Array Networks、Fortinet SSL VPN漏洞遭骇植入后门程序,台湾、日本有企业受害
支付動態 · 2024-11-27

根据趋势科技调查,黑客组织Earth Kasha以后门程序攻击多家品牌SSL VPN设备,已有台湾、日本及印度等地企业受害

趋势科技

黑客组织Earth Kasha近日以后门程序,攻击包括Array Networks、Fortinet等多家品牌SSL VPN设备,已有台湾、日本及印度等地企业受害。

这波攻击背后的黑客组织是中国黑客组织Earth Kasha,之前曾以精准钓鱼信件攻击公立机构和学术单位,主要活动地区在日本。趋势科技今年初发现,Earth Kasha发展出新的攻击策略和技俩,从2023年起开始运用企业防火墙软件漏洞植入后门程序Lodeinfo。研究人员发现,遭到滥用的SSL VPN防火墙漏洞包括Array AG/vxAG(CVE-2023-28461)、Fortinet的FortiOS/FortiProxy(CVE-2023-27997),此外,黑客也滥用了FTP系统Proself漏洞CVE-2023-45727。

除了使用新手法,Earth Kasha的攻击目标也更广,从原本的日本扩大到台湾和印度。趋势科技两地都有知名组织用户,包括先进科技和政府单位受害。多数案例中,Earth Kasha成功骇入企业组织的网域管理员帐号,并在多台网络机器内植入Cobalt Strike、Lodeinfo及Noopdoor,借此创建长期渗透管道,并从事数据搜集,其中他们使用自制恶意程序MirrorStealer取得存储在邮件用户端、浏览器、群组政策偏好,以及SQL Server Managemen Studio中的凭证。

Earth Kasha于2019年首先使用后门程序Lodeinfo作案,今年另一个中国黑客组织Volt Typhoon又攻击FortiOS/FortiGate的零时差漏洞CVE-2023-27997。但有于其他厂商,趋势科技认为从手法、工具等线索来看,两者并非同一群人。因此从两者都滥用FortiOS漏洞信息及使用Lodeinfo,显示黑客之间也会共享零时差漏洞及攻击资源。

Fortinet已在今年6月修补CVE-2023-27997,而Array Networks也在今年3月发布最新版ArrayOS AG 9.4.0.484解决漏洞。

热门文章
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
首页
游戏
合作
发现
我的