攻击者利用三年前的 Telerik 漏洞部署 Cobalt Strike

首页 / 快讯 /  正文
发布于:2022-06-16
据BleepingComputer报道,攻击者“Blue Mockingbird”针对三年前的 Telerik UI 漏洞( CVE-2019-18935;CVSS v3.1评分9.8)来破坏服务器,安装 Cobalt Strike 信标,并通过劫持系统资源来挖掘 Monero。在2020年5月,Blue Mockingbird就曾使用同样的手法攻击Microsoft IIS 服务器。