news 2026/4/18 7:58:21

潜伏在堆栈中的Sliver:暴露日志揭示针对FortiWeb的定向攻击活动

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
潜伏在堆栈中的Sliver:暴露日志揭示针对FortiWeb的定向攻击活动

安全研究人员c0baltstrik3d在例行开放目录威胁狩猎中发现,某高级威胁组织正利用暴露的日志和数据库,针对FortiWeb设备发起定向攻击活动。攻击者使用开源Sliver C2框架维持持久访问权限,展现出将现代漏洞利用技术与传统欺骗手段相结合的战术特点。

精准攻击与快速扩散

该攻击活动在2025年12月22日至30日的短短八天内就成功入侵了30个独立受害者。攻击者并非偶然发现这些设备,而是使用了特定的高危漏洞利用链。分析显示,该组织"利用React2Shell(CVE-2025-55182)漏洞在受害主机上部署Sliver"。

虽然由于缺乏已获取的概念验证(PoC),入侵FortiWeb设备的确切方法尚未确认,但研究人员指出:"对这些数据库、日志及相应基础设施的分析表明,威胁行为者已成功利用多台FortiWeb设备"。

持久化与隐蔽技术

入侵成功后,攻击者专注于建立持久化和隐蔽通道。他们部署了快速反向代理(FRP)来"远程暴露受害主机的本地服务",从而绕过防火墙限制,与被感染设备保持通信链路。

为伪装成合法流量,该组织还使用了名为microsocks的工具,将二进制文件重命名为cups-lpd并绑定到515端口。该端口通常被Linux CUPS行式打印机守护进程使用,使得恶意流量看起来像标准的打印机通信。

"使用重命名的microsocks二进制文件(cups-lpd)绑定515端口伪装成CUPS...突显了威胁行为者为融入正常流量并试图持久化所做的努力"。

地缘政治目标指向南亚

此次攻击活动似乎具有特定的地缘政治意图。其中一个命令与控制(C2)域名ns1.bafairforce[.]army托管了仿冒"孟加拉国空军招募网站"的诱饵页面。

"使用孟加拉国主题的诱饵页面和C2基础设施,结合数据库中发现的孟加拉国相关受害者,表明此次行动更具针对性而非机会主义"。

受害者分析证实了这一焦点,"观察到巴基斯坦和孟加拉国的多个受害者,包括金融和政府部门的组织"。

边缘设备的安全盲区

c0baltstrik3d警告称:"这些攻击突显了使用FortiWeb等边缘设备的组织在可视性和遥测方面存在巨大盲区。这些设备通常没有内置AV/EDR...这使得在设备上对这种活动进行充分有效的威胁狩猎变得极其困难"。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/15 21:20:46

Scroll Reverser完全配置指南:让Mac滚动方向随心所欲

Scroll Reverser完全配置指南:让Mac滚动方向随心所欲 【免费下载链接】Scroll-Reverser Per-device scrolling prefs on macOS. 项目地址: https://gitcode.com/gh_mirrors/sc/Scroll-Reverser 还在为Mac的滚动方向感到困惑吗?当你同时使用触控板…

作者头像 李华
网站建设 2026/4/18 7:17:06

NCM文件格式转换解决方案:让音乐文件更通用

🎵 你是否曾经遇到过这样的情况:在网易云音乐精心收藏的VIP歌曲,换了设备或者播放器后却变成了一堆无法播放的.ncm文件?音乐本应是自由的,却被格式枷锁束缚。今天,我将为你分享一个简单实用的解决方案&…

作者头像 李华
网站建设 2026/4/18 2:14:34

R语言ggplot2绘图字体设置全攻略:99%科研人都忽略的关键细节

第一章:R语言论文绘图字体设置的核心意义 在学术论文中,图形不仅是数据的可视化呈现,更是研究成果传达的关键媒介。R语言作为统计分析与科研绘图的重要工具,其图形输出质量直接影响论文的专业性与可读性。其中,字体设置…

作者头像 李华
网站建设 2026/4/18 7:31:53

零基础也能轻松制作专业电子书:在线EPUB编辑器完全指南

零基础也能轻松制作专业电子书:在线EPUB编辑器完全指南 【免费下载链接】EPubBuilder 一款在线的epub格式书籍编辑器 项目地址: https://gitcode.com/gh_mirrors/ep/EPubBuilder 你是否曾经梦想将自己的文字作品变成精美的电子书?现在&#xff0c…

作者头像 李华
网站建设 2026/4/10 9:16:28

springboot医院固定资产系统vue

目录系统概述技术架构核心功能数据安全扩展性设计开发技术核心代码参考示例1.建立用户稀疏矩阵,用于用户相似度计算【相似度矩阵】2.计算目标用户与其他用户的相似度总结源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!系统概…

作者头像 李华
网站建设 2026/4/18 3:51:14

springboot新生入学报到自助商城系统16083系统vue

目录系统概述核心功能模块技术亮点应用价值开发技术核心代码参考示例1.建立用户稀疏矩阵,用于用户相似度计算【相似度矩阵】2.计算目标用户与其他用户的相似度总结源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!系统概述 S…

作者头像 李华