登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

中国黑客UNC3886利用Fortinet、VMware设备零时差漏洞持续在受害组织网络环境活动

分享

支付動態

2024-06-20

研究人员发现,中国黑客组织UNC3886在攻击行动里,利用多项Fortinet防火墙操作系统、VMware虚拟化环境的零时差漏洞,而能暗中从事网络间谍行动不被发现

除此之外,他们也发现这些黑客也有利用FortiOS的SSL VPN漏洞CVE-2022-42475的情况,而这项漏洞能让攻击者借由发送伪造的请求运行任意代码。

在成功利用上述漏洞控制vCenter服务器及ESXi服务器后,对方于虚拟机部署名为Reptile、Medusa两款rootkit,以便在不被察觉异状的情况下,持续存取受害的网络环境。

而为了远程进行控制,这些黑客也使用名为Mopsled、Riflespine的恶意程序,它们滥用GitHub及Google Drive做为存取C2的信道。

免责声明:
详情

Please Play Responsibly:

Casino Games Disclosure: Select casinos are licensed by the Malta Gaming Authority. 18+