gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区

站長資訊網
最全最豐富的資訊網站

Greystars勒索病毒突襲!Weblogic服務端成為重災區

  北京時間4月21日,匿名黑客利用Weblogic反序列化漏洞向國內部分企業服務器投遞Greystars勒索病毒,加密服務器中的重要文件并索要0.08個比特幣,贖金當前約合人民幣4761元。根據360互聯網安全中心的監控數據,有近百臺服務器收到此次攻擊的影響。

  使用“無文件”攻擊方式,攻擊載荷托管在Gist上

  Greystars勒索病毒借鑒近年來十分流行的“無文件”攻擊方式,所有工作都在Windows合法進程Powershell中完成——黑客利用Weblogic反序列化漏洞攻擊服務器,控制服務器下載托管在Gist上的第一階段載荷并運行,載荷讀取托管在Gist上嵌入惡意內容的圖片后解密圖片內容獲得第二階段載荷并最終在PowerShell進程中執行。圖1展示了完整攻擊流程。

Greystars勒索病毒突襲!Weblogic服務端成為重災區

  圖1 Greystars勒索病毒完整攻擊流程

  第一階段攻擊載荷托管地址為hxxps://raw.githubusercontent.com/Tree1985/metasploit-framework/master/metasploit。黑客成功利用Weblogic反序列化漏洞入侵服務器后執行如圖2所示命令,從托管地址下載攻擊載荷執行。不同于大部分黑客使用個人域名作為載荷下載地址,Greystars勒索病毒選擇Gist托管載荷,這么做的優勢在于raw.githubusercontent.com對于大部分殺毒軟件和主機入侵防御系統而言是一個合法的域名,選擇其作為載荷下載地址可以有效躲避攔截,不過這也增加黑客身份暴露的風險。

Greystars勒索病毒突襲!Weblogic服務端成為重災區

  圖2 黑客入侵服務器后執行的命令

   使用“圖片隱寫術”隱藏惡意代碼

  第一階段載荷內容的主要功能是從hxxps://raw.githubusercontent.com/Tree1985/metasploit-framework/master/web.png下載嵌入惡意代碼的圖片并從圖片中獲取惡意代碼執行。web.png是一張特殊的圖片,黑客使用Invoke-PSImage工具將惡意代碼插入其中。Invoke-PSImage是國外安全研究員Barrett Adams開發的PowerShell圖片隱寫工具,能夠將惡意代碼插入圖片每個像素點G和B兩個顏色通道的最后4 bit。圖3展示了Invoke-PSImage的簡單工作原理。

Greystars勒索病毒突襲!Weblogic服務端成為重災區

  圖3 Invoke-PSImage的簡單工作原理

  由于顏色通道的最后4 bit對最終像素點的顏色呈現并無太大影響,通過Invoke-PSImage嵌入惡意代碼的圖片與原始圖片幾乎沒有差別。黑客將這樣一張“正常”的圖片托管在Gist上也不會引起懷疑。

  加密計算機中的重要文件并索要贖金

  第二階段的載荷是完成加密文件與勒索的執行體。載荷同樣用PowerShell語言編寫。

  對于每一臺計算機,Greystars勒索病毒生成一個AES密鑰用于加密文件,并通過內置的RSA公鑰加密AES密鑰。該RSA公鑰存儲于以硬編碼方式寫入代碼的證書中,通過.NET X509Certificates類的PublicKey方法獲取。由于PowerShell語言能夠靈活操作.NET方法,Greystars勒索病毒利用這一特點將繁瑣的密鑰生成以及密鑰加密過程用簡潔的PowerShell語言實現。圖4展示了Greystars勒索病毒對AES密鑰進行RSA加密的過程。

Greystars勒索病毒突襲!Weblogic服務端成為重災區

  圖4 Greystars勒索病毒對AES密鑰進行RSA加密的過程

  Greystars勒索病毒加密計算機中422種文件格式,不僅包括常見的文檔、圖片、數據庫文件,也包括一些服務器運行所需要的腳本文件,包括python腳本、PHP腳本、PowerShell腳本等。加密過程中,Greystars勒索病毒會避開C盤下除了桌面文件夾和文檔文件夾外的其他目錄以保證系統正常運行,并且結束與數據庫相關的進程保證數據庫文件成功加密。由于Greystars勒索病毒采用的是“加密原文件à生成新文件à刪除原文件”的方式,一些只有只讀權限的目錄會出現被加密的文件不存在但原文件被刪除的情況,這就導致部分服務器無法通過繳納贖金恢復文件。圖5展示了Greystars勒索病毒加密的文件格式。

Greystars勒索病毒突襲!Weblogic服務端成為重災區

  圖5 Greystars勒索病毒加密的文件格式

  所有被加密的文件都會加上后綴“greystars@protonmail.com”,生成的勒索信息要求受害者轉賬0.08個比特幣的贖金到指定地址以解密文件。圖6展示了勒索信息。

Greystars勒索病毒突襲!Weblogic服務端成為重災區

  圖6 勒索信息

  Weblogic服務端開始受勒索病毒的青睞

  2017年,Weblogic爆出兩個嚴重的反序列化漏洞CVE-2017-3248和CVE-2017-10271,影響Oracle WebLogic Server 10.3.6.0.0、12.1.3.0.0、12.2.1.0、12.2.1.1等多個版本,這兩個漏洞也被廣泛用于向服務器植入挖礦木馬。時至今日,仍有許多服務器未對WebLogic進行更新。

  2018年4月,360互聯網安全中心監測到兩個勒索病毒家族Satan和Greystars開始攻擊Weblogic服務端。如圖7中Satan勒索病毒傳播量趨勢所示,Satan勒索病毒一直保持活躍狀態,并且影響國內超過百臺企業服務器。而Greystars勒索病毒雖然只在4月21日爆發,其依然影響了近百臺企業服務器。

Greystars勒索病毒突襲!Weblogic服務端成為重災區

  圖7 Satan勒索病毒四月份的傳播量變化趨勢

  為何Weblogic服務端開始受勒索病毒青睞。主要原因有兩點:一是未進行更新的Weblogic服務端數量巨大,漏洞利用攻擊難度較低,對于黑客而言攻擊收益與攻擊成本之比非常高;二是這類服務器系統一般為企業所有,企業繳納贖金恢復文件的可能性相比較用戶而言要高不少。這類遭受攻擊的服務器一般都是無人看管或者疏于看管的一類機器,挖礦木馬對這類服務器的攻擊并不能造成太大動靜引起服務器管理員以及相應企業的注意,而勒索病毒的攻擊可能導致服務器癱瘓進而影響業務運行,這也是勒索病毒被經常曝光的原因。

   防護建議

  1. 及時更新Weblogic服務端到最新版本。

  2. 安裝安全防護軟件,攔截此類病毒。

    IOC

  hxxps://raw.githubusercontent.com/Tree1985/metasploit-framework/master/metasploit

  hxxps://raw.githubusercontent.com/Tree1985/metasploit-framework/master/web.png

特別提醒:本網信息來自于互聯網,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。

贊(0)
分享到: 更多 (0)
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区
在线免费av播放| 亚洲自拍第三页| 国产精品久久久影院| 超碰在线公开97| 亚洲人辣妹窥探嘘嘘| 激情六月丁香婷婷| 97xxxxx| 国产午夜福利在线播放| 亚洲美免无码中文字幕在线| av网站手机在线观看| 男女啪啪免费视频网站| 成人午夜免费在线| 欧美亚洲日本在线观看| 色哟哟精品视频| 91精品视频国产| 国产高清精品软男同| 成人在线免费高清视频| 800av在线免费观看| 日韩在线一级片| 精品久久久噜噜噜噜久久图片 | 一级黄色片播放| a级黄色小视频| av天堂永久资源网| 欧美伦理片在线观看| 国产又粗又猛大又黄又爽| 欧美日韩视频免费在线观看| 国产传媒久久久| 自拍偷拍21p| 国产成a人亚洲精v品在线观看| 黄色一级视频片| 免费网站在线观看黄| 国产男女免费视频| 亚洲a级黄色片| 国产精品久久中文字幕| 亚洲精品免费一区亚洲精品免费精品一区| 丰满女人性猛交| 国产精品少妇在线视频| 国产911在线观看| 熟女人妇 成熟妇女系列视频| 国产免费一区二区三区四在线播放| 欧美日韩二三区| 成人午夜视频免费观看| 亚洲36d大奶网| 国产视频一视频二| 蜜桃网站在线观看| 三区视频在线观看| 中文字幕第80页| 国产免费黄视频| 97在线国产视频| 中文字幕线观看| 成年网站在线播放| 无码人妻丰满熟妇区毛片| 男插女免费视频| 亚洲最新免费视频| 国产日韩欧美久久| 蜜桃免费在线视频| 国产淫片av片久久久久久| a级黄色片免费| 免费观看黄色的网站| 99日在线视频| 国产一伦一伦一伦| 不卡av免费在线| 精品久久久久av| 女人另类性混交zo| 久久精品午夜福利| aaaaaa亚洲| 男女视频在线看| 男人的天堂最新网址| 三级一区二区三区| 在线视频一二区| 国产树林野战在线播放| 日韩不卡一二区| 日本一区午夜艳熟免费| 国产精品久久久久7777| 欧美三级在线观看视频| avav在线看| 日韩不卡一二三| 97人人模人人爽人人澡| 91丝袜超薄交口足| 日韩精品一区二区在线视频 | 日韩成人午夜影院| 加勒比成人在线| 亚洲精品中文字幕无码蜜桃| 嫩草影院国产精品| 日韩国产精品毛片| 给我免费播放片在线观看| 国产 福利 在线| 日韩大片一区二区| 51xx午夜影福利| 亚洲爆乳无码专区| av不卡在线免费观看| 日韩人妻无码精品久久久不卡| 日韩视频第二页| 天堂中文av在线| 精品这里只有精品| 图片区乱熟图片区亚洲| aa在线观看视频| 中文字幕亚洲影院| 日韩av高清在线看片| 国产精品区在线| 青娱乐自拍偷拍| 久久av秘一区二区三区| 日韩欧美精品在线观看视频| 黄瓜视频免费观看在线观看www| 国产网站免费在线观看| 日韩不卡的av| 国产理论在线播放| 久久这里只有精品18| 欧美视频亚洲图片| 久草综合在线观看| aa视频在线播放| 欧美另类videosbestsex日本| 欧美日韩在线免费播放| 国模无码视频一区二区三区| 亚洲国产精品女人| 嫩草视频免费在线观看| 成人在线看视频| 男人靠女人免费视频网站| 国产精品视频一二三四区| 中文字幕视频三区| 成人亚洲精品777777大片| 亚洲精品无码久久久久久| 超碰成人免费在线| 日本精品福利视频| 国产对白在线播放| 精品嫩模一区二区三区| gogogo免费高清日本写真| 99热一区二区| 在线一区二区不卡| 久久久久久综合网| 婷婷中文字幕在线观看| 97人人爽人人| 老司机av福利| 日本大胆人体视频| 成人免费在线视频播放| 国产av熟女一区二区三区| 国产免费xxx| 999久久欧美人妻一区二区| 欧洲金发美女大战黑人| 黄色片免费在线观看视频| 欧美图片激情小说| 99视频在线免费播放| 日本成年人网址| 男操女免费网站| 特黄特黄一级片| 黄色特一级视频| 欧美女人性生活视频| 91蝌蚪视频在线观看| 99999精品| 国产成人艳妇aa视频在线| 欧美日本视频在线观看| 黄色av免费在线播放| 日韩精品在线播放视频| 成人国产在线看| 国产偷人视频免费| 日本特级黄色大片| 波多野结衣综合网| 欧美成人黑人猛交| 91丝袜超薄交口足| 免费 成 人 黄 色| 亚洲va在线va天堂va偷拍| 日韩一级特黄毛片| 久草在在线视频| 免费看日b视频| 亚洲中文字幕久久精品无码喷水| 中文字幕在线视频一区二区三区| 国产a级黄色大片| 在线观看高清免费视频| 久久观看最新视频| 午夜精品在线免费观看| 久久久性生活视频| 日韩av片免费观看| 能在线观看的av| 肉大捧一出免费观看网站在线播放 | 国产精品igao| 屁屁影院ccyy国产第一页| 中文字幕天天干| 伊人成色综合网| 免费看黄色a级片| 中文字幕 欧美日韩| a√天堂在线观看| 先锋影音男人资源| 久久久久久久久久毛片| 日韩欧美xxxx| 青青草原成人网| 97干在线视频| 丁香色欲久久久久久综合网| 手机在线国产视频| 国产精品久久久毛片| 国产精品亚洲二区在线观看| 国产va亚洲va在线va| 国产午夜精品视频一区二区三区| 一区二区三区四区毛片| 色免费在线视频| 91福利国产成人精品播放| 熟妇人妻va精品中文字幕| 欧美视频第一区| 欧美日韩激情视频在线观看| 欧美 日韩 国产一区| 黄色免费福利视频|