Citrix零日漏洞:攻击者为何偏要定制木马而不图省事?

原创
alex 28分钟前 阅读数 1 #头条
政府机构、银行、专业服务机构接连遭殃——这些通常被认为"目标明确、防御薄弱"的单位,却偏偏成了Citrix零日漏洞的首批受害者。更让人不安的是,攻击者没有偷懒使用市面现成的漏洞利用工具,而是专门编写了定制木马。这说明什么?说明对手的资金和耐心远超想象,他们不想留下任何可追踪的指纹。Citrix的远程访问平台多年来一直是企业网络的关键入口,一旦0-day被利用,整条攻击链的起点就完全握在入侵者手中。问题在于:有多少企业至今仍在运行未打补丁的旧版Citrix?答案恐怕比想象更触目惊心。

原文:Custom malware used in Citrix 0-day attacks targeting govt, banks, professional · 来源:Hacker News

版权声明

所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除