《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 黃雀在后?SolarWinds供應(yīng)鏈攻擊曝出第二個(gè)后門

黃雀在后?SolarWinds供應(yīng)鏈攻擊曝出第二個(gè)后門

2020-12-23
來源:安全牛
關(guān)鍵詞: SolarWinds 供應(yīng)鏈

   微信圖片_20201223140505.jpg

在緊鑼密鼓,日以繼夜分析SolarWinds Orion供應(yīng)鏈攻擊時(shí),安全研究人員發(fā)現(xiàn)了另一個(gè)后門,而這個(gè)后門很可能來自另外一個(gè)高級(jí)威脅組織(APT),換而言之,SolarWinds可能被至少兩個(gè)APT組織滲透,而且兩個(gè)組織很有可能并非合作關(guān)系。

  “日爆”之后還有“超新星”

  最初發(fā)現(xiàn)的Orion后門被FireEye命名為SUNBURST(日爆),這個(gè)最新發(fā)現(xiàn)的惡意軟件名為SUPERNOVA(超新星),從字面上看起來比“日爆”威力還大。SUPERNOVA是一個(gè)植入Orion網(wǎng)絡(luò)和應(yīng)用程序監(jiān)視平臺(tái)代碼中的Webshell,使攻擊者能夠在運(yùn)行木馬版Orion的計(jì)算機(jī)上運(yùn)行任意代碼。

  根據(jù)派拓網(wǎng)絡(luò)(Palo Alto Networks)的調(diào)查,該Webshell是SolarWinds Orion軟件中存在的合法。NET庫(app_web_logoimagehandler.ashx.b6031896.dll)的木馬變體,攻擊者對(duì)其進(jìn)行了修改,使其可以逃避自動(dòng)防御機(jī)制。

  Orion軟件使用DLL公開HTTP API,從而允許主機(jī)在查詢特定GIF圖像時(shí)響應(yīng)其他子系統(tǒng)。

  派拓網(wǎng)絡(luò)高級(jí)安全研究員Matt Tennis指出:SUPERNOVA背后的黑客手法極為巧妙,在合法DLL文件中植入的代碼質(zhì)量非常高,以至于即使是人工審核分析代碼也很難發(fā)現(xiàn)。

  分析表明,攻擊者在合法的SolarWinds文件中添加了四個(gè)新參數(shù),以接收來自命令和控制(C2)服務(wù)器的指令。

  惡意代碼僅包含一種方法——DynamicRun,該方法可將參數(shù)動(dòng)態(tài)編譯到內(nèi)存中的。NET程序集中,因此不會(huì)在受感染設(shè)備的磁盤上留下任何痕跡。

  微信圖片_20201223140534.jpg

  資料來源:Palo Alto Networks

  這樣,攻擊者可以將任意代碼發(fā)送到受感染的設(shè)備,并在用戶的上下文中運(yùn)行該代碼,目標(biāo)用戶通常在網(wǎng)絡(luò)上具有較高的特權(quán)和可見性。

  目前,SUPERNOVA惡意軟件樣本已被上傳到VirusTotal,可被69個(gè)防病毒引擎中的55個(gè)檢測(cè)到。

  目前尚不清楚SUPERNOVA在Orion軟件中存在了多久,但I(xiàn)ntezer的惡意軟件分析系統(tǒng)顯示其編譯時(shí)間戳為2020年3月24日。

  黃雀在后?

  根據(jù)調(diào)查的結(jié)果,SUPERNOVA出自一個(gè)高級(jí)黑客組織之手,該組織將Webshell攻擊技術(shù)提升到了一個(gè)新的高度。

  “盡管。NET Webshell相當(dāng)常見,但大多數(shù)公開研究的樣本都只是接受命令和控制(C2)參數(shù),并執(zhí)行一些相對(duì)淺層次的利用。”Tennis說。

  研究人員補(bǔ)充說,SUPERNOVA不同尋常之處在于,能以有效的。NET程序作為參數(shù)并執(zhí)行內(nèi)存中的代碼,除初始C2請(qǐng)求之外,不再需要其他網(wǎng)絡(luò)回調(diào)。

  而大多數(shù)Webshell需要在運(yùn)行時(shí)環(huán)境中運(yùn)行載荷,或通過調(diào)用諸如CMD、PowerShell或Bash之類的子Shell或進(jìn)程。

  微軟認(rèn)為,與入侵網(wǎng)絡(luò)安全公司FireEye和美國(guó)政府多個(gè)部門的攻擊者相比,SUPERNOVA可能是另一個(gè)獨(dú)立的高級(jí)威脅組織的“作品”。

  微軟在事件調(diào)查安全咨文中指出:“事情出現(xiàn)了有趣的轉(zhuǎn)折,業(yè)界調(diào)查SolarWinds Orion(SUNBURST,微軟稱之為Solarigate)后門時(shí)卻發(fā)現(xiàn)了另一個(gè)后門(惡意軟件),而且該惡意軟件也入侵了SolarWinds Orion產(chǎn)品,但很可能與本次SolarWinds供應(yīng)鏈攻擊(及其背后的攻擊者)無關(guān),是另外一個(gè)攻擊者的工具。”

  微軟的判斷依據(jù)是,SUPERNOVA沒有數(shù)字簽名,這與最初發(fā)現(xiàn)的SunBurst/Solarigate木馬化了的SolarWinds.Orion.Core.BusinessLayer.Dll庫不同。

  目前,上述網(wǎng)絡(luò)安全公司尚未給出兩種惡意軟件的歸因定論,但認(rèn)定都是出自APT組織之手。

 

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲综合视频网| 欧美精品一卡| 一本色道久久综合狠狠躁的推荐| 久久不射2019中文字幕| 亚洲免费视频观看| 亚洲视频免费看| 99国产精品久久久久老师| 亚洲欧洲偷拍精品| 亚洲黄色尤物视频| 亚洲国产日韩欧美一区二区三区| 在线观看亚洲视频| 黑丝一区二区三区| 狠狠色综合网| 精品成人a区在线观看| 狠狠网亚洲精品| 激情久久综合| 伊人久久大香线蕉av超碰演员| 黑人极品videos精品欧美裸| 黄色国产精品| 1024日韩| 亚洲乱码日产精品bd| 99热免费精品在线观看| 99精品欧美一区二区三区综合在线| 夜夜精品视频一区二区| 亚洲一级二级| 性欧美video另类hd性玩具| 欧美在线综合| 最新高清无码专区| 日韩一本二本av| 亚洲视频在线一区观看| 欧美亚洲免费高清在线观看| 欧美在线观看一区| 老**午夜毛片一区二区三区| 免费在线亚洲| 欧美日韩一区二区视频在线| 国产精品户外野外| 国产亚洲成av人片在线观看桃| 国模大胆一区二区三区| 亚洲电影自拍| 99视频精品免费观看| 亚洲主播在线| 亚洲国产精品成人综合色在线婷婷| 亚洲国产一区二区精品专区| 一本色道88久久加勒比精品| 亚洲女人天堂成人av在线| 久久国产精彩视频| 欧美承认网站| 国产精品视频成人| 黄色成人av在线| a4yy欧美一区二区三区| 亚洲欧美一区二区激情| 亚洲国产精品激情在线观看| 一本色道久久综合亚洲二区三区| 亚洲免费影视| 免费日韩av电影| 欧美性做爰毛片| 狠狠狠色丁香婷婷综合激情| 亚洲免费av电影| 欧美亚洲在线播放| 日韩午夜免费视频| 欧美在线你懂的| 欧美激情精品久久久久久久变态| 国产精品激情| 在线观看视频日韩| 亚洲影院在线观看| 亚洲日本中文字幕区| 午夜精品久久一牛影视| 欧美成人tv| 国产农村妇女精品一区二区| 亚洲国产一区二区三区在线播| 亚洲视频日本| 亚洲精品一二| 欧美在线free| 欧美日韩亚洲一区二区三区在线观看| 国产欧美日韩亚洲精品| 亚洲精品色婷婷福利天堂| 欧美诱惑福利视频| 亚洲一区二区在线免费观看视频| 老司机aⅴ在线精品导航| 国产精品久久久久久av福利软件 | 亚洲欧美日韩在线播放| 美日韩免费视频| 国产精品热久久久久夜色精品三区| 亚洲国产小视频在线观看| 欧美一区二区日韩一区二区| 亚洲午夜精品在线| 欧美精品久久一区| 精品88久久久久88久久久| 亚洲欧美日韩人成在线播放| 在线视频欧美日韩精品| 另类激情亚洲| 国产在线不卡视频| 亚洲欧美国产精品专区久久| 国产精品99久久久久久有的能看| 美女露胸一区二区三区| 国产亚洲精品综合一区91| 亚洲网站在线看| 一区二区三区欧美日韩| 欧美丰满高潮xxxx喷水动漫| 国语精品一区| 欧美综合国产| 久久国产精彩视频| 国产精品永久| 亚洲一区久久久| 亚洲伊人一本大道中文字幕| 欧美日韩一区综合| 亚洲精品乱码久久久久久黑人 | 亚洲欧美精品在线| 欧美日韩一区在线播放| 亚洲精品国产精品久久清纯直播| 亚洲国产成人av在线| 久久久久欧美精品| 国产午夜精品一区理论片飘花| 亚洲一卡二卡三卡四卡五卡| 亚洲午夜在线观看| 欧美日韩亚洲视频一区| 日韩视频一区二区三区在线播放| 亚洲巨乳在线| 欧美国产日本高清在线| 亚洲第一色中文字幕| 亚洲国产精品va在线观看黑人| 久久久久国内| 国产尤物精品| 久久精品国产亚洲5555| 久久精品视频导航| 国产一区二区三区网站| 欧美一级在线播放| 久久久久国色av免费观看性色| 国产欧美日韩一区| 新67194成人永久网站| 欧美资源在线| 国产在线麻豆精品观看| 欧美综合国产精品久久丁香| 久久久99爱| 影音先锋国产精品| 亚洲美女福利视频网站| 欧美韩国在线| 日韩视频精品在线| 亚洲一区视频| 国产免费成人| 欧美在线视频观看| 开元免费观看欧美电视剧网站| 一区二区在线免费观看| 亚洲精品欧美日韩专区| 欧美日本韩国一区| 中国成人亚色综合网站| 小处雏高清一区二区三区| 麻豆精品网站| 亚洲三级免费| 亚洲尤物在线| 国产日韩精品电影| 亚洲国产一区二区三区高清| 欧美久久电影| 亚洲婷婷国产精品电影人久久| 香蕉乱码成人久久天堂爱免费 | 亚洲午夜一区二区三区| 欧美一区二区三区四区在线| 国产日韩一区二区三区在线播放 | 久久不见久久见免费视频1| 欧美刺激午夜性久久久久久久| 亚洲九九精品| 亚洲欧美影音先锋| 国产一区二区剧情av在线| 91久久久久久久久| 欧美性猛交视频| 欧美一区二区三区免费视频| 免费看的黄色欧美网站| 亚洲精品一区二区在线观看| 亚洲欧美高清| 韩国av一区| 亚洲午夜在线观看视频在线| 国产亚洲观看| 亚洲理伦电影| 亚洲亚洲精品在线观看| 日韩午夜在线电影| 一区二区三区精密机械公司 | 国内精品久久久久影院色| 亚洲精品国产精品久久清纯直播| 欧美日韩一区二区免费视频| 午夜久久久久| 欧美电影打屁股sp| 亚洲午夜精品福利| 免费观看久久久4p| 亚洲婷婷国产精品电影人久久| 久久亚洲二区| 一本色道久久综合亚洲精品婷婷 | 欧美.com| 亚洲一区二区av电影| 麻豆精品在线视频| 国内成人精品视频| 一区二区三区欧美在线观看| 国产午夜精品久久久久久久| 一本色道久久综合亚洲精品不卡| 国产日韩欧美一区二区三区在线观看 | 久久国产免费看| 亚洲日本黄色| 久久精品人人做人人爽| 一本久久综合亚洲鲁鲁五月天| 久久久久网站| 亚洲深夜福利视频|