新型勒索软件 CACTUS 利用 VPN 漏洞开展攻击活动

  发布时间:2025-12-07 19:48:25   作者:玩站小弟   我要评论
The Hacker News 网站披露,网络安全研究人员发现一种名为 CACTUS 的新型勒索软件正在利用 VPN 设备中的漏洞,对大型商业实体进行网络攻击。Kroll 公司在与 The Hacke 。

The 新型Hacker News 网站披露,网络安全研究人员发现一种名为 CACTUS 的勒索利用N漏新型勒索软件正在利用 VPN 设备中的漏洞,对大型商业实体进行网络攻击。软件

Kroll 公司在与 The 洞开动Hacker News 分享的一份报告中表示 CACTUS 一旦进入受害者网络系统,就开始尝试枚举本地帐户、展攻网络用户帐户以及可访问的击活端点  ,创建新用户帐户,新型随后利用自定义脚本通过预定任务自动部署和“引爆”勒索软件加密器。勒索利用N漏

CACTUS  善于利用各种工具

自 2023 年 3 月以来,软件安全研究人员多次观察到 CACTUS 勒索软件一直针对大型商业实体。建站模板洞开动此外,展攻网络攻击者采用了双重勒索策略 ,击活在加密前窃取敏感数据。新型值得一提的勒索利用N漏是  ,截至目前为止尚未发现任何数据泄露 。软件

CACTUS 恶意软件利用存在漏洞 VPN 设备后  ,进入目标系统,设置一个 SSH 后门,以谋求后续能够“长久”入侵。在完成上述步骤后 ,开始执行一系列 PowerShell 命令进行网络扫描,服务器租用并确定用于加密的计算机列表。

此外 ,在 CACTUS 恶意软件攻击过程中 ,还利用 Cobalt Strike 和 Chisel 隧道工具进行命令和控制 ,同时也“积极”利用 AnyDesk 等远程监控和管理(RMM)软件向受感染的主机推送文件。安全研究人员还观察到 CACTUS  恶意软件感染过程中禁用和卸载目标系统的安全解决方案,以及从 Web 浏览器和本地安全子系统服务(LSASS)中提取凭证以提升自身权限 。

CACTUS 恶意软件权限提升主要通过横向移动、数据渗出和赎金软件部署来实现 ,其中赎金软件是亿华云通过 PowerShell 脚本实现的(Black Basta 也使用过类似方法)。

Cactus 与其它恶意软件存在明显差异

与其它勒索软件相比 ,Cactus 的不同之处在于其使用加密来保护勒索软件二进制文件,Kroll 负责网络风险的副董事总经理 Laurie Iacono 向 The Hacker News 透漏 ,CACTUS 本质上是对自身进行加密 ,使其更难检测  ,并帮助其避开防病毒和网络监控工具 。(CACTUS 勒索软件使用批处理脚本提取 7-Zip 的勒索软件二进制文件,高防服务器然后在执行有效负载之前删除 .7z 档案 。)

Cactus 勒索软件存在三种主要的执行模式 ,每种模式都使用特定的命令行开关进行选择:设置(-s)、读取配置(-r)和加密(-i) 。-s和-r参数允许威胁攻击者设置持久化并将数据存储在 C: ProgramData ntuser.dat 文件中,加密器稍后在使用 -r 命令行参数运行时读取该文件 。

从研究人员的分析结果来看,CACTUS 勒索软件变体主要通过利用 VPN 设备中的漏洞  ,侵入目标受害者网络 ,源码下载这表明部分威胁攻击者一直在对远程访问服务和未修补的漏洞,进行初始入侵 。 几天前,趋势科技也发现名为 Rapture 的勒索软件  ,它的整个感染链最多可持续三到五天。

最后,研究人员强调有理由怀疑 ,攻击活动是通过易受攻击网站和服务器促进入内部系统的,香港云服务器因此实体组织必须采取措施保持系统的最新状态 ,并执行最低特权原则(PoLP)  。

参考文章:

https://thehackernews.com/2023/05/new-ransomware-strain-cactus-exploits.html;http://news.sohu.com/a/674128507_469619
  • Tag:

相关文章

  • ChatGPT可能会阻碍网络安全行业

    自2022年11月推出以来,人工智能聊天机器人ChatGPT已经因其惊人的表现而引起了不小的轰动。这款自动生成式系统上线仅两个月,月活跃用户就破纪录地突破了1亿。然而,尽管它的受欢迎程度持续增长,但目
    2025-12-07
  • 逾四万款 iOS 应用滥用私有授权机制

    网络安全公司Zimperium最新研究报告警示,iOS设备正面临日益增长的威胁,尤其是来自未经审核及侧载sideloaded)移动应用的风险。尽管iPhone通常被认为具备先天安全性,但该公司的分析显
    2025-12-07
  • 78%网络攻击瞄准API,看瑞数信息的企业安全防御之路

    随着AI大模型应用的普及、云原生架构的加速落地以及微服务重塑企业数字骨架,API接口已成为连接系统与数据的核心枢纽。然而,这一技术底座,正在悄然演变为网络攻击的主战场。从账号接管、数据泄露,到系统瘫痪
    2025-12-07
  • 简明易懂的U盘装系统教程(轻松学会使用U盘快速安装操作系统)

    在电脑使用过程中,我们经常需要重新安装操作系统。而使用U盘安装系统相比于传统的光盘安装方式更加快捷方便。本文将为大家介绍一种简明易懂的U盘装系统教程,帮助大家轻松学会使用U盘来快速安装操作系统。一、选
    2025-12-07
  • 沦为黑客钓鱼网站?NASA网站曝严重漏洞

    美国国家航空航天局NASA)天体生物学专用网站的一个漏洞,可能通过伪装带有NASA名称的危险URL来诱骗用户访问恶意网站。太空旅行无疑是危险的。然而,在访问NASA网站的时候也有可能如此。Cybern
    2025-12-07
  • TP-LinkWR2041N(打造稳定高速的网络连接,享受畅快上网体验)

    随着互联网的迅速发展,无线路由器已成为每个家庭必备的设备之一。在众多品牌中,TP-Link以其稳定可靠的性能和卓越的品质赢得了众多用户的信赖。本文将重点介绍TP-LinkWR2041N无线路由器的特点
    2025-12-07

最新评论