Ivanti漏洞遭Mirai殭屍網路濫用,目的是傳輸惡意酬載
· 2024-05-10

CVE-2023-46805與CVE-2024-21887這兩個漏洞濫用活動仍在持續進行,根據資安業者最新披露,Mirai殭屍網路也開始運用這個管道來散播惡意軟體

今年1月揭露的Ivanti資安產品漏洞CVE-2023-46805、CVE-2024-21887,這幾個月以來,陸續引發許多風波,連全球最了解駭客手法的資安組織MITRE都不幸淪陷,現在連Mirai殭屍網路也想乘機利用,企圖藉此大量散播惡意軟體。

本週(5月7日)資安與網路設備廠商Juniper Networks旗下的Juniper Threat Labs發布監測報告,揭露他們發現Mirai殭屍網路試圖利用這批漏洞,執行遠端程式碼執行,目的是廣泛散播惡意程式。

攻擊者主要濫用Ivanti產品的兩個漏洞,其中,針對CVE-2023-46805的部分,主要是運用略過身分認證與路徑穿越這兩個弱點,使得他們得以存取敏感資源;另一個漏洞是CVE-2024-21887,攻擊者可運用注入任何命令的弱點,而能夠執行指令碼,進而部署多種惡意軟體,研究人員也在其他受監測的執行個體,發現攻擊者透過以curl、Python寫成的反向shell技術來濫用CVE-2024-21887,而得以控制那些存在弱點的系統,最近他們更發現經由shell指令碼傳遞Mirai酬載的狀況。

分析當中的指令執行順序,攻擊者試圖抹除檔案、從遠端伺服器下載指令碼、設定可執行的許可,並且執行一段指令碼,目的是感染系統。而根據研究人員在這段過程所得到的酬載來進行分析,他們已識別出這是Mirai殭屍網路所使用的工具。

热门文章
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
英国确认各垂直行业的赌博税税率
游戏风向
首页
游戏
合作
发现
我的