黑客利用 Fortinet VPN 漏洞部署新型 Cring 勒索软件

Andrew2021-04-08 17:47:08

攻击者正在积极利用Fortinet VPN中的 CVE-2018-13379 漏洞,将Cring勒索软件部署到工业领域的组织中。

威胁行动者正在积极利用Fortinet VPN中的CVE-2018-13379漏洞向工业部门组织新的勒索软件,称为Cring勒索软件(也称为Crypt3r,Vjiszy1lo,Ghost,Phantom)。

CVE-2018-13379是FortiOS SSL VPN web门户中的一个路径遍历漏洞,未经身份验证的攻击者可能会利用该漏洞通过特别定制的HTTP资源请求下载FortiOS系统文件。

该CRING勒索出现在威胁环境在一月份,它是第一个报道由Amigo_A和瑞士电信的CSIRT团队。该勒索软件使用AES-256 + RSA-8192加密来自受害者的数据,然后要求大约2比特币赎金来取回文件。

“由卡巴斯基ICS CERT专家对其中一家受攻击的企业进行的事件调查显示,对Cring勒索软件的攻击利用了Fortigate VPN服务器中的漏洞。” 阅读卡巴斯基发表的文章。

“这些攻击的受害者包括欧洲国家的工业企业。至少在一种情况下,由于用于控制工业过程的服务器被加密,勒索软件的攻击导致了工业过程的临时关闭。”

一旦获得对目标网络中系统的访问权限,攻击者便下载了Mimikatz实用程序,以窃取登录到受感染系统的Windows用户的凭据。

威胁域管理员帐户后,威胁参与者可以将恶意软件分发到同一网络上的其他系统。攻击者还使用了Cobalt Strike开发后框架来部署勒索软件。

Fortinet攻击链

在一种情况下,用于控制工业过程的服务器的勒索软件感染导致了该过程的临时关闭。

“此事件的主要原因包括在Fortigate VPN服务器上使用了过时且易受攻击的固件版本(在攻击时使用了6.0.2版),这使攻击者能够利用CVE-2018-13379漏洞并获得对企业网络的访问权限。” 卡巴斯基继续。

“针对受攻击系统使用的安全解决方案缺乏及时的防病毒数据库更新,这也起到了关键作用,阻止了解决方案检测和阻止威胁。还应注意,已禁用了防病毒解决方案的某些组件,从而进一步降低了保护质量。* *导致事件发展的其他因素包括在域策略中配置的用户帐户特权设置以及RDP访问的参数。”

卡巴斯基在报告中还分享了危害指标(IOC)。

4月初,联邦调查局(FBI)和网络安全与基础设施安全局(CISA)发布了联合警报,以警告APT团体针对使用多种漏洞的Fortinet FortiOS服务器进行的攻击。

威胁参与者正在积极利用Fortinet FortiOS中的以下漏洞:

  • CVE-2018-13379 ;
  • CVE-2020-12812 ;
  • CVE-2019-5591 ;
软件fortinet
本作品采用《CC 协议》,转载必须注明作者和本文链接
本周正在跟踪威胁三个勒索软件变体,Vohuk、ScareCrow和AESRT。与大多数勒索软件工具一样,这三个勒索软件均以Windows系统为目标,并且似乎在属于多个国家/地区的用户的系统上迅速扩散。
中国信通院将联合SD-WAN产业链上下游共同推进SD-WAN产业发展。
软件漏洞已经有黑客公开销售
在俄罗斯对乌克兰采取军事行动的几个月前,一队美国人在乌克兰各地寻找一种非常特殊的威胁。据悉,其中一些小组成员是美国陆军网络司令部的士兵,其他人则是民用承包商和一些美国公司的雇员,他们帮助保护关键基础设施免受俄罗斯机构对乌克兰采取的网络攻击。
工业信息安全资讯
报告显示,2021上半年全球威胁态势保持严峻,94%的受访者担心遭受勒索软件攻击的威胁。
攻击者正在积极利用Fortinet VPN中的 CVE-2018-13379 漏洞,将Cring勒索软件部署到工业领域的组织中。威胁行动者正在积极利用Fortinet VPN中的CVE-2018-13379漏洞向工业部门组织新的勒索软件,称为Cring勒索软件。“由卡巴斯基ICS CERT专家对其中一家受攻击的企业进行的事件调查显示,对Cring勒索软件的攻击利用了Fortigate VPN服务器中的漏洞。”在一种情况下,用于控制工业过程的服务器的勒索软件感染导致了该过程的临时关闭。
最近,网络安全公司Fortinet的一项调查显示,超过66%的组织已经成为至少一个勒索软件攻击的目标,85%的组织将勒索软件列为头号威胁。
Fortinet 发布了最新的半年度 FortiGuard Labs 全球威胁态势报告,该报告显示勒索软件威胁继续适应勒索软件即服务 支持的更多变体。过去12个月的每周勒索软件数量报 告 亮 点工作 端点仍然是网络攻击者获取企业网络访问权限的目标。破坏性威胁趋势继续发展,作为攻击者工具包一部分的擦除恶意软件的传播证明了这一点。
近日,Fortinet为某药品电子商务平台提供的集成安全的SD-WAN(软件定义广域网)解决方案,入选《IDC PeerScape:CIO 视角——中国 SD-WAN 安全市场调研》(以下简称调研)代表案例。
Andrew
暂无描述