未打補丁的Exchange服務器遭Hive勒索攻擊 逾期就公開數(shù)據(jù)

來源:cnBeta.COM

雖然在 2021 年微軟就已針對 Hive 勒索軟件發(fā)布 Exchange 服務器的安全補丁,并敦促企業(yè)及時進行部署,但是依然有一些組織并沒有及時跟進。消息稱這些尚未跟進的組織近日再次遭受了 Hive 勒索軟件的攻擊,被黑客獲得了系統(tǒng)權(quán)限。

訪問:

VIP會員買1得5:贈愛奇藝半年卡、京東Plus、百度網(wǎng)盤、叮咚買菜

在攻擊獲得系統(tǒng)權(quán)限之后,該勒索軟件就會通過 PowerShell 腳本啟動 Cobalt Strike,并創(chuàng)建了一個名為“user”的新系統(tǒng)管理員賬戶。

然后,攻擊者使用 Mimikatz(一款功能強大的輕量級調(diào)試神器)來竊取域管理員的 NTLM 哈希值,并獲得對該賬戶的控制。在成功入侵后,Hive 進行了一些發(fā)現(xiàn),它部署了網(wǎng)絡掃描儀來存儲 IP 地址,掃描文件名中含有"密碼"的文件,并嘗試RDP進入備份服務器以訪問敏感資產(chǎn)。

最后通過“Windows.exe”文件執(zhí)行一個自定義的惡意軟件有效載荷,用于竊取并加密文件,刪除影子副本,清除事件日志,并禁用安全機制。隨后,會顯示一個勒索軟件的說明,要求該組織與Hive的"銷售部門"取得聯(lián)系,該部門設(shè)在一個可通過 Tor 網(wǎng)絡訪問的.onion 地址。

被攻擊的組織還被提供了以下指示:

● 不要修改、重命名或刪除*.key.文件。你的數(shù)據(jù)將無法解密。

● 不要修改或重命名加密的文件。你會失去它們。

● 不要向警察、聯(lián)邦調(diào)查局等機構(gòu)報告。他們并不關(guān)心你的業(yè)務。他們只是不允許你付款。結(jié)果是你將失去一切。

● 不要雇用恢復公司。沒有密鑰,他們無法解密。他們也不關(guān)心你的業(yè)務。他們認為自己是好的談判者,但事實并非如此。他們通常會失敗。所以要為自己說話。

● 不要拒絕(sic)購買。滲出的文件將被公開披露。

如果不向Hive付款,他們的信息將被公布在 HiveLeaks Tor 網(wǎng)站上。同一網(wǎng)站上還會顯示一個倒計時,以迫使受害者付款。

該安全團隊指出,在一個例子中,它看到攻擊者在最初入侵的72小時內(nèi)設(shè)法加密環(huán)境。因此,它建議企業(yè)立即給Exchange服務器打補丁,定期輪換復雜的密碼,阻止 SMBv1,盡可能限制訪問,并在網(wǎng)絡安全領(lǐng)域培訓員工。

關(guān)鍵詞: 未打補丁的Exchange服務器遭Hive勒索攻擊 逾期就公

推薦

直播更多》

關(guān)閉

資訊更多》

焦點

亚洲最大福利视频| 亚洲欧洲成人精品香蕉网| avtt亚洲天堂| 亚洲一区中文字幕在线观看| 亚洲高清专区日韩精品| 亚洲伊人色欲综合网| 伊在人亚洲香蕉精品区麻豆| WWW国产亚洲精品久久麻豆| 亚洲国产精品无码久久98| 亚洲日韩AV一区二区三区中文| 亚洲人成高清在线播放| 亚洲成人免费网站| 亚洲av中文无码乱人伦在线r▽ | 亚洲电影一区二区三区| 亚洲AV无码一区二区乱子伦| 国产亚洲福利精品一区| 国产精品亚洲美女久久久 | 亚洲精品成人无码中文毛片不卡| 亚洲国产一区视频| 亚洲另类激情专区小说图片| 亚洲精品国产高清嫩草影院| 亚洲一级特黄无码片| 永久亚洲成a人片777777| 国产亚洲精品美女久久久| 久久精品国产亚洲香蕉| 内射干少妇亚洲69XXX| 亚洲白色白色永久观看| 亚洲三级在线视频| 亚洲夂夂婷婷色拍WW47| 久久久久久亚洲精品无码| 亚洲精品456播放| 亚洲最大激情中文字幕| 亚洲AV无码一区东京热| 亚洲黄色高清视频| 精品亚洲成在人线AV无码| 亚洲精品动漫免费二区| 国产亚洲高清在线精品不卡| 久久久久国产亚洲AV麻豆| 亚洲VA中文字幕无码一二三区 | 亚洲国产精品白丝在线观看| 在线精品亚洲一区二区|