网易首页 > 网易号 > 正文 申请入驻

【安全圈】为网络安全研究人员定制的虚假漏洞利用攻击利用恶意软件

0
分享至

关键词

恶意软件

根据Trend Micro的最新研究,针对CVE-2024-49113这个曾经存在于Microsoft的Windows轻量级目录访问协议(LDAP)中的拒绝服务(DoS)漏洞,识别出了一种名为“LDAPNightmare”的虚假漏洞利用方式。这两个漏洞最初由Safebreach团队发现。

攻击者创建了一个恶意存储库,并在其中放置了虚假的PoC,以此窃取敏感的计算机和网络信息。这种攻击被称为LDAPNightmare,其目的是引诱安全研究人员下载并执行窃取信息的恶意软件。

当不知情的研究人员下载/执行这段看似无害的代码时,他们无意中释放出一种窃取信息的恶意软件。此恶意软件在被感染的计算机上悄然地收集敏感数据,包括计算机信息、运行进程、网络详细信息和已安装更新。然后,它将这些被窃取的数据发送到攻击者控制的远程服务器。

攻击者采用了一种高级技术来传递此恶意软件。恶意存储库看起来像是一个合法存储库的衍生版本,不容易立即识别为恶意。

存储库中真实的Python文件已被替换为恶意可执行文件,该文件在被执行时会释放并执行一个PowerShell脚本。该脚本然后创建一个计划任务,从Pastebin下载并执行另一个恶意脚本。最终的脚本会收集受害者的公共IP地址,并将窃取的数据传输到外部FTP服务器。

值得注意的是,这个漏洞已在Microsoft于2024年12月发布的"补丁星期二"中得到修复,此次发布还修复了LDAP中的其他两个关键性漏洞。其中第一个漏洞是CVE-2024-49112,这是一个远程代码执行漏洞,攻击者可以通过发送特制的LDAP请求来利用它。第二个漏洞是CVE-2024-49113,这是一个DoS漏洞,攻击者可以利用它来使LDAP服务崩溃,导致服务中断。

需要注意的是,PoC漏洞利用通常是一种无害的攻击方式,用于揭示软件安全漏洞,帮助公司修补漏洞。然而,如果使用不当,PoC漏洞利用可能会为攻击者提供对系统的攻击蓝图,使用户在安装修补程序之前就可能受到危害。

正如Trendmicro的报告所述,尽管这种攻击方式并不完全新颖,但仍然对网络安全社区构成威胁,因为攻击者通过利用一个备受关注的漏洞和针对安全研究人员进行攻击,这些研究人员通常对安全威胁非常敏感,攻击者可以获取有价值的情报并潜在地危害关键性的安全系统。

因此,安全研究人员在下载和执行来自在线存储库的代码时应谨慎行事。他们应优先考虑官方来源,审查存储库中是否存在可疑内容,并验证存储库的真实性。

此外,还应该考虑对于活动较少的存储库的社区反馈,并查找存储库中可能预示潜在安全风险的红旗。这将帮助他们远离潜在的威胁,并确保他们的安全。

参考来源:https://hackread.com/fake-poc-exploit-hit-cybersecurity-researchers-malware/

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
1975年蒋介石去世,张学良送来16字挽联,蒋经国看后脸色骤变

1975年蒋介石去世,张学良送来16字挽联,蒋经国看后脸色骤变

芊芊子吟
2026-06-29 00:10:07
没有证据?那就发明证据!从中国第一“女福尔摩斯”到冤案制造者

没有证据?那就发明证据!从中国第一“女福尔摩斯”到冤案制造者

许三岁
2026-06-24 11:06:59
中国最“穷”的6个铁饭碗行业:表面体面风光,实际工资低到想哭

中国最“穷”的6个铁饭碗行业:表面体面风光,实际工资低到想哭

一口娱乐
2026-06-28 15:10:19
“拿捏”青春期孩子,最有效的方法:不是给钱,也不是讲道理,坚持做好“情绪不反应”,就够了!

“拿捏”青春期孩子,最有效的方法:不是给钱,也不是讲道理,坚持做好“情绪不反应”,就够了!

青春期父母成长学堂
2026-06-29 06:10:02
油价大跌超0.82元/升,6月大跌的油价,7月3日或再大降超800元/吨

油价大跌超0.82元/升,6月大跌的油价,7月3日或再大降超800元/吨

油价早知道
2026-06-28 04:02:06
不到两周,乌克兰一天之内又损失两架战斗机,或许还损失了第三架

不到两周,乌克兰一天之内又损失两架战斗机,或许还损失了第三架

鹰眼Defence
2026-06-28 16:26:41
雷军后院失火,黄仁勋判了WPS死刑?

雷军后院失火,黄仁勋判了WPS死刑?

不正确
2026-06-26 19:14:53
最高院:提供 “口交” “肛交”等进入式性服务,是否属卖淫行为?

最高院:提供 “口交” “肛交”等进入式性服务,是否属卖淫行为?

周军律师聊案子
2026-04-21 09:50:16
1955年,何应钦和同事在台湾家中打牌的留影,美女相伴好不惬意!

1955年,何应钦和同事在台湾家中打牌的留影,美女相伴好不惬意!

云霄纪史观
2026-06-28 00:39:04
周末突发重磅利空!

周末突发重磅利空!

风风顺
2026-06-29 03:05:04
1998年数万华人遭屠杀,中国为何没出兵?26年后答案让人沉默

1998年数万华人遭屠杀,中国为何没出兵?26年后答案让人沉默

哄动一时啊
2026-02-17 22:21:25
郑钦文霸气怒怼黑粉:等着被我打脸!回应温网抽到苦主:命运安排

郑钦文霸气怒怼黑粉:等着被我打脸!回应温网抽到苦主:命运安排

我爱英超
2026-06-29 07:03:01
跌入斩杀线的老电车,正在靠充电宝强行续命

跌入斩杀线的老电车,正在靠充电宝强行续命

酷玩实验室
2026-06-26 18:25:07
够狠!王励勤终于动真格的了,直接砍掉前主席的后花园

够狠!王励勤终于动真格的了,直接砍掉前主席的后花园

以茶带书
2026-06-21 16:00:21
37次射门0进球:C罗与梅西世界杯对决梦碎

37次射门0进球:C罗与梅西世界杯对决梦碎

星河漫山野
2026-06-29 01:12:04
大罗:我全力支持内马尔,姆巴佩的踢法让我想起巅峰期的自己

大罗:我全力支持内马尔,姆巴佩的踢法让我想起巅峰期的自己

懂球帝
2026-06-29 05:02:35
“她就是个累赘”,怀胎十月约见网友,用力过猛临盆扼杀新生女儿

“她就是个累赘”,怀胎十月约见网友,用力过猛临盆扼杀新生女儿

易玄
2026-06-26 11:13:44
吴月娘:我这浪肉,被男人摸一下真好

吴月娘:我这浪肉,被男人摸一下真好

老达子
2026-06-26 06:50:03
抖音网红表妹李KK塌房,彻底玩完

抖音网红表妹李KK塌房,彻底玩完

新浪财经
2026-06-23 00:08:03
马斯克:Grok 4.5模型已在SpaceX、特斯拉内部测试

马斯克:Grok 4.5模型已在SpaceX、特斯拉内部测试

IT之家
2026-06-28 19:09:04
2026-06-29 08:12:49
安全圈
安全圈
国内首家大安全概念新媒体
6693文章数 4688关注度
往期回顾 全部

科技要闻

DeepSeek最新论文:如何让大模型跑得更快

头条要闻

民办高校被指禁止小米汽车入校 校方回应

头条要闻

民办高校被指禁止小米汽车入校 校方回应

体育要闻

两周飞5万公里!因凡蒂诺遭环保人士猛批

娱乐要闻

曾沛慈拿下《乘风2026》年度总冠军

财经要闻

省钱,我只服梁文锋

汽车要闻

搭载华为乾崑六件套 东风奕派M8预售19.98万起

态度原创

房产
艺术
健康
家居
公开课

房产要闻

全国高考大放水,300分就能上本科!论上岸率,海南没输过!

艺术要闻

林徽因先生一生珍稀之影像。

“无糖汤圆”是否隐藏着健康陷阱?

家居要闻

绿意盎然 自然之境

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版