資安威脅趨勢 - 駭客組織Lace Tempest鎖定SysAid零時差漏洞
駭客組織Lace Tempest鎖定SysAid零時差漏洞 一、 摘要 微軟於近期揭露,Lace Tempest組織已經開始利用影響SysAid的CVE-2023-47246漏洞,其利用該漏洞上傳含有WebShell和 其它酬載的WAR檔案,該WebShell可讓未經授權的駭客存取及控制目標系統,並利用一個PowerShell來執行惡意程式載入工具,繼之載入了木馬程式GraceWire。成功讓GraceWire進駐系統之後,駭客即可於受害系統上展開橫向移動,竊取資料並部署勒索軟體。 註:1. WAR是一種可攜式Web 應用程式。2. 酬載 :此指檔案包殼,躲避資安設備、防毒軟體及端點的檢測並運送到目的主機的代碼。