SolarWinds供应链APT攻击事件安全风险通告

访客3年前黑客工具682
  • 背景

12月13日,美国顶级安全公司FireEye(中文名:火眼)发布报告称,其发现一起全球性入侵活动,命名该组织为UNC2452。该APT组织通过入侵SolarWinds公司,在SolarWinds Orion商业软件更新包中植入恶意代码,进行分发,FireEye称之为SUNBURST恶意软件。该后门包含传输文件、执行文件、分析系统、重启机器和禁用系统服务的能力,从而到达横向移动和数据盗窃的目的。

SolarWinds Orion Platform 是一个强大、可扩展的基础架构监视和管理平台,它用于以单个界面的形式简化本地、混合和软件即服务 (SaaS) 环境的 IT 管理。该平台可对 *** 设备提供实时监测和分析,并支持定制网页、多种用户意见和对整个 *** 进行地图式浏览等。

  • 事件概述

12月13日,FireEye披露了将SolarWinds Orion商业软件更新木马化的供应链攻击,Orion软件框架的SolarWinds数字签名组件SolarWinds.Orion.Core.BusinessLayer.dll *** 入一个后门,该后门通过HTTP与第三方服务器进行通信。据FireEye所述,该攻击可能最早出现在2020年春季,目前正处于持续攻击状态。攻击者从2020年3月至2020年5月,对多个木马更新进行了数字签名,并发布到SolarWinds更新网站,其中包括hxxps://downloads.solarwinds[.]com/solarwinds/CatalogResources/Core/2019.4/2019.4.5220.20574/SolarWinds-Core-v2019.4.5220-Hotfix5.msp。FireEye已在GitHub上公开了该后门的特征及检测规则,地址如下:

https://github.com/fireeye/sunburst_countermeasures

植入木马的文件为SolarWinds.Orion.Core.BusinessLayer.dll组件,一个标准的Windows 安装程序补丁文件。一旦安装更新包,该恶意的DLL将被合法的SolarWinds.BusinessLayerHost.exe或SolarWinds.BusinessLayerHostx64.exe(取决于系统配置)程序加载。

SolarWinds.Orion.Core.BusinessLayer.dll(b91ce2fa41029f6955bff20079468448)是Orion软件框架的一个SolarWinds签名插件组件,其中的SolarWinds.Orion.Core.BusinessLayer.OrionImprovementBusinessLayer类实现了通过HTTP与第三方服务器通信,传输和执行文件、分析系统和禁用系统服务的后门,该后门的 *** 传输协议伪装为合法的SolarWinds活动以逃避安全工具的检测。

SolarWinds.Orion.Core.BusinessLayer.dll由solarwind签名,使用序列号为0f:e9:73:75:20:22:a6:06:ad:f2:a3:6e:34:5d:c0:ed的证书。该文件签署于2020年3月24日。

  • 影响范围

2019.4 HF 5 <=SolarWinds <=2020.2.1。

  • 解决方案

建议安装了2020年3月至6月之间发布的2019.4-2020.2.1版本SolarWinds Orion平台软件,立即更新至Orion Platform版本2020.2.1HF1版本。

  • 参考链接

https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html

https://www.solarwinds.com/securityadvisory

相关文章

有没有一种软件可以查闺蜜微信聊天的记录

  违规罚款40万元/台,苹果今年的管控手段格外严厉,iPhone12却还是破发了。   近日,一位苹果经销商提供的价格明细显示,华强北在售的iPhone 12,部分颜色甚至降到6000元以下(64...

爱吃小熊饼干的黑客(我爱吃小熊饼干)

爱吃小熊饼干的黑客(我爱吃小熊饼干)

本文导读目录: 1、朋友圈保安日记什么梗? 2、网络梗保安是什么意思? 3、我是一个笨蛋 爱吃小熊饼干 你能给我买嘛什么意思? 4、关于上帝禁区的小说。 5、爱吃小熊饼干下一句 6...

土木工程专业就业前景与方向怎么样!

土木工程专业就业前景与方向怎么样!

2018土木工程专业就业方向与就业前景分析 1、土木工程专业简介 土木工程专业培养掌握土木工程学科的基本原理和基本知识,能在房屋建筑、地下建筑、道路、隧道、桥梁建筑、水电站、港口及近海结构与设...

bat是什么意思(BAT这个词汇缩写如今用到的频次比较高)

所谓的BAT,不是很多人都会想到这个应该是科技方面的学术用语,果不其然,BAT的确和科技方面挂钩,不过实际的意思分别指21世纪10年代,中国大陆互联网的三大巨头:百度(Baidu),阿里巴巴(Alib...

湖北水利“一号工pest分析模型程”实现全线通水

  新华社北京1月30日电(记者刘诗平)记者从水利部获悉,湖北水利“一号工程”——鄂北地区水资源配置工程(一期)30日实现全线通水,这意味着鄂北地区水资源严重短缺的局面将会得到缓解。   鄂北地区水...

中国外长:而唐克追悼会立之年的中国

  中新社北京1月2日电 2021年是中国—东盟建立对话关系30周年。中国国务委员兼外交部长王毅近日就2020年国际形势和外交工作接受中国官媒联合采访时表示,进入而立之年的中国—东盟关系将更加成熟自信...