查看: 1852|回复: 2
收起左侧

[安全行业] BitDefender 发现首个利用Log4Shell漏洞的勒索软件

[复制链接]
朦胧的风
发表于 2021-12-17 14:19:14 | 显示全部楼层 |阅读模式
日前,BitDefender 宣称发现首个通过 Log4Shell 漏洞直接安装的勒索软件,该漏洞利用程序会下载一个 Java 类文件。

3c81e91016ee6a54b27c2adf485c9994.jpg

日前,BitDefender 宣称发现首个通过 Log4Shell 漏洞直接安装的勒索软件,该漏洞利用程序会下载一个 Java 类hxxp://3.145.115[.]94/Main.class(该类由 Log4j 应用程序加载和执行)文件。加载后,它会从同一台服务器下载一个 .NET 二进制文件,该文件是一个安装名为“Khonsari”的新勒索软件。

这个名字也被用作加密文件的扩展名和勒索通知,如图1所示。

bb22bc9e37afb0e41e6d965953242bb4.jpg
图1 Khonsari赎金票据

在此后的攻击中,BitDefender 注意到攻击者使用相同的服务器来分发 Orcus 远程访问木马,有安全专家认为这可能是个数据擦除器(Wiper)。Emsisoft 分析师Brett Callow指出,该勒索软件以路易斯安那州一家古董店老板的联系信息命名并使用其联系信息,而不是使用攻击者自己的信息。因此,尚不清楚此人是勒索软件攻击的实际受害者还是诱饵。

不管是什么原因,由于该恶意软件不包含攻击者的有效联系信息,Callow认为这是一个擦除器而不是勒索软件。虽然这可能是首个利用Log4j 漏洞直接安装勒索软件(或者擦除器)的实例,但在此之前微软已监测到了用于部署 Cobalt Strike 信标的漏洞利用。因此,更高级的勒索软件攻击很可能已经将Log4Shell漏洞利用作为一种攻击手段。

https://www.163.com/dy/article/GRBMS69O0511ALHJ.html

评分

参与人数 1分享 +3 人气 +3 收起 理由
屁颠屁颠 + 3 + 3 版区有你更精彩: )

查看全部评分

特斯拉
发表于 2021-12-18 14:39:10 | 显示全部楼层
对个人用户也有影响了?
wwwab
发表于 2021-12-18 14:48:57 | 显示全部楼层
找到样本了

MD5        05f74933d9700cf8f4a13947a1a5b575
SHA-1        be6c0868dfa81d39d52c2df02c394e216afd8015
SHA-256        c9ff9dc137e97cbed9f12118c85cc99dce746ac6c66a45e21312091f5fca1fff


样本区见
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 10:41 , Processed in 0.167598 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表