Svakhet i Thunderbolt kan gi tilkoblet utstyr direkte tilgang til minne. Bronze Union APT oppdaterer ondsinnet programvare i ny angrepsbølge. Cloudborne gir mulighet for kontinuerlig bakdør i IaaS servere.
Svakhet i Thunderbolt kan gi tilkoblet utstyr direkte tilgang til minne
En svakhet i Thunderbolt, som har fått navnet Thunderclap, gjør det mulig for angripere med fysisk tilgang til maskinen å plugge inn maskinvare som kan lese av minne direkte. Thunderbolt-standarden er også ofte tilgjengelig gjennom USB-C noe som gjør disse maskinene også sårbare for svakheten. |
||||
Referanser | ||||
---|---|---|---|---|
https://www.tek.no/artikler/forskere-usb-c-po[...] https://thunderclap.io/ |
Bronze Union APT oppdaterer ondsinnet programvare i ny angrepsbølge
Bronze Union, en trusselgruppe med tilknytning Kina, har i en ny angrepsbølge som skjedde i 2018 oppdatert fjernstyringsprogramvaren (RAT) som dem bruker for å ta over og kontrollere maskiner. Gruppen skal ha brukt flere forskjellige metoder i den nye kampanjen sin for å kompromitere organisasjoner, blant annet phishing, skanning og utnyttelse av svakheter. Verktøyene gruppen skal ha brukt er ZxShell, Gh0st RAT og SysUpdate. Disse gir dem blant annet muligheten til å rulle tilbake det ondsinnede programvaren som er installert på en kompromitert maskin når dem ikke bruker det, slik at dem kan skjule den ordentlige kapabilitet deres om maskinen skulle blitt oppdaget at er infisert. | ||||
Referanser | ||||
---|---|---|---|---|
https://threatpost.com/bronze-uniona-apt-upda[...] |
Cloudborne gir mulighet for kontinuerlig bakdør i IaaS servere
En kjent svakhet sammen med svakhet i gjenvinning av fysisk server gir muligheten for en angriper å installere og beholde bakdør på en server som brukes i Infrastructure-as-a-service (IaaS). Dette fungerer vet at fysiske maskiner deles mellom kunder etter at bruken deres går over, men fastvaren ikke blir flashet før den blir sendt til ny kunde. Dette gir mulighet for en angriper til å utnytte svakheter for å installere ondsinnet fastvare på en fysiske maskin som angriper leier lovlig. Når denne blir sendt videre til neste kunde blir alt annet enn fastvaren på maskinen resatt. Angriper vil da kunne få direkte tilgang til denne, selv om denne maskinen tilhører noen andre. | ||||
Referanser | ||||
---|---|---|---|---|
https://threatpost.com/cloudborne-iaas-attack[...] |