Windows内核漏洞遭伊朗黑客OilRig用于提升权限,便于后续植入后门程序
支付動態 · 2024-10-14

趋势科技针对伊朗黑客OilRig近期的攻击行动提出警告,指出黑客过程中会运用今年6月修补的Windows内核漏洞CVE-2024-30088,而能在受害主机提升权限至SYSTEM

微软今年6月修补高风险权限提升漏洞CVE-2024-30088,该漏洞存在于Windows操作系统内核,CVSS风险评为7.0分,当时该公司就表示很有可能已经被利用,如今有研究人员证实,黑客确实将其用于攻击行动。

资安业者趋势科技揭露匿称为APT34、Europium、Helix Kitten的伊朗黑客组织OilRig近期的攻击行动,这些黑客主要的攻击目标是能源产业,尤其是与石油及天然气相关的关键基础设施,研究人员发现,最近几个月以来,该组织针对阿拉伯联合酋长国(UAE)及周边海湾地区政府部门的攻击行动,出现显著增加的现象,过程里黑客运用架构复杂的后门程序,企图挖掘受害Exchange服务器的帐密数据,并在作案工具加入CVE-2024-30088,以便于受害环境当中提升权限。

针对黑客的攻击行动,最初是针对存在弱点的网页服务器植入Web Shell,黑客借此于受害主机运行PowerShell代码,并且下载、上传文件。

一旦他们成功进入受害组织的网络环境,就会下载远程管理工具ngrok进行横向移动,从而存取网域控制器(DC)。过程中黑客使用公开工具RunPE-In-Memory将二进位程序加载内存内运作,从而触发CVE-2024-30088提升权限。

接着,黑客植入能拦截密码的DLL程序库,并于Exchange服务器部署能泄露敏感数据的后门程序,而收集到的数据则会转送到黑客的电子邮件信箱。研究人员指出,这些黑客还会借由受害组织向其他政府机关下手,进行供应链攻击。

热门文章
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
首页
游戏
合作
发现
我的