中国黑客UNC3886利用Fortinet、VMware设备零时差漏洞持续在受害组织网络环境活动
支付動態 · 2024-06-20

研究人员发现,中国黑客组织UNC3886在攻击行动里,利用多项Fortinet防火墙操作系统、VMware虚拟化环境的零时差漏洞,而能暗中从事网络间谍行动不被发现

除此之外,他们也发现这些黑客也有利用FortiOS的SSL VPN漏洞CVE-2022-42475的情况,而这项漏洞能让攻击者借由发送伪造的请求运行任意代码。

在成功利用上述漏洞控制vCenter服务器及ESXi服务器后,对方于虚拟机部署名为Reptile、Medusa两款rootkit,以便在不被察觉异状的情况下,持续存取受害的网络环境。

而为了远程进行控制,这些黑客也使用名为Mopsled、Riflespine的恶意程序,它们滥用GitHub及Google Drive做为存取C2的信道。

热门文章
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的