【安全圈】亚太地区新兴黑客组织GambleForce发起SQL注入攻击,中国成为主要目标

admin 2023年12月16日20:28:54评论34 views字数 791阅读2分38秒阅读模式
关键词
黑客攻击

自2023年9月起,一支名为GambleForce的前所未知黑客组织开始对亚太地区企业展开一系列SQL注入攻击,特别瞄准中国的四家公司。

总部设在新加坡的网络安全公司Group-IB在其报告中指出:

  1. GambleForce攻击方式:

    • 使用基础但有效的技术,包括 SQL 注入和利用易受攻击的网站内容管理系统(CMS)。
    • 利用开源工具,如 dirsearch、sqlmap、tinyproxy 和 redis-rogue-getshell。
    • 使用 Cobalt Strike,并在其攻击基础设施中发现了中文命令的工具版本。
  2. 攻击目标:

    • 针对赌博、政府、零售和旅游行业的24家组织,其中有6次攻击成功。
    • 对中国有4个具体攻击目标。

      【安全圈】亚太地区新兴黑客组织GambleForce发起SQL注入攻击,中国成为主要目标

      GambleForce 的攻击地图

  3. 攻击手段:

    • 攻击链包括利用 SQL 注入和利用 Joomla CMS 的漏洞(CVE-2023-23752)。
    • 滥用受害者面向公众的应用程序,以未授权访问一家巴西公司。
  4. 工具和技术:

    • 使用开源工具 dirsearch、sqlmap、tinyproxy 和 redis-rogue-getshell。
    • 使用 Cobalt Strike,并在工具版本中发现了中文命令。
  5. 对抗措施:

    • Group-IB分析了该组织使用的工具。
    • 关闭了对手的C2服务器。
    • 通知了已识别的受害者。
  6. 潜在影响:

    • 尚不清楚 GambleForce 如何利用被盗信息。
    • 网络安全公司 Group-IB 表示网络注入是最古老、最流行的攻击方式之一,强调了开发者应注意输入安全性和数据验证。

总的来说,这份报道强调了黑客组织利用基础但有效的技术在亚太地区进行 SQL 注入攻击,特别是针对赌博、政府、零售和旅游行业的组织。网络安全公司正在采取措施来对抗这些攻击,并警告开发者注意应用程序的输入安全性和数据验证。

END

原文始发于微信公众号(安全圈):【安全圈】亚太地区新兴黑客组织GambleForce发起SQL注入攻击,中国成为主要目标

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月16日20:28:54
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【安全圈】亚太地区新兴黑客组织GambleForce发起SQL注入攻击,中国成为主要目标http://cn-sec.com/archives/2306055.html

发表评论

匿名网友 填写信息