x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ИИ-АССИСТЕНТ
SECURITY CAPSULE SIEM –

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
20.08.2024 139 2 мин.

Подарок, который продолжают дарить: новая оппортунистическая кампания Log4j

В этой статье обсуждается новая оппортунистическая кампания Log4j, которая началась 30 июля 2024 года, в ходе которой злоумышленники используют уязвимость для развертывания XMRig для крипто-майнинга. Атака включает в себя обычный эксплойт, нацеленный на уязвимость Log4j, с небольшой маскировкой, чтобы избежать обнаружения. Вредоносный Java-класс извлекается с удаленного сервера и выполняет серию команд для загрузки и запуска вредоносного скрипта. Скрипт собирает подробную системную информацию и отправляет ее на удаленный сервер с помощью curl в HTTP POST-запросе. Чтобы сохранить постоянство, скрипт настраивает обратную оболочку, используя Perl или nc и GPG для зашифрованного обмена данными. Продукты Datadog для обеспечения безопасности могут помочь обнаружить такое поведение, обнаруживая полезную нагрузку Log4Shell и отслеживая вызов Java-класса на втором этапе. Кроме того, уязвимости CSM позволяют идентифицировать приложения, уязвимые для оболочки Log 4, а угрозы CSM могут обнаруживать различные стадии активности после эксплуатации.

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка:https://securitylabs.datadoghq.com/articles/the-gift-that-keeps-on-giving-a-new-opportunistic-log4j-campaign/

Выборочные показатели Compromise:

  • http://185.159.82.103:8000/xExportObject.class
  • 185.220.101.34
  • e4edfa8c6891f6815c05e73852212207cc454a42496d1a109e750c660368b5c1
  • http://nfdo.shop/lte
  • 4f11db82193aebe710585b2faefd2b904b6fe6636f7dc25541cea0dd31adada4
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОСЛЕДНИЕ НОВОСТИ