BitDefender 发现首个利用Log4Shell漏洞的勒索软件

日前,BitDefender 宣称发现首个通过 Log4Shell 漏洞直接安装的勒索软件,该漏洞利用程序会下载一个 Java 类hxxp://3.145.115[.]94/Main.class(该类由 Log4j 应用程序加载和执行)文件。加载后,它会从同一台服务器下载一个 .NET 二进制文件,该文件是一个安装名为“Khonsari”的新勒索软件。

这个名字也被用作加密文件的扩展名和勒索通知,如图1所示。

图1 Khonsari赎金票据

在此后的攻击中,BitDefender 注意到攻击者使用相同的服务器来分发 Orcus 远程访问木马,有安全专家认为这可能是个数据擦除器(Wiper)。Emsisoft 分析师Brett Callow指出,该勒索软件以路易斯安那州一家古董店老板的联系信息命名并使用其联系信息,而不是使用攻击者自己的信息。因此,尚不清楚此人是勒索软件攻击的实际受害者还是诱饵。

不管是什么原因,由于该恶意软件不包含攻击者的有效联系信息,Callow认为这是一个擦除器而不是勒索软件。虽然这可能是首个利用Log4j 漏洞直接安装勒索软件(或者擦除器)的实例,但在此之前微软已监测到了用于部署 Cobalt Strike 信标的漏洞利用。因此,更高级的勒索软件攻击很可能已经将Log4Shell漏洞利用作为一种攻击手段。

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/141506.html<

(0)
运维的头像运维
上一篇2025-03-04 10:44
下一篇 2025-03-04 10:45

相关推荐

  • 新疆农二师兵团签约网康上网行为管理

    【.com 综合消息】随着互联网日益延伸进企业内部,与此紧密相关的是企业内部对于上网行为的管理。新疆农二师兵团24中、28中、29中三所中学从规范并审计用户上网行为、保障信息安全、…

  • 多角色管理和动态应用特征码更新

    【.com 综合消息】谈起多角色管理划分,首先让人想起的是企业管理架构。从管理层面上来讲,角色管理划分非常重要,企业管理者需要通过“角色管理划分”来确定企业管理者和员工的职责,进而…

  • 如何发现电脑中的木马病毒

    木马病毒作为黑客进攻最常用的手段,可谓是防不胜防。木马病毒的隐蔽性和危害性使得其成了为广大黑的的钟爱产品,从后门木马病毒到网页挂马,木马病毒也越来越难防治。当然随着互联网用户安全理…

  • 五一出游购物季 你的安全意识够吗?

    随着互联网的快速发展,网络安全威胁无处不在。只要与网络有联系,就离不开潜在的安全威胁,出游旅行与购物亦不例外。而且,节假日期间往往也是黑客最喜欢的时节。五一小长假临近,正值春暖花开…

  • 玩游戏后IE浏览器首页被篡改

    近日接到用户反馈,IE首页总是被改。该现象一般是用户不知情的情况下主动或被动地运行了某些应用程序后进行的修改,可以是随系统启动而启动,也可以是随某个第三方应用程序启动而启动,甚至是…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注