
Passwordstate遭遇供應(yīng)鏈攻擊 在客戶系統(tǒng)上部署惡意軟件
The Record 報(bào)道稱,某神秘黑客攻破了企業(yè)密碼管理器應(yīng)用程序的更新機(jī)制,并在其用戶設(shè)備(大多數(shù)為企業(yè)客戶)上部署了惡意軟件。今天早些時(shí)候,澳大利亞軟件公司 Click Studios 已經(jīng)向 2.9 萬名客戶發(fā)去了電子郵件通知。由波蘭科技新聞網(wǎng)站 Niebezpiecznik 獲得的通告副本可知,帶有惡意軟件的更新包,在 4 月 20 ~ 22 日期間持續(xù)傳播了 28 個(gè)小時(shí)。
官網(wǎng)介紹(來自:Click Studios)
丹麥安全公司 CSIS 今日發(fā)布了針對(duì)該供應(yīng)鏈惡意軟件攻擊的分析,指出攻擊者迫使 Passwordstate 應(yīng)用程序下載了另一個(gè)名為“Passwordstate_update.zip”的壓縮包,其中包含了一個(gè)“moserware.secretsplitter.dll”動(dòng)態(tài)鏈接庫文件。
在受害者機(jī)器上安裝后,該 DLL 文件將會(huì)嘗試 ping 通遠(yuǎn)程的命令與控制服務(wù)器,而后服務(wù)器端會(huì)給出特定的響應(yīng),比如檢索其它有效負(fù)載。
從 UTC 時(shí)間 4 月 20 日 20:33、到 4 月 22 日 00:30,惡意軟件一共持續(xù)了 28 個(gè)小時(shí)。然而攻擊者的嗅覺也相當(dāng)靈敏,在發(fā)現(xiàn)露餡時(shí)就立即關(guān)閉了命令與控制服務(wù)器。
調(diào)查受阻的安全人員,暫時(shí)只發(fā)現(xiàn) Windows 版本的 Passwordstate 惡意軟件。至于攻擊者還執(zhí)行了哪些額外的騷操作,目前還無法斷定。
郵件截圖
從攻擊者破壞的軟件性質(zhì)來判斷,黑客顯然希望從受感染的系統(tǒng)中撈取機(jī)密信息,甚至可能已經(jīng)獲得了對(duì)客戶密碼存儲(chǔ)的完全訪問權(quán)限。
正如 SentinelOne 首席威脅研究員 Juan Andres Guerrero-Saade 今日在 Twitter 上指出的那樣,當(dāng)前已有某些工具能夠破解 Passwordstate 加密庫并恢復(fù)明文密碼。
一旦泄露相關(guān)密碼,許多企業(yè)客戶的內(nèi)網(wǎng)郵件、賬號(hào)、防火墻、虛擬專用網(wǎng)、交換機(jī)、路由器、網(wǎng)絡(luò)網(wǎng)關(guān)、以及本地存儲(chǔ)系統(tǒng),都將面臨相當(dāng)嚴(yán)重的威脅。
作為應(yīng)對(duì),Click Studios 已經(jīng)發(fā)布了一個(gè)名叫 Moserware.zip 的修復(fù)程序包(傳送門),并建議 29000 家企業(yè)立即更換所有密碼。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 看總書記關(guān)心的清潔能源這樣發(fā)電 7904174
- 2 今年最強(qiáng)臺(tái)風(fēng)來襲 7809623
- 3 澳加英宣布承認(rèn)巴勒斯坦國(guó) 7713627
- 4 長(zhǎng)春航空展這些“首次”不要錯(cuò)過 7618607
- 5 43歲二胎媽媽患阿爾茨海默病 7521370
- 6 iPhone 17橙色斜挎掛繩賣斷貨 7425342
- 7 老奶奶去世3年 鄰居幫打掃門前落葉 7331845
- 8 三所“零近視”小學(xué)帶來的啟示 7236423
- 9 女兒發(fā)現(xiàn)父親500多萬遺產(chǎn)用于保健 7141458
- 10 英國(guó)航母從南海“溜了” 7042247