Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 渗透分析 › 「紧急通知」流行企业财务软件0day漏洞大规模勒索利用通告

「紧急通知」流行企业财务软件0day漏洞大规模勒索利用通告

Eswlnk的头像
Eswlnk
2022-08-30 13:24:18
「紧急通知」流行企业财务软件0day漏洞大规模勒索利用通告-Eswlnk Blog
智能摘要 AI
截至2022年8月28日,360安全机构监测到一起针对某流行企业财务软件的0day漏洞大规模勒索攻击事件,已有超过2000例攻击案例。攻击者利用该漏洞加密用户文件,并要求支付0.2BTC赎金。此次攻击主要针对暴露在互联网上的财务管理软件,攻击者通过命令执行发起攻击,且使用中文进行沟通。360CERT建议用户加强资产自查和防护措施,以避免遭受类似攻击。该事件被评为严重级别,威胁等级、影响面、攻击者价值及利用难度均被评估为高,360CERT评分为10.0。

截至2022年8月30日13时15分,还有一些公司没有解决此次 0day 漏洞问题。360安全机构已经第一时间发布通告。从360公司所发布的公告可以看出,这起袭击虽然需要支付 BTC 的费用,但是通讯邮件中所使用的中文并非“机翻”,这起事件还在持续发酵。

「紧急通知」流行企业财务软件0day漏洞大规模勒索利用通告-Eswlnk Blog
流行企业财务软件0day漏洞大规模勒索利用通告

0x01 事件简述

自2022年08月28日起,360高级威胁研究分析中心监测到一起0day漏洞大规模勒索利用事件。

事件等级严重
事件评分10.0
事件评级

8月28日开始,360高级威胁研究分析中心接到大量反馈,用户计算机文件被.locked后缀的勒索病毒加密,截止当前,360反勒索服务已经确认来自该勒索病毒的攻击案例已超2000余例,且该数量仍在不断上涨。

对此,360CERT建议广大用户做好资产自查以及预防工作,以免遭受黑客攻击。

0x02 风险等级

本次对该事件的评级如下:

评定方式等级
威胁等级严重
影响面广泛
攻击者价值高
利用难度高
360CERT评分10.0
风险等级

0x03 事件简述

8月28日开始,360高级威胁研究分析中心接到大量反馈,用户计算机文件被.locked后缀的勒索病毒加密,截止当前,360反勒索服务已经确认来自该勒索病毒的攻击案例已超2000余例,且该数量仍在不断上涨。

「紧急通知」流行企业财务软件0day漏洞大规模勒索利用通告-Eswlnk Blog

通过我们远程排查,目前可以确认黑客是利用了某财务管理软件漏洞,通过命令执行发起的攻击。

「紧急通知」流行企业财务软件0day漏洞大规模勒索利用通告-Eswlnk Blog

从病毒留下的勒索提示信息内容分析,该病毒与之前流行的TellYouThePass勒索病毒为关联家族,甚至不排除就是TellYouThePass的最新变种。该病毒会向受害者索要0.2BTC的赎金,这一价格比之前TellYouThePass家族的已知赎金提升了0.05BTC。

「紧急通知」流行企业财务软件0day漏洞大规模勒索利用通告-Eswlnk Blog
此外,通过与攻击者的沟通邮件可以肯定对方也是中文使用者,沟通全程使用中文进行对话,且语句非常自然并非“机翻”。

「紧急通知」流行企业财务软件0day漏洞大规模勒索利用通告-Eswlnk Blog

攻击来源

此次事件中,攻击者是针对暴露在互联网上的某财务管理软件发起攻击,利用漏洞执行命令并加密文件。进程树如下所示:

「紧急通知」流行企业财务软件0day漏洞大规模勒索利用通告-Eswlnk Blog

关联漏洞信息

对于此次勒索病毒传播所依赖的漏洞,推测为本月初发现的一个0day漏洞。

对于此次勒索病毒传播所依赖的漏洞,根据360漏洞云的漏洞情报分析,某流行企业财务软件存在一个远程代码执行0day漏洞,疑似近日被勒索团伙大规模利用。

受到攻击地域分布统计

此次攻击从 8 月 28 日 21 时 30 分左右开始大规模爆发,一直持续到 8 月 29 日 1 时左右,截至当前360安全大脑观察到有1986台机器遭到攻击,统计地域分布如下。

「紧急通知」流行企业财务软件0day漏洞大规模勒索利用通告-Eswlnk Blog

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
0day勒索漏洞网络安全软件
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「渗透分析」有关DLL劫持原理的解析
上一篇
「原创教程」IR REMOTE TESTER 助您破解密码
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 「亲测有效」Google Gemini 学生优惠:解决身份验证和支付卡验证
  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「原创教程」IR REMOTE TESTER 助您破解密码
2022-11-08 22:52:03
iOS 零日攻击揭秘:探索三角测量行动的更深层内幕
2023-10-24 22:40:02
百度账号已开放用户名修改
2022-08-09 10:54:25

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 1.081 秒   |  SQL查询 47 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈