未打補丁的Exchange服務器遭Hive勒索攻擊 逾期就公開數(shù)據(jù)
雖然在 2021 年微軟就已針對 Hive 勒索軟件發(fā)布 Exchange 服務器的安全補丁,并敦促企業(yè)及時進行部署,但是依然有一些組織并沒有及時跟進。消息稱這些尚未跟進的組織近日再次遭受了 Hive 勒索軟件的攻擊,被黑客獲得了系統(tǒng)權(quán)限。
訪問:
VIP會員買1得5:贈愛奇藝半年卡、京東Plus、百度網(wǎng)盤、叮咚買菜
在攻擊獲得系統(tǒng)權(quán)限之后,該勒索軟件就會通過 PowerShell 腳本啟動 Cobalt Strike,并創(chuàng)建了一個名為“user”的新系統(tǒng)管理員賬戶。
然后,攻擊者使用 Mimikatz(一款功能強大的輕量級調(diào)試神器)來竊取域管理員的 NTLM 哈希值,并獲得對該賬戶的控制。在成功入侵后,Hive 進行了一些發(fā)現(xiàn),它部署了網(wǎng)絡掃描儀來存儲 IP 地址,掃描文件名中含有"密碼"的文件,并嘗試RDP進入備份服務器以訪問敏感資產(chǎn)。
最后通過“Windows.exe”文件執(zhí)行一個自定義的惡意軟件有效載荷,用于竊取并加密文件,刪除影子副本,清除事件日志,并禁用安全機制。隨后,會顯示一個勒索軟件的說明,要求該組織與Hive的"銷售部門"取得聯(lián)系,該部門設(shè)在一個可通過 Tor 網(wǎng)絡訪問的.onion 地址。
被攻擊的組織還被提供了以下指示:
● 不要修改、重命名或刪除*.key.文件。你的數(shù)據(jù)將無法解密。
● 不要修改或重命名加密的文件。你會失去它們。
● 不要向警察、聯(lián)邦調(diào)查局等機構(gòu)報告。他們并不關(guān)心你的業(yè)務。他們只是不允許你付款。結(jié)果是你將失去一切。
● 不要雇用恢復公司。沒有密鑰,他們無法解密。他們也不關(guān)心你的業(yè)務。他們認為自己是好的談判者,但事實并非如此。他們通常會失敗。所以要為自己說話。
● 不要拒絕(sic)購買。滲出的文件將被公開披露。
如果不向Hive付款,他們的信息將被公布在 HiveLeaks Tor 網(wǎng)站上。同一網(wǎng)站上還會顯示一個倒計時,以迫使受害者付款。
該安全團隊指出,在一個例子中,它看到攻擊者在最初入侵的72小時內(nèi)設(shè)法加密環(huán)境。因此,它建議企業(yè)立即給Exchange服務器打補丁,定期輪換復雜的密碼,阻止 SMBv1,盡可能限制訪問,并在網(wǎng)絡安全領(lǐng)域培訓員工。
關(guān)鍵詞: 未打補丁的Exchange服務器遭Hive勒索攻擊 逾期就公
推薦
-
清華大學委員會 公布十九屆中央第七輪巡視整改進展情況
清華大學委員會公布十九屆中央第七輪巡視整改進展情況。其中包括,強化基礎(chǔ)研究和關(guān)鍵核心技術(shù)攻關(guān)。制...
來源:愛集微 -
中國地質(zhì)大學團隊 發(fā)現(xiàn)一具2.5億年前早三疊世魚龍化石
從中國地質(zhì)大學(武漢)獲悉,該校地球科學學院韓鳳祿副教授率領(lǐng)的團隊宣布發(fā)現(xiàn)一具約2 5億年前、來自廣...
來源:科技日報 -
-
工信部已經(jīng)派出上海前方工作組 多措并舉支持在滬重點企業(yè)穩(wěn)定生產(chǎn)
安森美 4 月 18 日發(fā)布通知函表示,隨著政府加強封閉措施,特別是在上海,我們的中國全球配送中心被...
來源:愛集微 -
-
一季度國民經(jīng)濟延續(xù)恢復發(fā)展態(tài)勢 經(jīng)濟運行總體平穩(wěn)
在國務院新聞辦舉行的新聞發(fā)布會上,國家統(tǒng)計局發(fā)布2022年一季度國民經(jīng)濟運行情況。據(jù)悉,在多重風險挑...
來源:人民郵電報 -
AI卷入俄烏戰(zhàn)爭 人工智能被用于竊聽士兵在戰(zhàn)場上的通信內(nèi)容
在俄烏戰(zhàn)爭中,一種人工智能(AI)工具正在被用于竊聽俄羅斯士兵在戰(zhàn)場上的通信內(nèi)容。該工具是由美國人工...
來源:智東西 -
整體需求不振DDR4持續(xù)跌價 目前仍未有止跌趨勢
眾所周知,DRAM 作為存儲器中的重要組成部分,在半導體產(chǎn)業(yè)鏈當中也是具有舉足輕重的地位,不過,DRAM...
來源:愛集微 -
雷諾首席執(zhí)行官 計劃為電動汽車業(yè)務設(shè)立一個單獨部門
雷諾首席執(zhí)行官 Luca de Meo 本周二表示,公司計劃為電動汽車業(yè)務設(shè)立一個單獨的部門,最終該部門可...
來源:愛集微 -
通用汽車制定全球連續(xù)性計劃 以減輕汽車行業(yè)面臨的不確定性
通用汽車公司本周一表示,已與其合作伙伴和供應商制定了一項全球連續(xù)性計劃,以減輕中國疫情爆發(fā)后汽車...
來源:愛集微
直播更多》
-
日本三菱電機承認 該公司變壓器實驗中存在長達40年的舞弊行為
日本三菱電機當?shù)貢r間 21 日承認,該...
-
日本三菱電機承認 該公司變壓器實驗中存在長達40年的舞弊行為
日本三菱電機當?shù)貢r間 21 日承認,該...
-
日本北海道大學理學院科學家 開發(fā)出可協(xié)同工作分子機器人
日本北海道大學理學院科學家成功開發(fā)出...
-
第二輪第六批中央生態(tài)環(huán)境保護督察組 公開通報5個典型案例
第二輪第六批中央生態(tài)環(huán)境保護督察組4月...
-
三星SDI計劃將堆疊技術(shù) 應用于智能手機電池生產(chǎn)
韓國電池制造商三星 SDI計劃將其目前用...
-
保持向上軌跡 全球智能手機批發(fā)收益將同比增長2%
Strategy Analytics 的 WSS 服務最...
資訊更多》
焦點
- 上海地區(qū)海關(guān)出臺一系列保障措施 加快集成電路企業(yè)進出口物資通關(guān)
- 無需逐層構(gòu)建 美國研究人員開發(fā)在固定體積樹脂內(nèi)打印3D物體方法
- 教育和產(chǎn)業(yè)統(tǒng)籌融合 貴陽貴安5個產(chǎn)教聯(lián)盟全部成立
- 中國上海、昆山封控沖擊正持續(xù)擴大 蘋果供應鏈出現(xiàn)問題
- 幫助軍隊發(fā)現(xiàn)俄羅斯軍隊 烏克蘭發(fā)布聊天機器人App
- 2022數(shù)字中國創(chuàng)新大賽車聯(lián)網(wǎng)安全賽初賽舉辦 吸引500余名選手報名參加
- 發(fā)布虛假私有化推文 馬斯克或賠償股東數(shù)十億美元
- 奇瑞新能源一季度達成50013輛銷量 實現(xiàn)255.4%同比增長
- 昆山重新調(diào)整劃定5個靜態(tài)管理區(qū) 延長靜默期7天
- 受蘋果用戶隱私政策調(diào)整影響 科技巨頭2022年營收將減少近160億美元