【安全资讯】8220团伙利用Confluence漏洞进行加密挖矿

猎影实验室 2022-06-13 02:45:12 2634人浏览

8220加密挖矿组织正利用 Atlassian Confluence 服务器中最近披露的远程代码执行漏洞在易受攻击的服务器上安装矿工。该漏洞被追踪为 CVE-2022-26134,在 5 月底被发现,供应商于2022 年 6 月 3 日发布了修复程序。攻击者通过向受害者发送精心设计的 HTTP 请求来利用 CVE-2022-26134,并释放base64 编码的有效负载。接下来,payload 会获取可执行文件、Linux 上的恶意软件 dropper 脚本和 Windows 上的子进程生成器。这两种情况都旨在建立持久性,卸载所有正在运行的代理,然后激活矿工。攻击链如下图:

失陷指标(IOC)10
8220 CVE-2022-26134 挖矿
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。