🚀 Gate Fun 启动中文 Meme 创作大赛!
创建或交易 Meme 代币,瓜分 3,000 GT 奖励! 💰
🎨 1 分钟零代码发币,仅需 ~0.0000042 GT Gas 费
🏆 最高市值代币瓜分 1,000 GT
💎 毕业代币前 100 名购买地址瓜分 2,000 GT
代币发射时间: 10 月 3 日 00:00 - 10 月 15 日 23:59(UTC+8)
活动时间: 10 月 8 日 17:30 - 10 月 15 日 23:59(UTC+8)
释放创意,立即参与 👉 https://www.gate.com/announcements/article/47516
#GateFun #GateLayer #Web3 #MemeToken
中国黑客利用Ivanti CSA零日漏洞在法国发起重大攻击
首页新闻* 中国威胁组织利用Ivanti云服务设备(CSA)中的零日漏洞,针对法国关键行业。
ANSSI 报告称,“Houken 的攻击基础设施由多种元素组成——包括商业 VPN 和专用服务器。” 法国网络安全公司 HarfangLab 描述了一种多方合作的方法:一方发现软件漏洞,第二组利用这些漏洞进行网络访问,第三方则进行后续攻击。根据 ANSSI 的说法,“UNC5174 和 Houken 入侵组背后的操作者可能主要是在寻找有价值的初始访问权限,以出售给寻求深入情报的国家相关行动者。”
攻击者针对三个特定的Ivanti CSA漏洞——CVE-2024-8963、CVE-2024-9380和CVE-2024-8190。他们使用不同的方法来窃取凭证并维持系统访问,例如安装PHP网页外壳、修改现有脚本或部署内核模块rootkit。观察到使用了Behinder和NEO-reGeorg网页外壳、GOREVERSE后门和suo5代理等工具。
这些攻击还涉及一个名为“sysinitd.ko”的Linux内核模块,攻击者可以通过它劫持所有入站流量,并以完全的管理权限执行命令。据报道,一些攻击者在利用这些漏洞后对其进行了修补,可能是为了阻止其他团体使用相同的系统。
更广泛的活动影响了整个东南亚和西方政府、教育部门、非政府组织和媒体机构。在某些情况下,攻击者利用访问权限进行 cryptocurrency 挖矿。法国当局暗示这些行为者可能是一个私营团体,向各种与国家有关的组织出售访问权限和信息,同时进行自身以盈利为目的的操作。
)# 之前的文章: