【安全头条】安全性差的服务器被Gh0stCringe恶意软件攻击

VSole2022-03-18 08:54:17

1、安全性差的服务器被

Gh0stCringe恶意软件攻击

黑客以安全性差的Microsoft SQL和MySQL数据库服务器为目标,在易受攻击的设备上部署Gh0stCringe remote access恶意软件。

Gh0stCringe,又名CirenegRAT,是Gh0st RAT恶意软件的变种,最近一次部署是在2020年的中国网络间谍行动中,但最早可追溯到2018年。

在网络安全公司AhnLab发布的一份新报告中,研究人员概述了GhostCringe背后的黑客是如何将安全性差、账户凭证薄弱且没有监管的数据库服务器作为攻击目标的。

这些攻击类似于去年2月报告的Microsoft SQL server攻击,该攻击使用Microsoft SQL xp_cmdshell命令丢弃Cobalt Strike beacons。

除了Gh0stCringe之外,AhnLab的报告还提到在被检查的服务器上存在多个恶意软件样本,这表明竞争对手正在破坏相同的服务器,为自己的活动投放有效负载。[点击“阅读原文”查看详情]

2、Emotet僵尸网络活动

模仿美国税局2022纳税季

Emotet僵尸网络利用2022年的美国税收季,发送恶意电子邮件,假装是美国国税局发送税务表格或联邦申报表。

Emotet通过附带Word或Excel文档的钓鱼电子邮件传播,其中包含恶意宏。一旦打开这些文档,它们就会诱使用户启用宏,将Emotet恶意软件下载到计算机上。

一旦安装了Emotet,该恶意软件将窃取受害者的电子邮件,用于未来的回复链攻击,发送进一步的垃圾邮件,并最终安装其他恶意软件,这些软件可能导致受损网络遭受Conti勒索软件攻击。[点击“阅读原文”查看详情]

3、Solarwinds提醒防范

针对Web Help Desk的攻击

Solarwinds提醒客户防范近期暴增的针对Web Help Desk的网络攻击,最好直接阻断外部网络连接。

虽然并未提供更多关于攻击的细节,但很可能和CVE-2021035251漏洞有关,借由此漏洞可进一步利用其他三个漏洞进行命令执行等攻击。目前已监测到一起失败的攻击,Solarwinds已开始和客户合作,还尚未重现攻击完成过程。[点击“阅读原文”查看详情]

4、OpenSSL证书解析漏洞

导致无限循环DoS

OpenSSL发布安全更新修复严重DoS漏洞,可导致无限循环程序卡死。

作为有大量用户的安全类库,此类问题严重程度不可小觑,会影响巨量的用户。该问题出在BN_mod_sqrt()函数,向恶意构建的证书提供服务即会触发并进入无限循环。意大利网络安全机构CS IRT监测到已有黑客团队利用此漏洞,安全媒体尝试联系OpenSSL不过得到未发现利用的回复。[点击“阅读原文”查看详情]

5、GoDaddy托管

Wordpress后门

一天内激增数百

GoDaddy托管的Wordpress站点被发现一天内感染突破数百,影响多个互联网服务经销商。

最初活动始于3月11日,24小时内有298个站点遭感染,其中281个托管在GoDaddy。所有被感染网站均植入2015年发现的谷歌搜索SEO恶意软件,可以完全控制站点内容进行篡改,用户也毫无察觉。安全研究员分析很可能是供应链攻击,不过未得到证实。[点击“阅读原文”查看详情]

软件软件安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全。
由中国信通院指导、悬镜安全主办的中国首届DevSecOps敏捷安全大会(DSO 2021)现场,《软件供应链安全白皮书(2021)》正式发布。
安全要求》给出了软件供应链安全保护目标,规定了软件供应链组织管理和供应活动管理的安全要求;适用于指导软件供应链中的需方、供方开展组织管理和供应活动管理,可为第三方机构开展软件供应链安全测试和评估提供依据,也可为主管监管部门提供参考。
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。容器、中间件、微服务等技术的演进推动软件行业快速发展,同时带来软件设计开发复杂度不断提升,软件供应链也愈发复杂,全链路安全防护难度不断加大。近年来,软件供应链安全事件频发,对于用户隐私、财产安全乃至国家安全造成重大威胁,自动化安全工具是进行软件供应链安全
随着容器、微服务等新技术日新月异,开源软件成为业界主流形态,软件行业快速发展。但同时,软件供应链也越来越趋于复杂化和多样化,软件供应链安全风险不断加剧,针对软件供应链薄弱环节的网络攻击随之增加,软件供应链成为影响软件安全的关键因素之一。近年来,全球针对软件供应链的安全事件频发,影响巨大,软件供应链安全已然成为一个全球性问题。全面、高效地保障软件供应链的安全对于我国软件行业发展、数字化进程推进具有重
随着软件技术的飞速发展和软件开发技术的不断进步,软件开发和集成过程中常会应用第三方软件产品或开源组件,其供应链中软件安全性和可靠性逐步成为软件产业面临的重要安全问题。近年来大量涌现的软件供应链安全事件则具有不同的特点,攻击软件供应链相较于攻击软件本身,难度和成本显著降低,影响范围一般显著扩大,并且由于攻击发生后被供应链上的多次传递所掩盖,难以被现有的计算机系统安全防范措施识别和处理。
针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将攻击效果向下游传播给供应链中所有参与者。近年来,软件供应链网络攻击事件频发,影响越来越大。据 Accenture 公司调查,2016 年 60% 以上的网络攻击是供应链攻击。装备软件供应链安全事关国家安全、军队安全,一旦出现安全风险将会给国家和军队带来重大安全挑战,产生的后果不堪设想。
尤其是SolarWinds 事件,爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,令世界为之震惊,堪称过去近十年来最重大的网络安全事件。据美国司法部披露,黑客已向其内部邮件系统渗透,受影响人数多达司法部员工邮件账户总数的三分之一,其第二阶段重大受害机构之一。
VSole
网络安全专家