12月13日,美国顶级安全公司FireEye(中文名:火眼)发布报告称,其发现一起全球性入侵活动,命名该组织为UNC2452。该APT组织通过入侵SolarWinds公司,在SolarWinds Orion商业软件更新包中植入恶意代码,进行分发,FireEye称之为SUNBURST恶意软件。该后门包含传输文件、执行文件、分析系统、重启机器和禁用系统服务的能力,从而到达横向移动和数据盗窃的目的。
SolarWinds Orion Platform 是一个强大、可扩展的基础架构监视和管理平台,它用于以单个界面的形式简化本地、混合和软件即服务 (SaaS) 环境的 IT 管理。该平台可对 *** 设备提供实时监测和分析,并支持定制网页、多种用户意见和对整个 *** 进行地图式浏览等。
12月13日,FireEye披露了将SolarWinds Orion商业软件更新木马化的供应链攻击,Orion软件框架的SolarWinds数字签名组件SolarWinds.Orion.Core.BusinessLayer.dll *** 入一个后门,该后门通过HTTP与第三方服务器进行通信。据FireEye所述,该攻击可能最早出现在2020年春季,目前正处于持续攻击状态。攻击者从2020年3月至2020年5月,对多个木马更新进行了数字签名,并发布到SolarWinds更新网站,其中包括hxxps://downloads.solarwinds[.]com/solarwinds/CatalogResources/Core/2019.4/2019.4.5220.20574/SolarWinds-Core-v2019.4.5220-Hotfix5.msp。FireEye已在GitHub上公开了该后门的特征及检测规则,地址如下:
https://github.com/fireeye/sunburst_countermeasures
植入木马的文件为SolarWinds.Orion.Core.BusinessLayer.dll组件,一个标准的Windows 安装程序补丁文件。一旦安装更新包,该恶意的DLL将被合法的SolarWinds.BusinessLayerHost.exe或SolarWinds.BusinessLayerHostx64.exe(取决于系统配置)程序加载。
SolarWinds.Orion.Core.BusinessLayer.dll(b91ce2fa41029f6955bff20079468448)是Orion软件框架的一个SolarWinds签名插件组件,其中的SolarWinds.Orion.Core.BusinessLayer.OrionImprovementBusinessLayer类实现了通过HTTP与第三方服务器通信,传输和执行文件、分析系统和禁用系统服务的后门,该后门的 *** 传输协议伪装为合法的SolarWinds活动以逃避安全工具的检测。
SolarWinds.Orion.Core.BusinessLayer.dll由solarwind签名,使用序列号为0f:e9:73:75:20:22:a6:06:ad:f2:a3:6e:34:5d:c0:ed的证书。该文件签署于2020年3月24日。
2019.4 HF 5 <=SolarWinds <=2020.2.1。
建议安装了2020年3月至6月之间发布的2019.4-2020.2.1版本SolarWinds Orion平台软件,立即更新至Orion Platform版本2020.2.1HF1版本。
https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html
https://www.solarwinds.com/securityadvisory
据峨眉山市公安局官方微信通报,8月2日15时30分许,峨眉山市公安局高桥派出所接群众报警称,高桥镇观音村2组路边上树林发现两具尸体。接警后,峨眉山市公安局高度重视,立即展开系列工作。经现场勘查、调查走...
1、开启Microsoft word。2、挑选文本文档进入页面。3、点一下顶端的签字笔标志。4、然后点一下右边下拉选择项。5、挑选逐渐。6、点一下插进。7、挑选页数。8、点一下必须的插入方式。9、进行...
如何去电脑城找黑客相关问题 黑客在线接单qq群相关问题 黑客如何攻击他人电脑 黑客能不能通过手机号入侵手机(黑客手机号定位) 黑客苹果锁定怎么办 备案查询网(备案查询网工信...
一般来说,手机的数据在磁盘结构中分为索引和数据。 微信如何恢复聊天记录 1.一般而言,前者主要负责记录数据的整体位置和日期的大小和状态属性,并且大部分数据区域是以二进制01的形式物理保存的数据,当...
品智美家一直力图为客户奉献高品质的产物,超时尚的佳构,不绝开创衍业领先之规范!,多年来也是专注于高科技的安防企业,产物大多都是以智能锁为主,系列齐全,机能不变。但是许多人都喜欢品智美家智能锁好欠好...
许多从业汽车维修领域或是对汽车维修领域刚兴趣爱好的人,都十分关心汽车维修领域的市场前景。据我掌握,汽车维修领域能够说成小成本创业新项目中收益较高的做生意。仅仅如今很多人针对汽车维修领域的这方面的技术性...