继“永恒之蓝”后,TellYouThePass 正利用 Log4Shell卷土重来

安全
TellYouThePass 勒索软件正在利用Apache Log4j CVE-2021-44228漏洞卷土重来,针对 Linux 和 Windows 系统发起进攻。

[[441314]]

据securityaffairs消息,来自KnownSec 404 团队和深信服威胁情报团队的研究人员报告称,TellYouThePass 勒索软件正在利用Apache Log4j CVE-2021-44228漏洞卷土重来,针对 Linux 和 Windows 系统发起进攻。

“12月13日,深信服终端安全团队和安服应急响应中心联合监测到一个名为Tellyouthepass的勒索病毒,该团伙已对双平台进行攻击。深信服捕获到大量Tellyouthepass勒索病毒拦截日志。”

“值得注意的是,这并不是 Tellyouthepass 勒索软件第一次利用高危漏洞发动攻击。早在去年,它就曾利用'永恒之蓝'漏洞攻击多个组织单位。” 专家补充说。

自 2020 年夏季以来,TellYouThePass 勒索软件一直处于非活动状态,此番攻击主要影响中国用户。

Twitter 用户 @80vul 报告称,该勒索软件的一部分被用于攻击包括 Log4j2 RCE 漏洞在内的互联网老系统。

根据Curated Intelligence 的说法 ,ID-Ransomware (IDR) 指标证实了此勒索软件的提交数量激增。"Curated Intel "成员@PolarToffee用ID-Ransomware(IDR)指标进行了回应,证明在12月13日,有30多个 'TellYouThePass '勒索软件的样本被提交给IDR,表明在当天这一勒索软件的提交量突然激增。"

正如 Bleeping Computer 报道的那样,研究员 German Fernandez还发现了该勒索软件的 Linux 版本,它也能收集 SSH 密钥并在受害者的网络中横向移动。

不幸的是,TellYouThePass 并不是利用 Log4Shell 漏洞进行操作的唯一勒索软件,Conti 勒索软件团伙也曾利用 Log4Shell 漏洞攻击VMware vCenter Server 。

BitDefender 还报告说,威胁行为者正在利用该漏洞传播一种名为 Khonsari 的勒索软件,该软件可通过 Log4Shell 漏洞直接安装。

参考来源:https://securityaffairs.co/wordpress/125772/malware/tellyouthepass-ransomware-resurge.html

 

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2022-01-07 10:02:31

Log4j漏洞网络攻击网络安全

2021-12-15 06:21:29

Log4Shell漏洞网络攻击

2022-01-06 11:55:02

Aquatic PanLog4Shell漏洞

2021-12-17 09:50:21

Log4Shell漏洞勒索软件

2022-01-14 19:12:07

勒索软件攻击漏洞

2021-12-14 09:17:51

恶意软件Emotet密码

2024-08-12 09:32:12

2021-12-22 09:54:48

黑客Log4Shell漏洞攻击

2021-12-26 00:01:51

Log4Shell漏洞服务器

2024-05-15 16:10:15

2021-12-28 07:32:56

Log4Shell软件物料

2021-02-08 23:25:40

DanaBot恶意软件木马

2017-02-15 08:20:13

2021-04-08 09:07:11

VR互联网发展虚拟现实

2021-12-14 09:23:40

黑客漏洞网络攻击

2022-01-10 09:30:33

Java漏洞漏洞网络攻击

2022-04-27 11:51:20

CISALog4Shell漏洞

2022-01-14 09:50:34

APT35组织Log4j漏洞

2011-08-03 15:04:42

2017-11-14 09:28:05

点赞
收藏

51CTO技术栈公众号