允许威胁者创建特殊的 JNDI 字符串,当 Log4j 读取这些字符串时,会导致平台连接到 URL 并在其中执行代码。这使得攻击者可以很容易地检测到易受攻击的设备,继而执行由远程站点或通过Base64 编码字符串提供的代码。

虽然这个漏洞在Log4j 2.15.0版本中得到修复,甚至在Log4j 2.16.0中进一步收紧,但它正被威胁者广泛利用来安装各种恶意软件,包括比特币矿工、僵尸网络,Cobalt Strike信标等。

首次利用Log4j安装勒索软件

12月13日,BitDefender报告称,他们发现首个勒索软件家族是通过 Log4Shell 漏洞直接安装的。

该漏洞利用程序从hxxp://3.145.115[.]94/Main.class 下载一个 Java 类,由 Log4j 应用程序加载和执行。一旦加载,它将从同一服务器下载一个.NET二进制文件,以安装新的勒索软件“Khonsari”。这个名字也被用作加密文件的扩展名和勒索信,如下所示。

注意注意:新的勒索软件正被部署在 Log4Shell 攻击中

Khonsari 赎金票据(来源:BleepingComputer)

在后来的攻击中,BitDefender 注意到,该威胁攻击者使用相同的服务器来分发 Orcus 远程访问木马。

可能是一个“擦边球”

勒索软件专家 Michael Gillespie 分析称,Khonsari 使用了有效的加密并且是安全的,这意味着不可能免费恢复文件。然而,奇怪的是,赎金票据并未署明向谁支付赎金。

Emsisoft 分析师Brett Callow指出,该勒索软件是以路易斯安那州一家古董店老板的名字命名的,并使用了该老板的联系信息,而不是威胁者。因此,尚不清楚此人是勒索软件攻击的实际受害者还是被列为的“诱饵”。

不管是什么原因,由于它不包含威胁者的具体联系方式,我们认为这是一个“擦边球”而不是勒索软件。

但是,基于微软已经观察到用于部署 Cobalt Strike 信标的漏洞,因此,更高级的勒索软件操作可能已经在使用该漏洞作为其攻击的一部分。

参考来源:https://www.bleepingcomputer.com/news/security/new-ransomware-now-being-deployed-in-log4shell-attacks/

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

免责声明

1. 本站所有资源来源于用户上传和网络收集整理,如有侵权请邮件307495904@qq.com联系站长!

2. 分享目的仅供大家学习和交流,请不要用于商业用途!

3. 如果你也有好源码或者教程,可以到用户中心发布,分享有积分奖励和额外收入!

4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解!

5. 如有链接无法下载、失效或广告,请联系管理员处理!

6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!

7. 如遇到加密压缩包,默认解压密码为"www.u94i.cn",如遇到无法解压的请联系管理员!

8. 因为资源和程序源码均为可复制品,所以不支持任何理由的退款兑现,请斟酌后支付下载

9. 本站所有资源均来至网络搜集整,本站无法保证所有资源的完整性与无其它BUG,请斟酌后支付下载

10. 本站所有资源仅供源码爱好者学习研究之用,请勿用于商业用途。若商业使用请支持正版

声明:如果标题没有注明"已测试"或者"测试可用"等字样的资源源码均未经过站长测试.特别注意没有标注的源码不保证任何可用性

极速商城-亲测源码-亲测资源-免费资源-源码下载-支付源码-系统下载-软件下载-亲测源码 行业资讯 注意注意:新的勒索软件正被部署在 Log4Shell 攻击中 https://www.u94i.cn/1944.html

常见问题
  • 本站所有资源版权均属原作者所有,提供资源仅用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 《免责声明》。
查看详情
  • 本站所有源码的解压密码都是:www.u94i.cn
查看详情
  • 刷新页面或退出重新登陆即可
查看详情

相关文章

发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务