当前位置: 首页 > ds >正文

针对Sodinokibi黑客组织供应链攻击Kaseya VSA的分析溯源

前言

2021年7月2日,Sodinokibi(REvil)勒索病毒黑客组织疑似利用0day漏洞,通过Kaseya VSA发起大规模供应链攻击行动,此次事件影响范围广泛,目前瑞典最大链锁超市之一的Coop受此供应链勒索攻击事件影响被迫关闭全国约800多家商店服务。

国内微步在线对此次事件进行了相关分析报道,对Sodinokibi勒索病毒以及这次攻击不太了解的朋友,可以先参考之前的报告,事实上此次的供应链攻击影响还是蛮大的,攻击手法和攻击技术也是非常完整的,Kaseya VSA没有透露过多的攻击细节和漏洞细节,美国网络安全和基础设施安全局对此次供应链攻击事件已经界入调查。

分析溯源

此次Sodinokibi(REvil)勒索病毒黑客组织利用相关漏洞发起供应链攻击,这不是一次简单的攻击行动,笔者没有机会也没有办法去参与到这次的勒索攻击溯源行动,只能根据国外某安全厂商的溯源报告以及其他一些渠道获取到相关的溯源信息,对此次供应链攻击行动进行部分的分析还原,并不完整,更多的攻击细节笔者因为没有拿到相关的文件、日志数据,也没办法进行更深入的分析溯源。

分析系统日志的时候,发现了一个AWS IP地址:18[.]223.199.234发送POST请求,如下所示:

通过分析发现这个userFilterTableRpt.asp中包含大量潜在的SQL注入漏洞,这些漏洞为后面代码执行和破坏VSA服务器提供了基础条件。

同时我们在请求日

http://www.xdnf.cn/news/11263.html

相关文章:

  • 与Apollo共创生态:Apollo7周年大会自动驾驶生态利剑出鞘
  • 人立方
  • 800BUY收购鲜花网站莎啦啦 张毅图谋来年上市
  • 《复仇者联盟2:奥创纪元》720高清迅雷下载
  • 贵州电信中兴B863AV3.2T_S905L3A-B_安卓9.0_原机修改当贝桌面线刷固件包
  • Kernel Panic 介绍
  • ai字体素材网站_综合网站大全,字体、设计、图片各种素材管够,资源丰富你懂得...
  • 黑客菜鸟入门教程(做一名黑客需要学习哪些技能)_黑客基础菜鸟入门教程
  • 分享Python采集69个NET江湖论坛源码,总有一款适合您
  • Unity如何接入应用内购In-AppPurchase
  • 背景音乐代码集合
  • ZooKeeper 入门学习
  • 大数据平台是什么意思?有什么用?一般包含哪些模块?
  • 通晓多种编程语言的程序员,真香?
  • 《管理十诫》学习总结
  • “撸妹”继续不换壳刷下限?诺基亚Lumia 1001概念机
  • 四种用电脑给手机发短信方法
  • Flex Builder教程
  • 旅行 旅游 游记 网页设计 html源码 网页设计 html源码 大作业
  • linux下安装和配置node环境
  • VMware - ESX Server
  • 常见公告栏信息效果的实现
  • 2010页游报告:开测222款31款停运
  • 开源微博客StatusNet在Windows环境下的安装方法
  • 【无标题】再次吹响号角,扬帆更壮阔的征途——AMD EPYC 7F72/7F52处理器测试
  • iPhone越狱cydia源大全
  • 搜索引擎和生活
  • Abaqus连接器弹片正向力分析:
  • CSS 圆角
  • 9个最佳性能测试工具(2024)