【安全资讯】疑似Blue Mockingbird利用Telerik漏洞部署 Cobalt Strike
一个未知的攻击者一直在利用 Telerik UI Web 应用程序框架中的漏洞来控制 Web 服务器,安装 Cobalt Strike 信标和其他恶意软件。攻击者利用的漏洞为CVE-2019-18935,是一个反序列化漏洞。在执行 Cobalt Strike 有效载荷后,攻击者随后运行 Base64 编码的 PowerShell 命令,从 C2 服务器下载并运行其他恶意软件,包括XMRig Miner挖矿程序。此次活动中的策略与Blue Mockingbird攻击者在两年前的一系列攻击活动中使用的策略非常相似,因此研究人员认为攻击者为Blue Mockingbird,或对Blue Mockingbird方法进行改进的模仿者。
失陷指标(IOC)10
这么重要的IOC情报,赶紧
登录
来看看吧~
相关链接
https://news.sophos.com/en-us/2022/06/15/telerik-ui-exploitation-leads-to-cryptominer-cobalt-strike-infections/https://github.com/sophoslabs/IoCs/blob/master/Troj-Miner-AED.csv
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享