影响Windows 和 macOS平台,黑客利用 Adobe CF 漏洞部署恶意软件

  发布时间:2025-12-07 19:43:37   作者:玩站小弟   我要评论
FortiGuard 实验室的网络安全研究人员发现了几个影响 Windows 和 Mac 设备的 Adobe ColdFusion 漏洞。远程攻击者可利用Adobe ColdFusion 2021中的 。

FortiGuard 实验室的影响用网络安全研究人员发现了几个影响 Windows 和 Mac 设备的 Adobe ColdFusion 漏洞。

远程攻击者可利用Adobe ColdFusion 2021中的台黑验证前RCE漏洞 ,获取受影响系統的客利控制权力 。Adobe 已发布安全补丁来解决这些漏洞,漏洞但攻击者仍在利用这些漏洞。部署攻击活动涉及多个阶段 ,恶意包括探测 、软件反向外壳和部署恶意软件 。影响用目前已发现四种不同的台黑恶意软件: XMRig Miner 、Satan DDoS/Lucifer、客利RudeMiner 和 BillGates/Setag 后门 。漏洞建议用户及时升级系统并部署保护机制,模板下载部署以挫败正在进行的恶意攻击。

由于 Adobe ColdFusion 存在漏洞,软件Windows 和 macOS 平台的影响用众多用户目前都面临风险。该软件套件是网络应用程序开发的热门选择  ,最近由于远程攻击者发现并利用了认证前远程代码执行(RCE)漏洞而受到攻击。这些漏洞使攻击者有能力夺取受影响系统的控制权,从而将危险系数提升到了严重级别 。

这些攻击的核心目标是 Adobe ColdFusion 2021 中的 WDDX 反序列化过程。香港云服务器虽然Adobe迅速回应了安全更新(APSB23-40 、APSB23-41和APSB23-47),但FortiGuard实验室仍观察到持续的攻击尝试 。

从对攻击模式的分析 ,研究人员发现了威胁行为者执行的一个过程。他们使用 "interactsh "等工具发起探测活动 ,以测试漏洞利用的有效性 。观察到这些活动涉及多个域 ,包括 mooo-ngcom、redteamtf 和 h4ck4funxyz。探测阶段让攻击者深入了解了潜在漏洞 ,并为更多的建站模板恶意行动的做好铺垫 。

攻击活动的复杂性还体现在反向外壳的使用上。通过对有效载荷进行 Base64 编码 ,攻击者试图在未经授权的情况下访问受害者系统,从而实现远程控制。

值得注意的是 ,分析揭示了一种多管齐下的方法 ,包括部署各种恶意软件变种 。攻击是源码库从不同的 IP 地址发起的,这引起了人们对该活动影响范围之广的担忧 。恶意软件有效载荷以 Base64 编码,在解码前隐藏了其真实性质。研究人员发现了四种不同的恶意软件 : XMRig Miner、Satan DDoS/Lucifer 、RudeMiner 和 BillGates/Setag 后门。

XMRig Miner 主要与 Monero 加密货币挖矿有关 ,被用来劫持系统处理能力 。通过利用 6.20.0 版本,攻击者设法利用被入侵的系统获取经济利益 。免费模板

Lucifer是一个混合型机器人 ,结合了加密劫持和分布式拒绝服务(DDoS)功能,是一个强大的实体 。该恶意软件变种不仅展示了其挖矿能力 ,还展示了其在指挥和控制操作、通过漏洞传播以及复杂的 DDoS 攻击方面的能力。

与 "Lucifer "相连的 RudeMiner 携带着以前的 DDoS 攻击遗产  。它在当前威胁环境中的参与表明了它的亿华云持久性和适应性 ,使其成为一个重大隐患 。

BillGates/Setag 后门之前与 Confluence 服务器漏洞有关,在此背景下再次出现 。表明它具有多方面的能力 ,包括系统劫持 、C2 通信和多种攻击方法 ,其中包括基于 SYN、UDP、ICMP 和 HTTP 的攻击。

尽管有安全补丁可用 ,但攻击的持续不断 ,也突显了采取行动的紧迫性 。我们强烈建议用户及时升级系统并部署保护机制 ,包括防病毒服务、IPS 签名 、网络过滤和 IP 信誉跟踪,以遏制持续不断的攻击。

参考链接  :https://www.hackread.com/hackers-adobe-coldfusion-vulnerabilities-malware/

  • Tag:

相关文章

  • 微软 SQL 服务器被黑,带宽遭到破坏

    据Bleeping Computer网站7月28日消息,目前,一些攻击者通过使用捆绑广告的软件甚至是恶意软件入侵微软的SQL服务器,将设备转化为在线代理服务出租的服务器进行牟利。为了窃取设备的带宽,攻
    2025-12-07
  • 苹果曝出严重安全漏洞!黑客可全面控制设备?

    据北京央视财经报道,苹果公司星期三发布了两份关于 iPhone,平板电脑, iMac等智能手机的安全性问题的报告。八月二十日晚上,“苹果被发现重大的安全问题”登上了微博热搜榜的榜首。据称,这些攻击可以
    2025-12-07
  • 金融部门如何减轻勒索软件带来的风险?

    ​勒索软件攻击对金融领域的安全团队构成了重大挑战,安全机构也在一直密切关注这一威胁的升级趋势。众所周知,勒索软件团伙并非一时兴起将目标锁定在某家企业或某个部门,他们的网络攻击具有高度的针对性。他们倾向
    2025-12-07
  • 浅谈联邦学习中的隐私保护

    背 景随着人工智技术的飞速发展,重视数据隐私与安全已经成为国家的大事件。在数据孤岛现象与数据融合相矛盾环境下,联邦学习(federated learning,FL)作为一种新型的
    2025-12-07
  • Cox 存在 API 身份验证绕过漏洞,影响数百万台调制解调器

    近日,Cox Communications修复了一个授权绕过漏洞,该漏洞允许远程攻击者滥用暴露的后端api来重置Cox调制解调器的设置并窃取客户的敏感个人信息。据悉,该漏洞影响到了数百万Cox提供的调
    2025-12-07
  • 调研 | 勒索软件增长进入新时代

    去年,勒索软件事件惊人增长,25%的数据泄露都涉及勒索软件因素。威瑞森新近发布的2022版《数据泄露调查报告》(DBIR)指出,去年一年里,伴随数据泄露的勒索软件事件大幅增长了13%,而去年的报告中仅
    2025-12-07

最新评论