Rejetto HFS 服务器存在严重漏洞受到攻击
创始人
2024-12-23 19:04:35
0

图片

AhnLab 报告称 ,黑客正在针对旧版本的 Rejetto HTTP 文件服务器 (HFS) 注入恶意软件和加密货币挖矿程序。

然而,由于存在错误, Rejetto 警告用户不要使用 2.3 至 2.4 版本。 

2.3m 版本在个人、小型团队、教育机构和测试网络文件共享的开发人员中很受欢迎。

CVE -2024-23692(CVSS 评分:9.8)是一个服务器端模板注入 ( SSTI  ) 漏洞,允许未经身份验证的远程攻击者发送特制的 HTTP 请求以在受影响的系统上执行任意命令。

该漏洞于 2023 年 8 月首次发现,并 于今年 5 月在技术报告中公开 。

信息披露后不久,   Metasploit 模块和漏洞的PoC漏洞就变得可用。

据 AhnLab 称,此时真正的剥削案例才开始。

在攻击过程中,黑客收集系统信息、安装后门和各种类型的恶意软件。

在攻击过程中,黑客收集有关系统和当前用户的信息,并搜索连接的设备并计划后续行动。

在许多情况下,攻击者在向管理员组添加新用户后会终止 HFS 进程,从而防止其他攻击者利用该缺陷。

在攻击的后期阶段,安装 XMRig 工具来挖掘门罗币加密货币。 

XMRig 至少被用于四次攻击中。

其中之一属于 LemonDuck 团体。

传送到受感染计算机的其他恶意软件包括:

  • Xeno RAT:与 XMRig 一起安装,用于远程访问和管理;

  • Gh0stRAT:用于从被黑客入侵的系统进行远程控制和数据窃取;

  • PlugX:一个最常与中文黑客联系在一起的后门,用于获得持久访问;

  • GoThief:一个利用 Amazon AWS 窃取数据的信息窃贼。它会截取屏幕截图,收集有关桌面上文件的信息,并将数据发送到C2服务器。

AhnLab 继续检测对 2.3m 版本的攻击。

由于服务器必须可通过 Internet 访问才能进行文件共享,因此黑客将继续寻找易受攻击的版本进行攻击。

目前推荐的产品版本是 0.52.10。 

尽管数字较低,但这是开发人员最新的 HFS 版本。 

AhnLab 在其报告中提供了许多妥协指标,其中包括恶意软件哈希值、 C2 服务器 IP 地址和恶意软件下载 URL。

针对 HTTP 文件服务器 (HFS) 的攻击案例 (CVE-2024-23692)

https://asec.ahnlab.com/en/67650/

相关内容

热门资讯

经调查!八仙竞技馆辅助,hhp... 您好,hhpoker辅助实战视频这款游戏可以开挂的,确实是有挂的,需要了解加去威信【13670430...
目前!广西友玩修改器,微信小程... 目前!广西友玩修改器,微信小程序微乐辅助器,线上教程(确实真的是有挂)-哔哩哔哩1、微信小程序微乐辅...
据报道!茶馆游戏辅助,家乡大二... 据报道!茶馆游戏辅助,家乡大二辅助,可靠教程(一直真的是有挂)-哔哩哔哩小薇(透视辅助)致您一封信;...
截至目前!四川游戏家园辅助软件... 截至目前!四川游戏家园辅助软件,佛手在线做辅助下载,必胜教程(好像有挂)-哔哩哔哩1、在四川游戏家园...
据通报!手机南通长牌辅助,微信... 据通报!手机南通长牌辅助,微信小程序财神十三脚本,技巧教程(确实真的是有挂)-哔哩哔哩1、点击下载安...
据了解!天天微友有辅助吗,兴动... 据了解!天天微友有辅助吗,兴动助手脚本,解密教程(一直真的是有挂)-哔哩哔哩1、天天微友有辅助吗机器...
现场直击!蜜瓜大厅辅助免费下载... 您好,蜜瓜大厅辅助免费下载这款游戏可以开挂的,确实是有挂的,需要了解加去威信【136704302】很...
今日!微信小程序功夫川麻小程序... 今日!微信小程序功夫川麻小程序辅助,传送屋高仿版辅助,攻略教程(切实真的是有挂)-哔哩哔哩1、微信小...
刚刚!中至鹰潭亲友圈辅助,约局... 刚刚!中至鹰潭亲友圈辅助,约局吧可以看到别人底牌,教你攻略(都是是真的挂)-哔哩哔哩1、约局吧可以看...
有玩家发现!广东雀神智能插件是... 有玩家发现!广东雀神智能插件是真有挂,赣牌圈的隐藏机制,攻略教程(切实是有挂)-哔哩哔哩1、不需要A...