Confluence服务器被黑客部署AvosLocker、Cerber2021勒索软件

  发布时间:2025-12-07 20:31:03   作者:玩站小弟   我要评论
近期,勒索软件团伙瞄准了一个远程代码执行 (RCE) 漏洞,该漏洞影响会Atlassian Confluence服务器和数据中心。如果成功利用此OGNL注入漏洞 (CVE-2022-26134),未经 。

近期 ,服务勒索软件团伙瞄准了一个远程代码执行 (RCE) 漏洞 ,器被该漏洞影响会Atlassian Confluence服务器和数据中心 。黑客如果成功利用此OGNL注入漏洞 (CVE-2022-26134),部署未经身份验证的勒索攻击者可以通过创建新管理员帐户和执行任意代码远程接管未修复补丁的服务器  。虽然该漏洞被暴露后Atlassian也及时做出响应 ,软件但因其概念验证漏洞也一并被泄露到了网上,服务这就导致很多黑客都可以利用该漏洞 ,免费模板器被目前多个僵尸网络和威胁参与者在野外积极利用它来部署加密恶意软件 。黑客

瑞士网络威胁情报公司Prodaft的部署研究人员发现AvosLocker勒索软件分支机构已经加入了这一行列。他们瞄准并入侵暴露在互联网上的勒索未打补丁的Confluence服务器“以大规模系统地感染多个受害者 。AvosLocker的软件命令和控制服务器的截图表明了威胁行为者已经对Confluence下手了。建站模板

在采访中 ,服务Prodaft 表示通过在各种网络上执行大规模扫描,器被AvosLocker 威胁参与者正搜索用于运行Atlassian Confluence系统的黑客易受攻击的机器。且AvosLocker 已经成功感染了来自全球不同地区的多个企业 ,包括但不限于美国、欧洲和澳大利亚 。香港云服务器

还被很多受害者表示,Cerber2021勒索软件(也称为CerberImposter)也在积极利用Confluence CVE-2022-26134漏洞。ID-Ransomware的创建者Michael Gillespie说 ,被识别为CerberImposter的提交文件包括加密的Confluence配置文件 ,这表明Confluence实例正在被加密。且CVE-2022-26134 POC漏洞的云计算发布与Cerber勒索软件攻击成功次数的增加同时发生。

微软周五晚上还证实 ,他们已经看到Confluence服务器被利用来安装Cerber2021勒索软件。Cerber此前曾于2021年12月使用CVE-2021-26084漏洞攻击全球范围内的Confluence 服务器,该漏洞允许未经身份验证的攻击者在易受攻击的系统上远程执行代码。源码库网络安全公司Volexity上周将CVE-2022-26134归为一个被积极利用的零日漏洞 ,CISA还命令联邦机构通过阻止其网络上Confluence服务器的所有互联网流量来缓解该漏洞。在漏洞信息发布一天后,Atlassian发布了安全更新并敦促其客户及时更新补丁以阻止持续的攻击发生。

  • Tag:

相关文章

  • 火爆的GPT-4来了!

    3月14日,人工智能公司OpenAI发布了ChatGPTGPT-3.5阶段)的升级版GPT-4,让原本已经略显沉寂的ChatGPT话题再次迎来了“爆炸式热议”,毫无悬念地冲上了社交平台热搜。“AI 终
    2025-12-07
  • win10开机启动项设置教程

    最近很多用户在问小编开机启动项怎么设置,其实设置起来非常的简单,只要通过设置成自动启动就可以开机自动运行了,下面来一起看看详细的教程吧。win10开机启动项设置教程点击快捷键“win+r”,打开运行窗
    2025-12-07
  • 电脑防火墙在哪里设置软件信任

    电脑防火墙是一项非常重要的功能,是保护电脑的一道屏幕,但是很多小伙伴在下载软件的时候,防火墙因为不信任软件就没有权限安装。这个时候我们该如何设置防火墙信任软甲呢,今天小编教大家如何设置防火墙,在控制面
    2025-12-07
  • win10如何删除已安装的语音包

    我们在使用win10操作系统的时候。我们的系统语言是可以进行选择的,也可以进行语言包的增加安装,或者是删除卸载。那么可能有的小伙伴因为需要要去删除电脑的语言包。对于这个问题小编觉得我们可以尝试在系统设
    2025-12-07
  • 超过 30% 的 Log4J 应用程序使用存在漏洞的版本库

    Bleeping Computer 网站消息,大约有 38% 采用 Apache Log4j 库的应用程序使用的是存在安全问题的版本,其中包括 Log4Shell 漏洞,该漏洞被追踪为 CVE-202
    2025-12-07
  • win10安装杜比提示无法启动Dolby

    很多小伙伴在安装win10杜比音效的时候系统提示win10安装杜比音效提示无法启动Dolby驱动是什么情况呢?下面小编整理了相关的问题,一起来看看吧。win10安装杜比提示无法启动Dolby解决方法1
    2025-12-07

最新评论