Telerik UI 漏洞引來加密挖礦程式和 Cobalt Strike 感染

文章來源 : Wordtech Ltd. 發表時間 : 瀏覽次數 : 11320 加入收藏 :
80637_a3a3d3dab3b64b5f92dc5ae80210a5e7.jpg

Sophos Labs 團隊發布最新技術文章《Telerik UI 漏洞引來加密挖礦程式和 Cobalt Strike 感染》,講述一個未知的攻擊團體如何利用 Telerik UI Web 應用程式架構中存在 3 年之久的漏洞來控制 Web 伺服器,進而安裝 Cobalt Strike 信標和其他惡意軟體。

Sophos 首席技術編輯 Matt Wixey 表示:「Sophos Managed Threat Response (MTR) 團隊最近調查了幾起攻擊發動者利用 Telerik UI (CVE-2019-18935) 中的漏洞在伺服器上安裝加密惡意軟體的事件。這種方法於 2020 年首次出現,公認來自於一個被稱為 Blue Mockingbird 的攻擊團體。但在這些事件中攻擊的手法已經稍有改變,表明若非是 Blue Mockingbird 重組,不然攻擊就是來自於一個受 2020 年攻擊啟發的新團體。 

 「Sophos 研究的這些事件表明,攻擊者的策略、技術和程序 (TTP) 通常是採漸進式、一點一點的改進而演變的,無論是透過他們自己的設計還是他人的成果。雖然找出新漏洞和新手法非常重要——除非理由非常充分——但只要稍微改進一下現有的攻擊鏈,仍可以成功入侵。攻擊者和其他所有人一樣,也喜歡讓事情簡單一點。」

以上新聞投稿內容由 Wordtech Ltd. 全權自負責任,若有涉及任何違反法令、違反本網站會員條款、有侵害第三人權益之虞,將一概由 Wordtech Ltd. 承擔法律及損害賠償之責任,與台灣產經新聞網無關。

Tags :
2025 年 4 月 8 日 (星期二) 農曆三月十一日
首 頁 我的收藏 搜 尋 新聞發佈