【安全圈】为网络安全研究人员定制的虚假漏洞利用攻击利用恶意软件

admin 2025-11-10 阅读:3 评论:0
关键词 恶意软件 根据Trend Micro的最新研究,针对CVE-2024-49113这个曾经存在于Microsoft的Windows轻量级目录访问协议(LDAP)中的拒绝服务(DoS)漏洞,识别出了一种名为“LDAPNightmare”...

关键词

恶意软件

根据Trend Micro的最新研究,针对CVE-2024-49113这个曾经存在于Microsoft的Windows轻量级目录访问协议(LDAP)中的拒绝服务(DoS)漏洞,识别出了一种名为“LDAPNightmare”的虚假漏洞利用方式。这两个漏洞最初由Safebreach团队发现。

攻击者创建了一个恶意存储库,并在其中放置了虚假的PoC,以此窃取敏感的计算机和网络信息。这种攻击被称为LDAPNightmare,其目的是引诱安全研究人员下载并执行窃取信息的恶意软件。

ldap协议_恶意软件PoC攻击_LDAPNightmare

存放“poc.exe”的存储库(via Trendmicro)

当不知情的研究人员下载/执行这段看似无害的代码时,他们无意中释放出一种窃取信息的恶意软件。此恶意软件在被感染的计算机上悄然地收集敏感数据,包括计算机信息、运行进程、网络详细信息和已安装更新。然后,它将这些被窃取的数据发送到攻击者控制的远程服务器。

攻击者采用了一种高级技术来传递此恶意软件。恶意存储库看起来像是一个合法存储库的衍生版本,不容易立即识别为恶意。

存储库中真实的Python文件已被替换为恶意可执行文件,该文件在被执行时会释放并执行一个PowerShell脚本。该脚本然后创建一个计划任务,从Pastebin下载并执行另一个恶意脚本。最终的脚本会收集受害者的公共IP地址,并将窃取的数据传输到外部FTP服务器。

值得注意的是,这个漏洞已在Microsoft于2024年12月发布的"补丁星期二"中得到修复,此次发布还修复了LDAP中的其他两个关键性漏洞。其中第一个漏洞是CVE-2024-49112,这是一个远程代码执行漏洞whatsapp登录,攻击者可以通过发送特制的LDAP请求来利用它。第二个漏洞是CVE-2024-49113,这是一个DoS漏洞,攻击者可以利用它来使LDAP服务崩溃telegram中文版,导致服务中断。

需要注意的是,PoC漏洞利用通常是一种无害的攻击方式,用于揭示软件安全漏洞,帮助公司修补漏洞。然而,如果使用不当,PoC漏洞利用可能会为攻击者提供对系统的攻击蓝图,使用户在安装修补程序之前就可能受到危害。

正如Trendmicro的报告所述,尽管这种攻击方式并不完全新颖,但仍然对网络安全社区构成威胁,因为攻击者通过利用一个备受关注的漏洞和针对安全研究人员进行攻击,这些研究人员通常对安全威胁非常敏感,攻击者可以获取有价值的情报并潜在地危害关键性的安全系统。

因此,安全研究人员在下载和执行来自在线存储库的代码时应谨慎行事。他们应优先考虑官方来源,审查存储库中是否存在可疑内容whatsapp网页版,并验证存储库的真实性。

此外,还应该考虑对于活动较少的存储库的社区反馈,并查找存储库中可能预示潜在安全风险的红旗。这将帮助他们远离潜在的威胁,并确保他们的安全。

版权声明

本文仅代表作者观点,不代表百度立场。
本文系作者授权百度百家发表,未经许可,不得转载。

分享:

扫一扫在手机阅读、分享本文

热门文章
  • 详细指南:WhatsApp国内使用方法全攻略-下载安装、注册登录及功能使用攻略

    详细指南:WhatsApp国内使用方法全攻略-下载安装、注册登录及功能使用攻略
    一、下载与安装WhatsApp WhatsApp是一款全球使用范围极广的即时通讯软件,不仅可以实现文本聊天,还能进行语音、视频通话WhatsApp中文版,发送文件等功能。由于众所周知的原因,国内用户想要下载和安装WhatsApp可能会遇到一些困难。不过,只要按照以下步骤操作,就能顺利完成WhatsApp的下载和安装。 首先,我们需要解决的是下载问题。由于WhatsApp在国内的应用商店无法直接下载,所以我们需要寻找其他的下载途径。Android用户可以选择到各大安卓市场搜索下...
  • 苹果IOS5.1.1机完美越狱

    苹果IOS5.1.1机完美越狱
    越狱工具下载:(需手动复制: http://bbs./read-htm-tid-4804612.html ) 详细的越狱教程: Absinthe 2.0.4的越狱方法与Absinthe 1.0的越狱方法完全一样,非常简单的“傻瓜一键式”。不过这里绿毒有说明,最好重新刷固件。支持越狱设备IOS5.1.1的固件下载地址请点击本站的IOS固件下载,看下图: 下载完固件之后,把设备连接iTunes,开始刷固件。你也可以选择不刷,但是在越狱的过程之中,新的系统在越狱时会比较的顺利,...
  • 电脑微信的聊天照片文件在哪里微信图片保存电脑哪个文件夹

    电脑微信的聊天照片文件在哪里微信图片保存电脑哪个文件夹
    1. 怎么找到微信聊天图片在哪个文件夹里 图片保存路径:/storage/emulated/tencent/MicroMsg/WeiXin/文件夹,这个是完整路径。而在文件夹中只需要找到/tencent/MicroMsg/WeiXinWhatsApp中文版,就可以了,前面两个文件夹是系统根目录。以下是保存及查找图片的方法步骤介绍。 第一步、找到桌面的微信APP,直接点击打开这个微信的APP。 2. 电脑微信图片保存在哪个文件夹 个人微信文件夹。 电脑版微信聊天的图片,都保存到...
  • Windows 11版WhatsApp将从UWP/Native切换回WebView2打包模式

    Windows 11版WhatsApp将从UWP/Native切换回WebView2打包模式
    Meta(最近更名为 Meta AI)悄然宣布,WhatsApp 将在 Windows 11 上放弃 UWP(WinUI)WhatsApp中文版,退回采用基于 Chromium 的容器。这意味着 WhatsApp 又回到了几年前的样子。由于 web.whatsapp.com 一直领先于 Windows 应用开发,它确实拥有一些新功能,但速度更慢,占用更多内存。 如果独立开发者因为无力维护所有平台的代码库而选择 Web 应用程序,那是一回事,但当像 Meta 这样价值万亿美元...
  • 小米下載WhatsApp的完整指南:安装与使用注意事项

    小米下載WhatsApp的完整指南:安装与使用注意事项
    综上所述,确保您的小米手机具备以上条件,将有助于您顺利下载和安装WhatsApp,享受便捷的通讯服务。在满足这些条件后,您就可以按照后续步骤进行WhatsApp的下载和安装。 2. 下载和安装WhatsApp的具体步骤 在小米手机上下载和安装WhatsApp的具体步骤相对简单,但需注意一些特殊情况。首先,确保你的手机系统已更新到最新版本,以保证最佳的兼容性。由于安卓手机商店内无法直接找到WhatsApp,你可以通过APKPure等第三方应用商店进行下载。打开APKPure应用...