帳號:
密碼:
最新動態
產業快訊
CTIMES/SmartAuto / 新聞 /
Sophos:Telerik UI漏洞引來加密挖礦程式和Cobalt Strike感染
 

【CTIMES/SmartAuto 劉昕 報導】   2022年06月17日 星期五

瀏覽人次:【2770】

Sophos Labs團隊發布了一篇技術文章《Telerik UI漏洞引來加密挖礦程式和Cobalt Strike感染》,講述一個未知的攻擊團體如何利用Telerik UI Web應用程式架構中存在3年之久的漏洞來控制Web伺服器,進而安裝Cobalt Strike信標和其他惡意軟體。

Sophos首席技術編輯Matt Wixey表示:「Sophos Managed Threat Response(MTR)團隊最近調查了幾起攻擊發動者利用Telerik UI(CVE-2019-18935)中的漏洞在伺服器上安裝加密惡意軟體的事件。這種方法於2020年首次出現,公認來自於一個被稱為Blue Mockingbird的攻擊團體。但在這些事件中攻擊的手法已經稍有改變,表明若非是Blue Mockingbird重組,不然攻擊就是來自於一個受2020年攻擊啟發的新團體。 」

Matt Wixey進一步表示:「Sophos研究的這些事件表明,攻擊者的策略、技術和程序(TTP)通常是採漸進式、一點一點的改進而演變的,無論是透過他們自己的設計還是他人的成果。雖然找出新漏洞和新手法非常重要,除非理由非常充分,但只要稍微改進一下現有的攻擊鏈,仍可以成功入侵。攻擊者和其他所有人一樣,也喜歡讓事情簡單一點。」

關鍵字: Sophos 
相關新聞
Sophos揭露勒索軟體新型態 廉價雲端伺服器成犯罪溫床
Sophos Workspace Protection鎖定遠端辦公與員工AI行為治理
GOLD BLADE攻擊鏈再升級 從企業間諜跨向勒索混合模式
Sophos推ITDR強化身分防護 抵禦外洩憑證攻擊
Sophos顧問服務新套件強化企業防禦資安韌性
相關討論
  相關文章
» 關鍵科技趨勢:半導體產業的七大觀察
» 以碳化矽為開關元件的電子式迴路保護裝置
» 移相多相升壓架構重塑電源效率
» 智慧感測提高馬達效率與永續性
» 強化電子材料供應鏈韌性 循環經濟實現AI資源永續


刊登廣告 新聞信箱 讀者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2026 遠播資訊股份有限公司版權所有 Powered by O3  v3.20.2048.18.97.14.81
地址:台北數位產業園區(digiBlock Taipei) 103台北市大同區承德路三段287-2號A棟204室
電話 (02)2585-5526 #0 轉接至總機 /  E-Mail: webmaster@ctimes.com.tw