文/周峻佑 | 2025-03-20發表
去年臺灣資安業者戴夫寇爾揭露PHP-CGI重大漏洞CVE-2024-4577(CVSS風險評為9.8分),今年1月傳出有人用於攻擊日本企業組織、教育及研究機構,現在有資安業者指出,駭客嘗試利用這項漏洞的情況,最近出現大幅增加的現象。
資安業者Bitdefender指出,他們在最近一個月發現嘗試利用這項漏洞的情況顯著增加,值得留意的是,臺灣是攻擊者的主要目標,相關漏洞利用嘗試的行為占54.65%,香港、巴西居次,分別是27.06%和16.39%,此外,研究人員也在日本、印度看到相關活動。這些駭客的最終目的,是利用受害伺服器挖礦,或是部署惡意軟體,以便進行後續的攻擊。
特別的是,一旦攻擊者成功利用漏洞,就會試圖竄改受害伺服器的防火牆組態,其中包含封鎖曾經發動相關漏洞攻擊的已知IP位址,這樣的情況,在過往鎖定CVE-2024-4577的資安事故未曾出現。
但駭客為何要這麼做?Bitdefender推測,最有可能是避免其他人馬也同時在相同的受害主機活動,而這樣的做法在挖礦攻擊活動相當常見,也與上述駭客竄改防火牆組態的舉動有關。不過,研究人員不排除攻擊者有其他目的,例如:想要對受害主機進行遠端控制。依照這樣的判斷來看,我們推測駭客很有可能是要壟斷對受害主機的存取,使得其他駭客無法瓜分其硬體運算資源。
而對於成功入侵的後續活動,Bitdefender根據遙測資料指出,攻擊者很有可能部署自動化指令碼、透過寄生攻擊(LOL)進行偵察,或是植入挖礦軟體XMRig、Nicehash牟利。
除了將受害主機用來挖礦,Bitdefender指出,也有植入惡意程式Quasar RAT、透過MSI安裝檔部署殭屍網路病毒,或是從FTP下載PHP指令碼並執行的情況。研究人員也看到部署遠端管理工具的現象,不排除有初始入侵掮客(IAB)或勒索軟體駭客投入漏洞利用攻擊。
網頁設計.RWD響應式網站 / 教育人文類
發展和推動大學商學院教職員的培訓,從大學商學院的研究及其他協會保持密切聯繫到學術和教育學院。AACSB提供出版品和報告以提升商學院的教育水準。
網頁設計.RWD響應式網站 / 教育人文類
網站技術:PHP . Javascript/MySql
青林是專門販售0~12歲以上各年齡書籍的線上書城,每本書籍都是精心挑選才會在網站上進行販售,確保孩子們可以安心閱讀與學習。 網站上會舉行線上書展或是特價活動,或是邀請畫冊、故事書作家來做分享新書。
精選專案.網頁設計.RWD響應式網站.企業形象網站 / 戶外旅遊類
網站技術:PHP/MySql
每個人旅遊方式百百種,有人喜愛快節奏、刺激;有人喜愛慢節奏、輕旅行。 樂晴可以為你設計一套獨一無二的套裝行程,針對不同的對象、目的都是可以安排的。不用擔心會玩的不開心,只怕會玩的太快樂!!
電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策