Array Networks、Fortinet SSL VPN漏洞遭骇植入后门程序 台湾、日本企业受害
支付動態 · 2024-11-27

根据趋势科技调查,黑客组织Earth Kasha以后门程序攻击多家品牌SSL VPN设备,已有台湾、日本及印度等地企业受害

趋势科技

黑客组织Earth Kasha近日以后门程序,攻击包括Array Networks、Fortinet等多家品牌SSL VPN设备,已有台湾、日本及印度等地企业受害。

这波攻击背后的黑客组织是中国黑客组织Earth Kasha,之前曾以精准钓鱼信件攻击公立机构和学术单位,主要活动地区在日本。趋势科技今年初发现,Earth Kasha发展出新的攻击策略和技俩,从2023年起开始运用企业防火墙软件漏洞植入后门程序Lodeinfo。研究人员发现,遭到滥用的SSL VPN防火墙漏洞包括Array AG/vxAG(CVE-2023-28461)、Fortinet的FortiOS/FortiProxy(CVE-2023-27997),此外,黑客也滥用了FTP系统Proself漏洞CVE-2023-45727。

除了使用新手法,Earth Kasha的攻击目标也更广,从原本的日本扩大到台湾和印度。趋势科技两地都有知名组织用户,包括先进科技和政府单位受害。多数案例中,Earth Kasha成功骇入企业组织的网域管理员帐号,并在多台网络机器内植入Cobalt Strike、Lodeinfo及Noopdoor,借此创建长期渗透管道,并从事数据搜集,其中他们使用自制恶意程序MirrorStealer取得存储在邮件用户端、浏览器、群组政策偏好,以及SQL Server Managemen Studio中的凭证。

Earth Kasha于2019年首先使用后门程序Lodeinfo作案,今年另一个中国黑客组织Volt Typhoon又攻击FortiOS/FortiGate的零时差漏洞CVE-2023-27997。但有于其他厂商,趋势科技认为从手法、工具等线索来看,两者并非同一群人。因此从两者都滥用FortiOS漏洞信息及使用Lodeinfo,显示黑客之间也会共享零时差漏洞及攻击资源。

Fortinet已在今年6月修补CVE-2023-27997,而Array Networks也在今年3月发布最新版ArrayOS AG 9.4.0.484解决漏洞。

热门文章
BETFAIR 网络攻击80万用户资料泄露
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
首页
游戏
合作
发现
我的