Array Networks、Fortinet SSL VPN漏洞遭骇植入后门程序 台湾、日本企业受害
支付動態 · 2024-11-27

根据趋势科技调查,黑客组织Earth Kasha以后门程序攻击多家品牌SSL VPN设备,已有台湾、日本及印度等地企业受害

趋势科技

黑客组织Earth Kasha近日以后门程序,攻击包括Array Networks、Fortinet等多家品牌SSL VPN设备,已有台湾、日本及印度等地企业受害。

这波攻击背后的黑客组织是中国黑客组织Earth Kasha,之前曾以精准钓鱼信件攻击公立机构和学术单位,主要活动地区在日本。趋势科技今年初发现,Earth Kasha发展出新的攻击策略和技俩,从2023年起开始运用企业防火墙软件漏洞植入后门程序Lodeinfo。研究人员发现,遭到滥用的SSL VPN防火墙漏洞包括Array AG/vxAG(CVE-2023-28461)、Fortinet的FortiOS/FortiProxy(CVE-2023-27997),此外,黑客也滥用了FTP系统Proself漏洞CVE-2023-45727。

除了使用新手法,Earth Kasha的攻击目标也更广,从原本的日本扩大到台湾和印度。趋势科技两地都有知名组织用户,包括先进科技和政府单位受害。多数案例中,Earth Kasha成功骇入企业组织的网域管理员帐号,并在多台网络机器内植入Cobalt Strike、Lodeinfo及Noopdoor,借此创建长期渗透管道,并从事数据搜集,其中他们使用自制恶意程序MirrorStealer取得存储在邮件用户端、浏览器、群组政策偏好,以及SQL Server Managemen Studio中的凭证。

Earth Kasha于2019年首先使用后门程序Lodeinfo作案,今年另一个中国黑客组织Volt Typhoon又攻击FortiOS/FortiGate的零时差漏洞CVE-2023-27997。但有于其他厂商,趋势科技认为从手法、工具等线索来看,两者并非同一群人。因此从两者都滥用FortiOS漏洞信息及使用Lodeinfo,显示黑客之间也会共享零时差漏洞及攻击资源。

Fortinet已在今年6月修补CVE-2023-27997,而Array Networks也在今年3月发布最新版ArrayOS AG 9.4.0.484解决漏洞。

热门文章
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
BETFAIR 网络攻击80万用户资料泄露
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
亚洲顶尖游戏供应商多寶游戏 DB GAMING,开创亚洲市场的唯一首选
广告营销
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的