MrDi
MrDi Подписчиков: 801
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 112

Китайская хак-группа Aquatic Panda использует Log4Shell для взлома учебных заведений

1 дочитывание
0 комментариев
Эта публикация уже заработала 0,05 рублей за дочитывания
Зарабатывать

Специалисты ИБ-компании CrowdStrike предупреждают: китайская кибершпионская хак-группа Aquatic Panda, замечена в использовании уязвимости Log4Shell, с помощью которой было скомпрометировано крупное академическое заведение.

Напомню, что уязвимость CVE-2021-44228, которую также называют Log4Shell и LogJam, была обнаружена в популяр­ной биб­лиоте­ке жур­налиро­вания Log4j в начале декабря.

Исследователи сообщают, что Aquatic Panda использует модифицированную версию эксплоита для бага в Log4j для получения первоначального доступа к целевой системе, а затем выполняет различные постэксплуатационные операции, включая разведку и сбор учетных данных.

Пытаясь скомпрометировать неназванное учебное заведение, хакеры нацелились на VMware Horizon, где использовалась уязвимая библиотека Log4j. Эксплоит, использованный в этой атаке, был опубликован на GitHub 13 декабря 2021 года.

В отчете CrowdStrike сказано, что злоумышленники выполнили проверку подключения с помощью lookup’ов DNS для поддомена, запущенного на VMware Horizon, в рамках Apache Tomcat. Затем группировка выполнила ряд Linux-команд на хосте Windows, где работала служба Apache Tomcat, включая направленные на развертывание вредоносных инструментов, размещенных в удаленной инфраструктуре.

Также атакующие провели разведку, пытаясь лучше понять уровни привилегий и узнать больше о домене, а также попытались прервать работу стороннего решения для обнаружения угроз на конечных точек и реагирования на них.

После развертывания дополнительных скриптов хакеры попытались выполнить команды PowerShell для извлечения малвари и трех файлов VBS, которые, похоже, представляли собой реверс-шеллы. Кроме того, Aquatic Panda предприняла несколько попыток сбора учетных данных, выполнив дампы памяти и подготовив их к краже.

Эксперты пишут, что атакованная организация была вовремя предупреждена о подозрительной активности и сумела быстро задействовать протокол реагирования на инциденты, исправив уязвимое ПО и предотвратив дальнейшее развитие вредоносной активности.

Группировка Aquatic Panda активна как минимум с мая 2020 года и обычно занимается сбором разведданных и промышленным шпионажем, нацеливаясь на организации в государственном, телекоммуникационном и технологическом секторах. Набор инструментов группы включает в себя Cobalt Strike, загрузчик FishMaster и njRAT.

Понравилась публикация?
18 / -2
нет
0 / 0
Подписаться
Донаты ₽

Бес попутал. Подросток, который пытался изнасиловать 10-летнюю девочку в Екатеринбурге может избежать наказания

Подросток, который в Екатеринбурге пытался изнасиловать 10-летнюю девочку скорее всего избежит наказания. Все произошло 2 декабря этого года в микрорайоне ЖБИ, когда девочка возвращалась домой.
00:55
Поделитесь этим видео

Переговоры по Украине

В Москве прошли переговоры между президентом России Владимиром Путиным и американскими представителями (включая Джареда Кушнера). Обсуждался возможный конец войны, но детали остаются закрытыми.

Бес попутал. Подросток, который пытался изнасиловать 10-летнюю девочку в Екатеринбурге может избежать наказания

Подросток, который в Екатеринбурге пытался изнасиловать 10-летнюю девочку скорее всего избежит наказания. Все произошло 2 декабря этого года в микрорайоне ЖБИ, когда девочка возвращалась домой.
00:55
Поделитесь этим видео

Второй шанс Эли Вайнштейна

Дональд Трамп смягчил тюремный срок мошеннику. Через несколько месяцев он вернулся в бизнес. Авторы: Сайлас Браун , Дэвид Вореакос , Ава Бенни-Моррисон и Сакша Менезес Крис Андерсон однажды сказал Дейрдре Вирво,...

Сбой или полная блокировка!? Россияне массово жалуются на проблемы в работе платформы Roblox

Сегодня российские пользователи и игроки популярной онлайн платформы Robloх столкнулись с массовым сбоем в его работе. Как сообщается, всего лишь за один час было направлено более 2 тыс. жалоб от пользователей.

Кажется, что все вокруг в панике? Вот как соцсети создают иллюзию катастрофы

Сегодня о новостях и событиях мы чаще всего узнаём через социальные сети. Они удобные и быстрые, но именно в них легко возникает эффект паники — когда тревога распространяется мгновенно, а мир кажется опаснее,...