您现在的位置是:IT资讯 >>正文
Mimic勒索软件攻击全球微软SQL服务器
IT资讯2人已围观
简介近日,Securonix威胁研究团队发现,一群出于经济动机的土耳其黑客正在攻击全球范围内的微软SQL(MSSQL)服务器,并使用Mimic(N3ww4v3)勒索软件加密受害者的文件。这些正在进行的攻击 ...
近日,索软Securonix威胁研究团队发现,攻击全一群出于经济动机的球微器土耳其黑客正在攻击全球范围内的微软SQL(MSSQL)服务器 ,并使用Mimic(N3ww4v3)勒索软件加密受害者的服务文件 。

这些正在进行的索软攻击代号为RE#TURGENCE,主要针对欧盟 、攻击全美国和拉丁美洲的球微器目标 。
发现该活动的服务Securonix威胁研究团队表示 :“分析显示,免费模板此类攻击活动的索软结束方式主要有两种:要么出售受感染主机的访问权,要么最终交付勒索软件有效负载 。攻击全”
“从初始访问到部署Mimic勒索软件,球微器事件发生的服务时间周期大约为一个月 。”
针对目标 :配置不安全的索软微软SQL服务器据报道 ,攻击者主要通过暴力攻击入侵在线暴露的攻击全,配置不安全的球微器MSSQL数据库服务器。源码库然后使用系统存储的xp_cmdshell进程生成一个与SQL Server服务帐户具有相同安全权限的Windows命令shell 。
xp_cmdshell默认处于禁用状态 ,因为恶意行为者经常使用它来提升权限 ,而且启动该进程通常会触发安全审核工具 。
在下一阶段,攻击者使用一系列PowerShell脚本和内存反射技术部署高度混淆的CobaltStrike有效负载,最终目标是将其注入到Windows原生进程SndVol.exe中 。
攻击者还下载并启动AnyDesk远程桌面应用程序作为服务,然后开始收集使用Mimikatz提取的香港云服务器明文凭据 。
使用高级端口扫描程序扫描本地网络和Windows域后,攻击将蔓延到网络上的其他设备 ,并使用之前窃取的凭据入侵域控制器。
通过AnyDesk投放勒索软件然后,攻击者通过AnyDesk将Mimic勒索软件有效载荷部署为自解压存档,使用合法的Everything应用程序搜索要加密的文件,该技术于2023年1月首次被安全人员观察到 。
“Mimic将删除用于辅助加密过程的高防服务器Everything二进制文件。在我们的案例中 ,Mimic投放程序‘red25.exe’删除了所有必要的文件,以便主要勒索软件有效负载能完成其目标,”Securonix表示 。
“加密过程完成后 ,red.exe进程会发送加密/付款通知,该通知以“—IMPORTANT—NOTICE—.txt”的文本格式保存在受害者的C盘上 。”
安全媒体BleepingComputer发现 ,云计算Mimic勒索软件通知中使用的电子邮件(datenklause0@gmail.com)与Phobos勒索软件存在关联。Phobos于2018年首次出现,是源自Crysis勒索软件家族的勒索软件即服务(RaaS) 。
Securonix去年还曝光了另一个针对MSSQL服务器的活动(跟踪代号为DB#JAMMER) ,使用相同的暴力初始访问攻击并部署FreeWorld勒索软件(Mimic勒索软件的别名)。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/230d699763.html
上一篇:恶意技术时代下的负责任技术
下一篇:什么是可观察性?为什么它很重要?
相关文章
2024年值得关注的三大安全趋势
IT资讯到2024年,随着越来越多的组织实施云优先方法,全球云支出预计将增长20%以上。随着资产越来越多地转移到混合和多云环境,安全策略将成为首要考虑因素,而威胁参与者则寻找机会利用互连云部署中的漏洞。为了加 ...
【IT资讯】
阅读更多电脑密码如何设置与提示教程(提高电脑密码安全性的关键技巧)
IT资讯随着互联网的快速发展,保护个人隐私和账户安全变得越来越重要。电脑密码作为我们日常使用电脑时的第一道防线,设置一个强大的密码至关重要。本文将为你介绍电脑密码的设置与提示技巧,帮助提高密码的安全性。密码长 ...
【IT资讯】
阅读更多努比亚Z9Max如何禁止应用推送通知?
IT资讯1、打开努比亚Z9Max的【设置】,点击【通知管理】; 2、点击【管理】进入;3、可以选择性【勾选关闭】软件然后点击完成;4、如果你全部软件都不需要推送到你手机通知栏上,那么直接在通知管 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- K8s曝9.8分漏洞,黑客可获得Root访问权限
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 美国货币监理署邮件系统遭入侵事件被形容为惊人且严重
- 网络安全问题,好多同学不知道啊......
- 万事达卡爆出致命DNS错误配置
- 网络安全里的人工智能模型:从误用到滥用
- TrafficPeak可观察性解决方案:洞悉云中万物
- 2024年综述:热门数据泄露事件和行业趋势
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40% 网站建设云服务器源码库亿华云企业服务器香港物理机b2b信息平台