BitDefender 发现首个利用Log4Shell漏洞的勒索软件

VSole2021-12-16 10:53:43

日前,BitDefender 宣称发现首个通过 Log4Shell 漏洞直接安装的勒索软件,该漏洞利用程序会下载一个 Java 类hxxp://3.145.115[.]94/Main.class(该类由 Log4j 应用程序加载和执行)文件。加载后,它会从同一台服务器下载一个 .NET 二进制文件,该文件是一个安装名为“Khonsari”的新勒索软件。

这个名字也被用作加密文件的扩展名和勒索通知,如图1所示。

图1 Khonsari赎金票据

在此后的攻击中,BitDefender 注意到攻击者使用相同的服务器来分发 Orcus 远程访问木马,有安全专家认为这可能是个数据擦除器(Wiper)。Emsisoft 分析师Brett Callow指出,该勒索软件以路易斯安那州一家古董店老板的联系信息命名并使用其联系信息,而不是使用攻击者自己的信息。因此,尚不清楚此人是勒索软件攻击的实际受害者还是诱饵。

不管是什么原因,由于该恶意软件不包含攻击者的有效联系信息,Callow认为这是一个擦除器而不是勒索软件。虽然这可能是首个利用Log4j 漏洞直接安装勒索软件(或者擦除器)的实例,但在此之前微软已监测到了用于部署 Cobalt Strike 信标的漏洞利用。因此,更高级的勒索软件攻击很可能已经将Log4Shell漏洞利用作为一种攻击手段。

软件bitdefender
本作品采用《CC 协议》,转载必须注明作者和本文链接
Android(安卓)智能手机的端点安全问题再次成为人们关注的焦点。
国内1、国家工信安全中心发布《网络安全威胁情报行业发展报告》近日,国家工业信息安全发展研究中心发布了《网络安全威胁情报行业发展报告》。12月17日,瑞数信息宣布完成亿元级C3轮融资。同日,世平信息宣布,已与电科研投基金正式签署《增资协议》。同日,聚铭网络也宣布完成B轮融资,投资方为毅达资本。详情点击:HackerOne 发布2021年《黑客驱动安全报告:行业洞察》
StrongPity背后的黑客组织在寻求全球情报和监控的过程中,忽略了研究人员的不断曝光。 Promethium是一个威胁组织,也被称为StrongPity,它在新一轮的攻击中被追踪到,并且它部署了一个安装程序的扩展列表,这些安装...
您可能熟悉这样一条信息,即:警告:此文档包含宏"。宏是一系列有助于自动化某些任务的命令和操作。到目前为止,黑客们都在巧妙地利用这一技术瞄准Windows。然而,安全研究人员现在发现了第一个黑客利用Word文档中的恶意宏在Mac电脑上安装恶意软件并窃取您的数据的实例;一种古老的Windows技术。黑客诱使受害者打开受感染的Word文档,这些文档随后会运行恶意宏。
安全公司Bitdefender发布了一种工具,该工具可以使Darkside勒索软件的受害者无需支付赎金即可恢复其文件。该解密程序似乎可用于所有最新版本的Darkside勒索软件。Darkside勒索软件于2020年8月首次出现在威胁领域,其运营商正在使用勒索软件即服务的商业模式进行分发。
日前,BitDefender 宣称发现首个通过 Log4Shell 漏洞直接安装的勒索软件,该漏洞利用程序会下载一个 Java 类hxxp://3.145.115[.]94/Main.class(该类由 Log4j 应用程序加载和执行)文件。加载后,它会从同一台服务器下载一个 .NET 二进制文件,该文件是一个安装名为“Khonsari”的新勒索软件
Bitdefender 的研究人员发布了一个用于 REvil 勒索软件操作的免费主解密器,允许过去的受害者免费恢复他们的文件。
网络安全服务商Bitdefender公司日前发现了一个隐藏的恶意软件,该软件在全球各地的移动设备上未被发现已经超过六个月,该软件旨在向Android设备推送广告软件,以提高营收。到目前为止,该公司已经发现了6万多个感染了这种广告软件的安卓应用程序,并怀疑感染了更多的应用程序。
Bitdefender发布了勒索软件REvil/Sodinokibi的主密钥,可以解锁REvil服务器被关停之前被其攻击加密的所有数据。
近日,国外安全厂商Bitdefender实验室发布了GandCrab勒索软件解密工具,GandCrab自2018年一月以来通过RIG漏洞利用工具传播,并且是首个以勒索达世币(DASH)的勒索软件
VSole
网络安全专家