
除此之外,他们也发现这些黑客也有利用FortiOS的SSL VPN漏洞CVE-2022-42475的情况,而这项漏洞能让攻击者借由发送伪造的请求运行任意代码。
在成功利用上述漏洞控制vCenter服务器及ESXi服务器后,对方于虚拟机部署名为Reptile、Medusa两款rootkit,以便在不被察觉异状的情况下,持续存取受害的网络环境。
而为了远程进行控制,这些黑客也使用名为Mopsled、Riflespine的恶意程序,它们滥用GitHub及Google Drive做为存取C2的信道。
中国黑客UNC3886利用Fortinet、VMware设备零时差漏洞持续在受害组织网络环境活动
分享
2024-06-20
研究人员发现,中国黑客组织UNC3886在攻击行动里,利用多项Fortinet防火墙操作系统、VMware虚拟化环境的零时差漏洞,而能暗中从事网络间谍行动不被发现
除此之外,他们也发现这些黑客也有利用FortiOS的SSL VPN漏洞CVE-2022-42475的情况,而这项漏洞能让攻击者借由发送伪造的请求运行任意代码。
在成功利用上述漏洞控制vCenter服务器及ESXi服务器后,对方于虚拟机部署名为Reptile、Medusa两款rootkit,以便在不被察觉异状的情况下,持续存取受害的网络环境。
而为了远程进行控制,这些黑客也使用名为Mopsled、Riflespine的恶意程序,它们滥用GitHub及Google Drive做为存取C2的信道。
热门精选