影响Windows 和 macOS平台,黑客利用 Adobe CF 漏洞部署恶意软件

  发布时间:2025-12-07 19:47:36   作者:玩站小弟   我要评论
FortiGuard 实验室的网络安全研究人员发现了几个影响 Windows 和 Mac 设备的 Adobe ColdFusion 漏洞。远程攻击者可利用Adobe ColdFusion 2021中的 。

FortiGuard 实验室的影响用网络安全研究人员发现了几个影响 Windows 和 Mac 设备的 Adobe ColdFusion 漏洞。

远程攻击者可利用Adobe ColdFusion 2021中的台黑验证前RCE漏洞  ,获取受影响系統的客利控制权力 。Adobe 已发布安全补丁来解决这些漏洞,漏洞但攻击者仍在利用这些漏洞。部署攻击活动涉及多个阶段 ,恶意包括探测 、软件反向外壳和部署恶意软件。影响用目前已发现四种不同的台黑恶意软件: XMRig Miner 、Satan DDoS/Lucifer、客利RudeMiner 和 BillGates/Setag 后门 。漏洞建议用户及时升级系统并部署保护机制  ,源码下载部署以挫败正在进行的恶意攻击。

由于 Adobe ColdFusion 存在漏洞 ,软件Windows 和 macOS 平台的影响用众多用户目前都面临风险。该软件套件是网络应用程序开发的热门选择 ,最近由于远程攻击者发现并利用了认证前远程代码执行(RCE)漏洞而受到攻击。这些漏洞使攻击者有能力夺取受影响系统的控制权 ,从而将危险系数提升到了严重级别。

这些攻击的核心目标是 Adobe ColdFusion 2021 中的 WDDX 反序列化过程。免费模板虽然Adobe迅速回应了安全更新(APSB23-40 、APSB23-41和APSB23-47) ,但FortiGuard实验室仍观察到持续的攻击尝试 。

从对攻击模式的分析 ,研究人员发现了威胁行为者执行的一个过程。他们使用 "interactsh "等工具发起探测活动  ,以测试漏洞利用的有效性 。观察到这些活动涉及多个域  ,包括 mooo-ngcom 、redteamtf 和 h4ck4funxyz。探测阶段让攻击者深入了解了潜在漏洞 ,并为更多的建站模板恶意行动的做好铺垫  。

攻击活动的复杂性还体现在反向外壳的使用上。通过对有效载荷进行 Base64 编码,攻击者试图在未经授权的情况下访问受害者系统,从而实现远程控制。

值得注意的是 ,分析揭示了一种多管齐下的方法 ,包括部署各种恶意软件变种 。攻击是源码库从不同的 IP 地址发起的,这引起了人们对该活动影响范围之广的担忧。恶意软件有效载荷以 Base64 编码,在解码前隐藏了其真实性质 。研究人员发现了四种不同的恶意软件  : XMRig Miner、Satan DDoS/Lucifer 、RudeMiner 和 BillGates/Setag 后门。

XMRig Miner 主要与 Monero 加密货币挖矿有关 ,被用来劫持系统处理能力 。通过利用 6.20.0 版本 ,攻击者设法利用被入侵的系统获取经济利益 。亿华云

Lucifer是一个混合型机器人 ,结合了加密劫持和分布式拒绝服务(DDoS)功能 ,是一个强大的实体。该恶意软件变种不仅展示了其挖矿能力 ,还展示了其在指挥和控制操作、通过漏洞传播以及复杂的 DDoS 攻击方面的能力 。

与 "Lucifer "相连的 RudeMiner 携带着以前的 DDoS 攻击遗产 。它在当前威胁环境中的参与表明了它的服务器租用持久性和适应性,使其成为一个重大隐患  。

BillGates/Setag 后门之前与 Confluence 服务器漏洞有关,在此背景下再次出现。表明它具有多方面的能力,包括系统劫持、C2 通信和多种攻击方法 ,其中包括基于 SYN 、UDP 、ICMP 和 HTTP 的攻击 。

尽管有安全补丁可用,但攻击的持续不断 ,也突显了采取行动的紧迫性。我们强烈建议用户及时升级系统并部署保护机制,包括防病毒服务、IPS 签名 、网络过滤和 IP 信誉跟踪,以遏制持续不断的攻击 。

参考链接:https://www.hackread.com/hackers-adobe-coldfusion-vulnerabilities-malware/

  • Tag:

相关文章

  • 二维码网络钓鱼攻击泛滥!美国著名能源企业成主要攻击目标

    近日,Cofense发现了一次专门针对美国能源公司的网络钓鱼攻击活动,攻击者利用二维码将恶意电子邮件塞进收件箱并绕过安全系统。Cofense 方面表示,这是首次发现网络钓鱼行为者如此大规模的使用二维码
    2025-12-07
  • 即插即用:模块化数据中心的兴起

    棉纺厂和铸铁厂作为工业时代的工厂,已经实现了商品制造的自动化和标准化。如今,数据中心已成为信息时代的工厂,将海量数据的处理过程自动化和标准化,以提供信息、娱乐和洞察力。与早期工厂一样,数据中心的资本密
    2025-12-07
  • 联想拯救系统安装教程(轻松搞定系统故障,联想拯救系统帮你解决)

    在日常使用电脑的过程中,我们难免会遇到系统崩溃、蓝屏等问题,这时候联想拯救系统就是您的救星。本文将详细介绍如何安装联想拯救系统,帮助您轻松应对各种系统故障。准备工作:下载联想拯救系统安装文件为了安装联
    2025-12-07
  • 以展卓电器怎么样(以展卓电器的质量、性能及用户口碑调查)

    以展卓电器作为一家知名的电器品牌,其产品在市场上备受瞩目。本文将对以展卓电器的质量、性能以及用户口碑进行调查,以帮助消费者更好地了解该品牌。1.以展卓电器的创立与发展:探寻以展卓电器的品牌起源、发展历
    2025-12-07
  • Google验证器验证及安全防御研究

    1.Google验证器简介 1.1 Google验证器使用场景 Google验证器Google Authenticator)的应用场景广泛,主要用于提供额外的安全保护,以防止各平台账户遭到恶意攻击。以
    2025-12-07
  • 小米A3(突破性的相机技术与高效处理器的完美结合)

    小米A3作为小米旗下的一款智能手机,吸引了众多消费者的注意。本文将详细介绍小米A3的性能、相机技术以及处理器等方面的特点,帮助读者了解这款手机的优势和适用场景。1.高清美妙:AMOLED屏幕带来超凡视
    2025-12-07

最新评论