news 2026/6/15 1:27:11

潜伏在堆栈中的Sliver:暴露日志揭示针对FortiWeb的定向攻击活动

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
潜伏在堆栈中的Sliver:暴露日志揭示针对FortiWeb的定向攻击活动

安全研究人员c0baltstrik3d在例行开放目录威胁狩猎中发现,某高级威胁组织正利用暴露的日志和数据库,针对FortiWeb设备发起定向攻击活动。攻击者使用开源Sliver C2框架维持持久访问权限,展现出将现代漏洞利用技术与传统欺骗手段相结合的战术特点。

精准攻击与快速扩散

该攻击活动在2025年12月22日至30日的短短八天内就成功入侵了30个独立受害者。攻击者并非偶然发现这些设备,而是使用了特定的高危漏洞利用链。分析显示,该组织"利用React2Shell(CVE-2025-55182)漏洞在受害主机上部署Sliver"。

虽然由于缺乏已获取的概念验证(PoC),入侵FortiWeb设备的确切方法尚未确认,但研究人员指出:"对这些数据库、日志及相应基础设施的分析表明,威胁行为者已成功利用多台FortiWeb设备"。

持久化与隐蔽技术

入侵成功后,攻击者专注于建立持久化和隐蔽通道。他们部署了快速反向代理(FRP)来"远程暴露受害主机的本地服务",从而绕过防火墙限制,与被感染设备保持通信链路。

为伪装成合法流量,该组织还使用了名为microsocks的工具,将二进制文件重命名为cups-lpd并绑定到515端口。该端口通常被Linux CUPS行式打印机守护进程使用,使得恶意流量看起来像标准的打印机通信。

"使用重命名的microsocks二进制文件(cups-lpd)绑定515端口伪装成CUPS...突显了威胁行为者为融入正常流量并试图持久化所做的努力"。

地缘政治目标指向南亚

此次攻击活动似乎具有特定的地缘政治意图。其中一个命令与控制(C2)域名ns1.bafairforce[.]army托管了仿冒"孟加拉国空军招募网站"的诱饵页面。

"使用孟加拉国主题的诱饵页面和C2基础设施,结合数据库中发现的孟加拉国相关受害者,表明此次行动更具针对性而非机会主义"。

受害者分析证实了这一焦点,"观察到巴基斯坦和孟加拉国的多个受害者,包括金融和政府部门的组织"。

边缘设备的安全盲区

c0baltstrik3d警告称:"这些攻击突显了使用FortiWeb等边缘设备的组织在可视性和遥测方面存在巨大盲区。这些设备通常没有内置AV/EDR...这使得在设备上对这种活动进行充分有效的威胁狩猎变得极其困难"。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 12:41:28

城通网盘下载新体验:ctfileGet让文件获取更轻松

城通网盘下载新体验:ctfileGet让文件获取更轻松 【免费下载链接】ctfileGet 获取城通网盘一次性直连地址 项目地址: https://gitcode.com/gh_mirrors/ct/ctfileGet 还在为城通网盘的繁琐下载流程而烦恼吗?ctfileGet为你带来全新的下载体验&#x…

作者头像 李华
网站建设 2026/6/15 12:41:01

DS4Windows完整使用指南:让PS4手柄在PC游戏世界大放异彩

还在为PS4手柄在PC上的兼容性烦恼吗?DS4Windows就是您的完美解决方案!这款免费开源工具能够将PlayStation 4控制器无缝映射到Windows系统,让您的DS4手柄在PC游戏中获得与Xbox控制器相同的原生体验。无论您是游戏新手还是资深玩家,…

作者头像 李华
网站建设 2026/6/10 16:46:21

从GitHub镜像快速部署IndexTTS 2.0:一站式语音合成环境搭建指南

从GitHub镜像快速部署IndexTTS 2.0:一站式语音合成环境搭建指南 在短视频、虚拟主播和AIGC内容爆发的今天,一个常被忽视却至关重要的问题浮出水面:为什么我们能生成高清画面,却配不上一段“对得上嘴型”的自然语音? 传…

作者头像 李华
网站建设 2026/6/15 14:21:32

你还在手动计算路径系数?lavaan自动化建模让效率提升10倍

第一章:你还在手动计算路径系数?lavaan自动化建模让效率提升10倍在结构方程模型(SEM)分析中,手动计算路径系数不仅耗时,还容易出错。R语言中的 lavaan 包通过声明式语法实现了建模流程的全面自动化&#xf…

作者头像 李华
网站建设 2026/6/15 13:54:02

【R语言广义线性模型核心突破】:掌握链接函数选择的5大黄金法则

第一章:R语言广义线性模型与链接函数概述 广义线性模型(Generalized Linear Models, GLM)是传统线性回归的扩展,适用于响应变量不服从正态分布的情形。GLM通过引入链接函数将线性预测器与响应变量的期望值关联起来,从而…

作者头像 李华
网站建设 2026/6/15 14:18:38

揭秘R语言phytools包:如何高效构建系统发育树并分析性状相关性

第一章:R语言系统发育分析概述系统发育分析是研究生物物种或基因家族演化关系的核心方法,广泛应用于分子生物学、生态学与进化遗传学等领域。R语言凭借其强大的统计计算能力与丰富的生物信息学包(如ape、phytools、phangorn)&…

作者头像 李华