Ivanti漏洞遭Mirai殭屍網路濫用,目的是傳輸惡意酬載
· 2024-05-10

CVE-2023-46805與CVE-2024-21887這兩個漏洞濫用活動仍在持續進行,根據資安業者最新披露,Mirai殭屍網路也開始運用這個管道來散播惡意軟體

今年1月揭露的Ivanti資安產品漏洞CVE-2023-46805、CVE-2024-21887,這幾個月以來,陸續引發許多風波,連全球最了解駭客手法的資安組織MITRE都不幸淪陷,現在連Mirai殭屍網路也想乘機利用,企圖藉此大量散播惡意軟體。

本週(5月7日)資安與網路設備廠商Juniper Networks旗下的Juniper Threat Labs發布監測報告,揭露他們發現Mirai殭屍網路試圖利用這批漏洞,執行遠端程式碼執行,目的是廣泛散播惡意程式。

攻擊者主要濫用Ivanti產品的兩個漏洞,其中,針對CVE-2023-46805的部分,主要是運用略過身分認證與路徑穿越這兩個弱點,使得他們得以存取敏感資源;另一個漏洞是CVE-2024-21887,攻擊者可運用注入任何命令的弱點,而能夠執行指令碼,進而部署多種惡意軟體,研究人員也在其他受監測的執行個體,發現攻擊者透過以curl、Python寫成的反向shell技術來濫用CVE-2024-21887,而得以控制那些存在弱點的系統,最近他們更發現經由shell指令碼傳遞Mirai酬載的狀況。

分析當中的指令執行順序,攻擊者試圖抹除檔案、從遠端伺服器下載指令碼、設定可執行的許可,並且執行一段指令碼,目的是感染系統。而根據研究人員在這段過程所得到的酬載來進行分析,他們已識別出這是Mirai殭屍網路所使用的工具。

热门文章
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
Zenith携手HUIDU,冠名赞助2026年世界杯嘉年华官方巡回活动
线上游戏
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
亚洲顶尖游戏供应商多寶游戏 DB GAMING,开创亚洲市场的唯一首选
广告营销
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
首页
游戏
合作
发现
我的