<ruby id="9ue20"></ruby>

  1. 
    

      国产午夜福利免费入口,国产日韩综合av在线,精品久久人人妻人人做精品,蜜臀av一区二区三区精品,亚洲欧美中文日韩在线v日本,人妻av中文字幕无码专区 ,亚洲精品国产av一区二区,久久精品国产清自在天天线
      網易首頁 > 網易號 > 正文 申請入駐

      【安全圈】“幻影核心” 利用 TrueConf 漏洞入侵俄羅斯網絡

      0
      分享至

      關鍵詞

      漏洞

      自 2025 年 9 月起,一個名為 “幻影核心”(PhantomCore)的親烏克蘭黑客行動主義組織,被指積極攻擊俄羅斯境內運行 TrueConf 視頻會議軟件的服務器。

      這一消息源自 Positive Technologies 發布的一份報告,該報告發現,威脅行為者利用由三個漏洞組成的漏洞鏈,在易受攻擊的服務器上遠程執行命令。

      研究人員丹尼爾?格里戈里揚(Daniil Grigoryan)和格奧爾基?坎多日科(Georgy Khandozhko)表示:“盡管這條漏洞鏈沒有公開可用的漏洞利用程序,但‘幻影核心’的攻擊者設法展開研究并復現了這些漏洞,這導致俄羅斯眾多組織遭受攻擊。

      “幻影核心” 也被稱為 “仙女騙子”(Fairy Trickster)、“母馬頭領”(Head Mare)、“彩虹鬣狗”(Rainbow Hyena)和 UNG0901,它是一個出于政治和經濟動機的黑客組織,自 2022 年俄烏戰爭爆發后開始活躍。該組織發動的攻擊以竊取敏感數據和破壞目標網絡為特點,在某些情況下,甚至會基于 Babuk 和 LockBit 泄露的源代碼部署勒索軟件。

      Positive Technologies 早在 2025 年 9 月就指出:“該組織開展大規模行動的同時,通過不斷更新和改進內部攻擊工具,保持高度隱蔽性,能長時間在受害者網絡中不被察覺。”

      此次攻擊中被利用的 TrueConf 服務器漏洞如下:

      • BDU:2025 - 10114(CVSS 評分:7.5)—— 這是一個訪問控制不足漏洞,攻擊者可借此在未經身份驗證的情況下,向某些管理端點(/admin/*)發出請求。

      • BDU:2025 - 10115(CVSS 評分:7.5)—— 此漏洞使攻擊者能夠讀取系統上的任意文件。

      • BDU - 2025 - 10116(CVSS 評分:9.8)—— 這是一個命令注入漏洞,攻擊者可利用它執行任意操作系統命令。

      成功利用這三個漏洞,攻擊者就能繞過身份驗證并訪問組織網絡。據 Positive Technologies 稱,盡管 TrueConf 在 2025 年 8 月 27 日發布了針對這些問題的安全補丁,但針對 TrueConf 服務器的首次攻擊在 2025 年 9 月中旬左右就被檢測到。

      在俄羅斯這家安全供應商觀察到的攻擊中,TrueConf 服務器被攻陷后,威脅行為者將其作為跳板,在內部網絡中橫向移動,并投放惡意有效載荷,以進行偵察、躲避防御、獲取憑證,還利用隧道工具建立通信通道。

      據說至少有一次成功的入侵導致部署了一個基于 PHP 的 Web shell,它能夠向受感染主機上傳文件并執行遠程命令,同時還有一個 PHP 文件充當代理服務器,將惡意請求偽裝成來自合法服務器。

      作為攻擊一部分所投放的其他一些工具如下:

      • “幻影 PxPigeon”,這是一個惡意的 TrueConf 視頻會議客戶端,它實現了反向 shell 功能,可連接到遠程服務器并接收后續執行的任務,能夠運行命令、啟動可執行文件,并允許流量通過上述 Web shell 進行代理。

      • “幻影 Sscp”(DLL)、“MacTunnelRat”(PowerShell)、“幻影 ProxyLite”(PowerShell),用于通過反向 SSH 隧道在被入侵環境中建立據點。

      • “ADRecon”,用于偵察。

      • “Veeam - Get - Creds”,這是一個經過修改的 PowerShell 腳本版本,用于恢復與 Veeam 備份與復制軟件相關的密碼。

      • “DumpIt” 和 “MemProcFS”,用于獲取憑證。

      • Windows 遠程管理(WinRM)和遠程桌面協議(RDP),用于在網絡范圍內橫向移動。

      • “Velociraptor”,用于遠程訪問。

      • “microsocks”、“rsocx” 和 “tsocks”,用于通過 SOCKS 代理從攻擊者控制的基礎設施控制被攻陷的主機。

      部分入侵利用一個 DLL 在被攻陷的視頻會議服務器上創建了一個名為 “TrueConf2” 的具有管理權限的惡意用戶。

      直至 2026 年 1 月和 2 月,“幻影核心” 的攻擊鏈還被發現利用網絡釣魚誘餌來初步滲透俄羅斯組織,通過精心制作的 ZIP 或 RAR 壓縮包分發一種后門程序,該后門可在主機上運行遠程命令并提供任意有效載荷。

      研究人員總結道:“‘幻影核心’ 是俄羅斯威脅格局中最活躍的組織之一。其武器庫既包括公開可用的工具(如 Velociraptor、Memprocfs、Dokan、DumpIt),也有專有工具(如 MacTunnelRAT、幻影 Sscp、幻影 ProxyLite)。該組織的目標涵蓋政府及眾多行業的私營組織。‘幻影核心’ 積極尋找國產軟件中的漏洞,開發漏洞利用程序,從而具備滲透大量俄羅斯公司的能力。”

      近幾個月來,俄羅斯的工業和航空領域成為一個名為 CapFIX 的經濟動機組織策劃的網絡釣魚活動的目標,該組織部署了一種名為 CapDoor 的后門程序,它可以運行從遠程服務器獲取的 PowerShell 命令、DLL 和可執行文件,安裝 MSI 文件,并進行截圖。“CapFIX” 這一名稱源于 CapDoor 在 2025 年首次被發現,當時是通過 “ClickFix” 社會工程策略進行分發。

      對該威脅行為者在 2025 年 10 月和 11 月活動的深入分析發現,其利用 ClickFix 部署了如 AsyncRAT 和 SectopRAT 等現成的惡意軟件家族。

      Positive Technologies 表示:“雖然該組織此前依賴以金融為主題的網絡釣魚電子郵件(加密貨幣及任何與金錢相關的內容),但他們現在越來越多地將電子郵件偽裝成政府機構的官方通信。”

      “幻影核心” 和 CapFIX 屬于越來越多針對俄羅斯實體發動攻擊的威脅活動集群。其他一些知名組織包括:

      • “Geo Likho”,自 2024 年 7 月起主要針對俄羅斯和白俄羅斯的航空和航運部門,通過網絡釣魚攻擊投放信息竊取惡意軟件。在德國、塞爾維亞和香港也檢測到個別感染案例,疑似為意外情況。

      • “Mythic Likho”,通過電子郵件中的網絡釣魚誘餌投放 HuLoader、Merlin(一種 Mythic 代理)或 ReflectPulse 等加載程序,這些加載程序旨在解包最終有效載荷 —— 一個名為 Loki 的后門程序,它是與 Havoc 后滲透框架兼容的 Mythic 版本代理。有證據表明,該組織與另一個名為 ExCobalt 的組織有關聯,因為其使用了后者的專有 rootkit “Megatsune”。

      • “Paper Werewolf”(又名 GOFFEE),利用一個專門的 Telegram 頻道,以將 Starlink 設備添加到例外列表的工具為幌子,分發一個名為 EchoGather 的木馬程序,此外還分享指向網絡釣魚頁面的鏈接,旨在獲取受害者的 Telegram 賬戶憑證。還觀察到該組織利用一個虛假網站宣傳無人機飛行模擬器來投放 EchoGather。

      • “Versatile Werewolf”(又名 HeartlessSoul),利用一個虛假網站(“stardebug [.] app”)分發 Star Debug 的虛假 MSI 安裝程序,Star Debug 是一款管理 Starlink 設備的替代工具,借此部署 Sliver 后滲透框架。與該威脅行為者相關的另一個網站(“alphafly - drones [.] com”)利用惡意無人機模擬器應用程序,可能投放了 SoullessRAT,這是一個 Windows 木馬程序,能夠運行命令、上傳文件、截圖并執行二進制文件。

      • “Eagle Werewolf”,這是一個此前未被記錄的威脅組織,它入侵了以無人機為主題的 Telegram 頻道,通過一個偽裝成 Starlink 設備激活檢查表的 Rust 下載器分發 AquilaRAT。AquilaRAT 是一個基于 Rust 的木馬程序,能夠執行文件操作和運行命令。

      俄羅斯網絡安全公司 BI.ZONE 表示:“盡管這些集群有著共同目標并采用類似技術,但它們是自主運作的,沒有直接協調的證據。除了分發惡意軟件,‘Paper Werewolf’ 還劫持 Telegram 賬戶,該集群可能將其用作支持未來攻擊的可信渠道。‘Versatile Werewolf’ 利用生成式人工智能開發攻擊中使用的工具,加快開發進程。”


      安全圈


      網羅圈內熱點 專注網絡安全

      實時資訊一手掌握!

      好看你就分享 有用就點個贊

      支持「安全圈」就點個三連吧!

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      300億身家老板,疑似被親兒子殺害?

      300億身家老板,疑似被親兒子殺害?

      中國新聞周刊
      2026-05-22 19:05:49
      涉嫌重大責任事故罪!汽車服務公司負責人王某某被立案調查

      涉嫌重大責任事故罪!汽車服務公司負責人王某某被立案調查

      環球網資訊
      2026-05-23 10:04:08
      包工頭賓館約會情人,命根子被直接割掉,打電話給妻子:快來救我

      包工頭賓館約會情人,命根子被直接割掉,打電話給妻子:快來救我

      易玄
      2026-05-20 15:46:36
      野村重磅報告:從硅到玻璃,從GPU到光通信,AI正在重塑整個半導體產業鏈!

      野村重磅報告:從硅到玻璃,從GPU到光通信,AI正在重塑整個半導體產業鏈!

      華爾街見聞官方
      2026-05-22 15:42:35
      2-0完勝非洲勁旅加納隊,2026世界杯東道主連續6場比賽保持不敗

      2-0完勝非洲勁旅加納隊,2026世界杯東道主連續6場比賽保持不敗

      凌空倒鉤
      2026-05-23 11:56:37
      晚節不保?72歲濮存昕硬捧外孫女拍戲,全網吐槽:尖嘴猴腮求放過

      晚節不保?72歲濮存昕硬捧外孫女拍戲,全網吐槽:尖嘴猴腮求放過

      觀察鑒娛
      2026-05-11 13:57:43
      為什么現在的男性都養不起家了?看完網友的分享,簡直太真實了!

      為什么現在的男性都養不起家了?看完網友的分享,簡直太真實了!

      夜深愛雜談
      2026-05-23 07:56:19
      苯磺酸氨氯地平立大功!研究發現:老人堅持吃地平,有5大獲益

      苯磺酸氨氯地平立大功!研究發現:老人堅持吃地平,有5大獲益

      健康科普365
      2026-05-20 19:40:06
      全球5000萬現代奴隸:性奴、割器官,人口黑市比你想的更恐怖

      全球5000萬現代奴隸:性奴、割器官,人口黑市比你想的更恐怖

      青眼財經
      2026-05-22 16:41:25
      有沒有人敢爆自己的瓜?網友:確定玩這么大嗎?

      有沒有人敢爆自己的瓜?網友:確定玩這么大嗎?

      夜深愛雜談
      2026-02-18 20:55:58
      四川一16歲男生為愛墜亡,失獨母親曾以重慶“胖貓”告誡卻沒用

      四川一16歲男生為愛墜亡,失獨母親曾以重慶“胖貓”告誡卻沒用

      九方魚論
      2026-05-23 14:27:06
      心理學上有個詞叫:逆火效應(永遠不要指出你身邊人的任何問題,包括你的親戚朋友。成年人的最大清醒就是不介入他人的生活)

      心理學上有個詞叫:逆火效應(永遠不要指出你身邊人的任何問題,包括你的親戚朋友。成年人的最大清醒就是不介入他人的生活)

      德魯克博雅管理
      2026-05-18 17:11:20
      《主角》原著作者銳評劉浩存表現,16字一針見血,戳中年觀眾心坎

      《主角》原著作者銳評劉浩存表現,16字一針見血,戳中年觀眾心坎

      娛瓜醬
      2026-05-23 15:54:15
      紀委態度已定!公職人員工作時間接送孩子,算不算違規行為?

      紀委態度已定!公職人員工作時間接送孩子,算不算違規行為?

      華庭講美食
      2026-05-21 19:56:42
      獨家 | 山姆一季度銷售450億

      獨家 | 山姆一季度銷售450億

      商業觀察家
      2026-05-23 21:17:13
      毛遠新透露,毛主席最后的遺囑應該只有9個字

      毛遠新透露,毛主席最后的遺囑應該只有9個字

      歷史偉人錄
      2024-09-27 13:44:11
      凌晨2點淚目!77歲波波維奇機場等文班亞馬,這才是馬刺魂

      凌晨2點淚目!77歲波波維奇機場等文班亞馬,這才是馬刺魂

      林子說事
      2026-05-23 13:31:33
      又有反轉!馬英九家人做出承認,李德維直指趙少康,金溥聰尷尬了

      又有反轉!馬英九家人做出承認,李德維直指趙少康,金溥聰尷尬了

      梁濆愛玩車
      2026-05-22 15:30:35
      航天員黎家盈,不是現役軍人,未來能否獲得獎勵?

      航天員黎家盈,不是現役軍人,未來能否獲得獎勵?

      徐云流浪中國
      2026-05-23 16:45:57
      2萬一張火車票!武漢開出"史上最貴列車",高奢鐵旅成文旅新風口?

      2萬一張火車票!武漢開出"史上最貴列車",高奢鐵旅成文旅新風口?

      大象新聞
      2026-05-23 07:23:02
      2026-05-23 22:44:49
      安全圈
      安全圈
      國內首家大安全概念新媒體
      6652文章數 4688關注度
      往期回顧 全部

      科技要聞

      爆炸聲中又邁一步!拆解馬斯克“十二飛”

      頭條要聞

      煤礦事故致90死 專家:瓦斯爆炸幾乎不存在黃金救援期

      頭條要聞

      煤礦事故致90死 專家:瓦斯爆炸幾乎不存在黃金救援期

      體育要聞

      少年意氣,正在改變中國足球

      娛樂要聞

      《浪姐7》三公,王濛贏麻了,張月實慘

      財經要聞

      股價暴跌!富途老虎是什么來頭?

      汽車要聞

      油耗降一半/HEV核心部件終身質保 長安藍鯨超擎雙車上市

      態度原創

      房產
      教育
      親子
      健康
      公開課

      房產要聞

      瘋搶511輪!今年海南最魔幻的地塊,被福建能源企業搶了!

      教育要聞

      近兩千名青少年角逐航天創新大賽云南選拔賽

      親子要聞

      韓國弟媳婦又給小滿買買買 看看最近都忙啥了

      外泌體 ≠ 生長因子!它們之間究竟有何區別?

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 色欲二区| 亚洲AV无码专区亚洲AV紧身裤| 国偷自产一区二区三区在线视频| 亚洲网站色| 99re6国产精品免费视频| 人成午夜大片免费视频77777| 国产全是老熟女太爽了| 国产乱子伦一区二区三区视频播放| 国产在线精品第一区二区| 久久国产精品波多野结衣| 国产精品无码翘臀在线观看 | 亚洲人午夜精品射精日韩| 中国熟妇毛多多裸交视频| 欧日韩无套内射变态| 日日摸夜夜添夜夜添国产三级| 四虎影视库国产精品一区| 亚洲色大成网站www久久九九| 国产蜜臀在线一区二区三区| 久天啪天天久久99久孕妇| 天堂色AV资源| 日韩欧美中文亚洲高清在线| 超碰人人妻| 一区二区三区日本久久九| 午夜精品福利亚洲国产| 日韩有码中文在线观看| 亚洲精品AV久久看| 久久中文字幕日韩精品| 国产成人精品1024免费下载| 亚洲欧美成人综合久久久| 日本三级电影网| 大香蕉综合网| 国产丝袜高跟美腿一区在线| 久久久久亚洲AV成人网毛片| 亚欧乱色国产精品免费九库| 成全影视大全在线观看| 国产乱人伦| 国产日韩AV免费无码一区二区三区| 日韩欧美亚洲中字幕在线播放| 人妻a码精品| 韩国精品福利视频一区二区| 熟女荡漾在线|