Avvxsehnwojluag P0Aqwh4Nuriqf3V1Edglxo1Cfk148Wqvr0Cv4W8 Awj84Gupqst0Orkzan8Zyzz4Si6Lmbqmu7Ouukinxpl3Xfpdt9Koq Cpmosvmbe5Uenj81Z5Mphrjeqcdvsjd1Xbnmrjvplftczlywtqfrhz6Tzfgglqpr N1Jufamxg0V9P6I 4

Un groupe de courtiers d’accès initial suivi comme Prophète Araignée a été lié à un ensemble d’activités malveillantes qui exploitent la vulnérabilité Log4Shell dans les serveurs VMware Horizon non corrigés.

Selon le nouveau rechercher publié aujourd’hui par les équipes de BlackBerry Research & Intelligence et Incident Response (IR), l’acteur de la cybercriminalité a exploité de manière opportuniste la lacune pour télécharger une charge utile de deuxième étape sur les systèmes victimes.

Les charges utiles observées incluent des mineurs de crypto-monnaie, des balises Cobalt Strike et des shells Web, corroborant un précédent avis du National Health Service (NHS) du Royaume-Uni qui a tiré la sonnette d’alarme sur l’exploitation active des vulnérabilités des serveurs VMware Horizon pour supprimer les shells Web malveillants et établir la persistance. sur les réseaux affectés pour des attaques ultérieures.

Sauvegardes Github Automatiques

Log4Shell est un surnom utilisé pour désigner un exploit affectant la populaire bibliothèque Apache Log4j qui entraîne l’exécution de code à distance en enregistrant une chaîne spécialement conçue. Depuis la divulgation publique de la faille le mois dernier, les acteurs de la menace n’ont pas tardé à opérationnaliser ce nouveau vecteur d’attaque pour une variété de campagnes d’intrusion afin de prendre le contrôle total des serveurs affectés.

BlackBerry a déclaré avoir observé des cas de tactiques, de techniques et de procédures de mise en miroir d’exploitation (TTP) précédemment attribuées au cartel Prophet Spider eCrime, y compris l’utilisation du chemin de dossier « C:\Windows\Temp\7fde\ » pour stocker des fichiers malveillants et « wget ». .bin » exécutable pour récupérer des binaires supplémentaires ainsi que des chevauchements dans l’infrastructure utilisée par le groupe.

Publicité
Vulnérabilité Log4Shell

« Prophet Spider accède principalement aux victimes en compromettant les serveurs Web vulnérables et utilise une variété d’outils à faible prévalence pour atteindre les objectifs opérationnels », CrowdStrike c’est noté en août 2021, lorsque le groupe a été repéré en train d’exploiter activement les failles des serveurs Oracle WebLogic pour obtenir un accès initial aux environnements cibles.

Comme avec de nombreux autres courtiers d’accès initiaux, les prises de pied sont vendues au plus offrant sur des forums clandestins situés dans le dark web, qui exploitent ensuite l’accès pour le déploiement de ransomwares. Prophet Spider est connu pour être actif depuis au moins mai 2017.

Empêcher Les Violations De Données

C’est loin d’être la première fois que des systèmes connectés à Internet exécutant VMware Horizon sont attaqués à l’aide d’exploits Log4Shell. Plus tôt ce mois-ci, Microsoft a appelé un opérateur basé en Chine identifié comme DEV-0401 pour avoir déployé une nouvelle souche de ransomware appelée NightSky sur les serveurs compromis.

L’assaut contre les serveurs Horizon a également incité VMware à exhorter ses clients à appliquer les patchs immédiatement. « Les ramifications de cette vulnérabilité sont graves pour tout système, en particulier ceux qui acceptent le trafic de l’Internet ouvert », a déclaré le fournisseur de services de virtualisation. mis en garde.

« Lorsqu’un groupe de courtiers d’accès s’intéresse à une vulnérabilité dont la portée est si inconnue, c’est une bonne indication que les attaquants voient une valeur significative dans son exploitation », a déclaré Tony Lee, vice-président des opérations techniques des services mondiaux chez BlackBerry.

« Il est probable que nous continuerons à voir des groupes criminels explorer les opportunités de la vulnérabilité Log4Shell, c’est donc un vecteur d’attaque contre lequel les défenseurs doivent exercer une vigilance constante », a ajouté Lee.

.


Rate this post
Publicité
Article précédentLe prochain film de The Rock présentera « l’un des jeux les plus gros et les plus durs à cuire » à l’écran
Article suivantNvidia RTX 3050 avis: Pour un GPU 1080p trop cher, cela aurait pu être pire
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici