《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > MysterySnail APT組織利用Windows最新0 day漏洞

MysterySnail APT組織利用Windows最新0 day漏洞

2021-11-23
來源:嘶吼專業(yè)版
關(guān)鍵詞: 0day漏洞

  0x01 背景描述

  2021 年  9 月初,我們發(fā)現(xiàn)有攻擊者在多個 Microsoft Windows 服務(wù)器上使用特權(quán)提升漏洞進(jìn)行網(wǎng)絡(luò)攻擊。該漏洞有許多和CVE-2016-3309相同的調(diào)試字符串,但仔細(xì)分析顯示,這是一個0 day漏洞。我們發(fā)現(xiàn),樣本在 Win32k 驅(qū)動程序中利用了未知漏洞,漏洞利用使用了泄漏內(nèi)核模塊基地址技術(shù)。微軟給此Win32k 內(nèi)核驅(qū)動程序中的UAF漏洞分配了CVE-2021-40449編號 ,并作為 10 月補(bǔ)丁星期二的一部分,于 2021 年 10 月 12 日發(fā)布了補(bǔ)丁版本。

  https://github.com/siberas/CVE-2016-3309_Reloaded/

  https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40449

  除了在野外發(fā)現(xiàn)此0 day漏洞,我們還分析了此0 day漏洞一起使用的惡意軟件載荷,并發(fā)現(xiàn)在對 IT 公司、國防承包商和外交實體的廣泛間諜活動中發(fā)現(xiàn)了惡意軟件的變體。

  我們將這一系列活動稱之為“MysterySnail”。

  0x02 特權(quán)提升漏洞利用

  已發(fā)現(xiàn)的漏洞利用工具支持以下 Windows 產(chǎn)品:

  Microsoft Windows Vista

  Microsoft Windows 7

  Microsoft Windows 8

  Microsoft Windows 8.1

  Microsoft Windows Server 2008

  Microsoft Windows Server 2008 R2

  Microsoft Windows Server 2012

  Microsoft Windows Server 2012 R2

  Microsoft Windows 10 (build 14393)

  Microsoft Windows Server 2016 (build 14393)

  Microsoft Windows 10 (build 17763)

  Microsoft Windows Server 2019 (build 17763)

  CVE-2021-40449 是 Win32k NtGdiResetDC 函數(shù)中的UAF漏洞。與許多其他 Win32k 漏洞一樣,此漏洞的根本原因是能夠設(shè)置用戶模式回調(diào)并在執(zhí)行這些回調(diào)時執(zhí)行惡意的 API 函數(shù)。當(dāng)ResetDC 函數(shù)在執(zhí)行其回調(diào),第二次執(zhí)行相同的句柄時將觸發(fā) CVE-2021-40449。此漏洞的利用過程如下:

  1、ResetDC 的用戶模式調(diào)用執(zhí)行系統(tǒng)調(diào)用 NtGdi ResetDC 及其內(nèi)部函數(shù)GreResetDCInternal。此函數(shù)將指向 PDC 對象,然后執(zhí)行調(diào)用函數(shù) hdcOpenDCW。

  2、函數(shù) hdcopenDCW 執(zhí)行用戶模式回調(diào),可用于第二次執(zhí)行相同句柄的重置處理。

  3、如果漏洞在回調(diào)期間執(zhí)行ResetDC,則 NtGdi ResetDC和GreResetDCInternal內(nèi)部將再次執(zhí)行為同一 DC 執(zhí)行。

  4、如果漏洞利用在第二次調(diào)用GreResetDCInternalDC內(nèi)部時忽略所有回調(diào),此函數(shù)將按預(yù)期執(zhí)行。它將創(chuàng)建一個新的 DC 。

  5、在回調(diào)中,在第二次ResetDC 調(diào)用完成后,漏洞利用可以恢復(fù) PDC 對象的釋放內(nèi)存并完成回調(diào)執(zhí)行。

  6、執(zhí)行回調(diào)后,函數(shù) hdcOpenDCW 返回到 GreResetDC 內(nèi)部,但分步檢索的指針現(xiàn)在是一個懸空指針, 它指向以前被破壞的 PDC 對象的內(nèi)存。

  7、在 GreResetDC 內(nèi)部執(zhí)行的后期階段,一個畸形的 PDC 對象可用于執(zhí)行具有受控參數(shù)的任意內(nèi)核函數(shù)的調(diào)用。

  在已發(fā)現(xiàn)的漏洞利用中,攻擊者能夠使用 GDI 調(diào)色板對象實現(xiàn)所需的內(nèi)存狀態(tài),并使用單個調(diào)用到內(nèi)核函數(shù)來構(gòu)建用于讀取和編寫內(nèi)核的原始存儲器。此步驟很容易完成,因此可以使用公開的技術(shù)泄漏當(dāng)前加載的驅(qū)動程序/內(nèi)核模塊的內(nèi)核地址。

  0x03 MysterySnail RAT樣本

  我們深入到MysterySnail RAT家族開始分析一個以前未知的遠(yuǎn)程shell類型的木馬。我們分析的樣本是在 2021 年 8 月 10 日上傳VT的。樣本很大 , 8.29MB。文件大小的原因之一是,它是與 OpenSSL 庫靜態(tài)編譯的,包含屬于該庫的未使用的代碼和數(shù)據(jù)。但其大小的主要原因是存在兩個非常大的函數(shù),會消耗CPU處理器的時鐘周期。這些函數(shù)還使用了隨機(jī)生成的字符串,這些字符串也存在于二進(jìn)制文件中。  https://www.virustotal.com/gui/file/b7fb3623e31fb36fc3d3a4d99829e42910cad4da4fa7429a2d99a838e004366e

  反編譯函數(shù)使用的隨機(jī)字符串

  我們先假設(shè)這兩個函數(shù)是用于免殺的,隨后這一理論得到其他代碼邏輯和大量的導(dǎo)出函數(shù)的證實,實際工作僅由其中一個函數(shù)執(zhí)行。

  導(dǎo)出函數(shù)的名稱,實際業(yè)務(wù)邏輯是從函數(shù)“GetInfo”執(zhí)行

  樣本中有兩個硬編碼網(wǎng)址,以純文本形式存在 。“www[.]disktest[.]com” 和 “www[.]runblerx[.]com” 。它們被放入類變量中使用,但從未使用:真正的 C2 地址由單字節(jié) xor 解碼 - “http[.]ddspadus[.]com” 。

  惡意軟件枚舉“Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer”注冊表密鑰下的值,并使用它們請求通過代理服務(wù)器進(jìn)行隧道處理,以防止無法直接連接到 C2。

  惡意軟件本身不是很復(fù)雜,其函數(shù)類似于許多其他遠(yuǎn)程shell程序。有一些特殊功能,如監(jiān)控插入的磁盤驅(qū)動器、代理中轉(zhuǎn)。

  命令具有與下面相同格式,所有通信都通過 SSL 加密。

  通信命令格式

  在收到任何命令之前,惡意軟件會收集并發(fā)送有關(guān)受害者機(jī)器的一般信息。此信息包括:

  ?計算機(jī)名稱

  ?當(dāng)前 OEM 代碼頁、默認(rèn)標(biāo)識符

  ?Windows 產(chǎn)品名稱

  ?本地 IP 地址

  ?登錄用戶名

  ?活動名稱(Campaign name)

  一個有趣的事實是,默認(rèn)情況下,“Campaign name”被設(shè)置為“windows”。此名稱被覆蓋,但它可能表示有為其他平臺編譯的相同 RAT 版本。

  RAT 總共執(zhí)行 20 個命令,命令描述和命令 ID 在下面的表格中。

  RAT 支持的命令列表

  0x04 IOCs

  www[.]disktest[.]com www[.]runblerx[.]com http[.]ddspadus[.]com

  MD5 e2f2d2832da0facbd716d6ad298073ca SHA1 ecdec44d3ce31532d9831b139ea04bf48cde9090 SHA256 b7fb3623e31fb36fc3d3a4d99829e42910cad4da4fa7429a2d99a838e004366e




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
午夜精品剧场| 欧美日韩精品一二三区| 一本色道久久综合狠狠躁篇的优点| 欧美在线播放一区二区| 亚洲欧美日韩国产精品| 中文在线一区| 亚洲一区二区三区四区五区午夜| 一区二区三欧美| 9国产精品视频| 亚洲作爱视频| 在线亚洲欧美| 中文久久精品| 亚洲男女自偷自拍图片另类| 亚洲主播在线观看| 欧美亚洲自偷自偷| 亚洲第一偷拍| 亚洲精品韩国| 99精品99| 亚洲综合欧美| 欧美在线一级视频| 久久午夜精品一区二区| 久热精品视频在线观看一区| 欧美电影免费观看高清完整版| 欧美护士18xxxxhd| 欧美日韩性视频在线| 国产精品福利影院| 国产色爱av资源综合区| 激情欧美亚洲| 最新日韩av| 中文精品视频一区二区在线观看| 亚洲男人av电影| 久久精品日产第一区二区| 亚洲人午夜精品| 在线视频一区观看| 欧美一级播放| 玖玖玖国产精品| 欧美日本中文| 国产精品私房写真福利视频| 国产在线精品一区二区夜色| 亚洲第一福利视频| 一本久久a久久免费精品不卡| 亚洲女人天堂av| 亚洲国产精品日韩| 中文日韩在线视频| 欧美在线免费视屏| 农夫在线精品视频免费观看| 欧美视频二区36p| 国产一区二区日韩精品| 91久久夜色精品国产九色| 在线视频一区二区| 久久精品视频99| 亚洲特级毛片| 久久综合久久88| 欧美午夜在线视频| 精品99一区二区三区| 99在线精品视频| 欧美一区日本一区韩国一区| 夜夜嗨一区二区| 久久精品噜噜噜成人av农村| 欧美精品二区三区四区免费看视频| 国产精品视频免费在线观看| 亚洲国产一区视频| 亚洲男人影院| 一本久久知道综合久久| 久久精品五月婷婷| 国产精品扒开腿做爽爽爽软件 | 亚洲高清视频一区| 亚洲欧美国产高清va在线播| 亚洲人成小说网站色在线| 欧美一区二区三区男人的天堂 | 亚洲高清不卡在线观看| 亚洲一区二区在线| 欧美jizz19hd性欧美| 国产日本欧美一区二区三区在线| 亚洲国产另类久久久精品极度| 亚洲欧美国产精品桃花| 亚洲最新在线视频| 免费国产一区二区| 国产精品综合久久久| 99re视频这里只有精品| 亚洲欧洲综合另类在线| 久久精品亚洲精品| 国产精品乱码一区二区三区| 亚洲欧洲一区二区三区| 久久精品一区二区| 久久精品99无色码中文字幕| 国产精品久久久久77777| 亚洲精品欧美极品| 亚洲欧洲三级| 久久亚洲欧美| 国产日产亚洲精品系列| 一区二区三区精品在线| avtt综合网| 牛牛精品成人免费视频| 国产主播精品| 午夜精品一区二区三区在线 | 国产精品推荐精品| 一区二区欧美在线| 日韩一级黄色大片| 欧美大尺度在线观看| 激情一区二区三区| 欧美在线观看一区| 久久激情一区| 国产美女一区二区| 亚洲欧美激情精品一区二区| 亚洲免费在线看| 欧美午夜美女看片| av成人免费观看| 亚洲私人影院| 欧美午夜宅男影院在线观看| 99精品视频免费观看视频| 日韩亚洲欧美中文三级| 欧美福利视频在线| 亚洲黄色成人网| 亚洲精品在线视频观看| 欧美成人自拍| 亚洲日本在线观看| 一区二区三区免费网站| 欧美日韩视频在线| 一区二区三区www| 亚洲午夜激情| 国产精品毛片高清在线完整版| 国产精品99久久久久久久vr | 国产精品免费一区二区三区在线观看| 一区二区三区日韩精品| 亚洲自拍偷拍一区| 国产精品一区在线播放| 午夜激情一区| 久久在线免费观看| 在线观看欧美| 9国产精品视频| 国产精品大片| 亚洲综合色视频| 久久精品国产成人| 国内精品美女在线观看| 亚洲国产精品成人精品| 欧美高清在线精品一区| 99热在这里有精品免费| 亚洲男人影院| 国产日韩精品一区二区| 久久精品视频99| 欧美粗暴jizz性欧美20| 亚洲美女在线观看| 香蕉久久一区二区不卡无毒影院| 国产午夜精品美女毛片视频| 亚洲第一在线视频| 欧美精品久久久久久| 亚洲深夜av| 久久九九精品99国产精品| 一区二区三区自拍| 这里只有精品电影| 国产精品日韩二区| 亚洲福利视频一区二区| 欧美日韩国产在线观看| 亚洲在线免费| 免费看成人av| 亚洲视频一区二区免费在线观看| 久久高清国产| 亚洲国产一区二区视频| 亚洲欧美国产视频| 韩日欧美一区二区三区| 一区二区三区精品视频在线观看| 国产伦精品一区二区三| 亚洲精美视频| 国产精品久久久一区二区| 久久国产福利| 欧美三区在线视频| 欧美主播一区二区三区| 欧美精品久久久久久久| 亚洲欧美国产毛片在线| 欧美成人黄色小视频| 亚洲香蕉网站| 欧美国产精品久久| 午夜精品久久久久久99热软件| 欧美成人性生活| 亚洲欧美精品| 欧美久久一区| 欧美在线短视频| 欧美日韩精品免费观看视频完整| 欧美一级播放| 欧美午夜三级| 亚洲精品久久久蜜桃| 国产精品无码专区在线观看| 亚洲美女中文字幕| 国产欧美午夜| 一本久久综合亚洲鲁鲁五月天| 国产视频一区在线| 亚洲一二区在线| 亚洲电影免费观看高清完整版在线 | 久久国产主播| 国产精品成人播放| 亚洲免费观看在线观看| 国内成人精品视频| 亚洲影视中文字幕| 最近看过的日韩成人| 久久这里有精品视频 | 欧美诱惑福利视频| 国产精品久久激情| 9色精品在线| 亚洲国产精品专区久久|