您现在的位置是:人工智能 >>正文
Mimic勒索软件攻击全球微软SQL服务器
人工智能3人已围观
简介近日,Securonix威胁研究团队发现,一群出于经济动机的土耳其黑客正在攻击全球范围内的微软SQL(MSSQL)服务器,并使用Mimic(N3ww4v3)勒索软件加密受害者的文件。这些正在进行的攻击 ...
近日 ,索软Securonix威胁研究团队发现,攻击全一群出于经济动机的球微器土耳其黑客正在攻击全球范围内的微软SQL(MSSQL)服务器,并使用Mimic(N3ww4v3)勒索软件加密受害者的服务文件 。

这些正在进行的索软攻击代号为RE#TURGENCE,主要针对欧盟 、攻击全美国和拉丁美洲的球微器目标。
发现该活动的服务Securonix威胁研究团队表示:“分析显示 ,云计算此类攻击活动的索软结束方式主要有两种:要么出售受感染主机的访问权,要么最终交付勒索软件有效负载 。攻击全”
“从初始访问到部署Mimic勒索软件,球微器事件发生的服务时间周期大约为一个月 。”
针对目标:配置不安全的索软微软SQL服务器据报道,攻击者主要通过暴力攻击入侵在线暴露的攻击全 ,配置不安全的球微器MSSQL数据库服务器。服务器租用然后使用系统存储的xp_cmdshell进程生成一个与SQL Server服务帐户具有相同安全权限的Windows命令shell 。
xp_cmdshell默认处于禁用状态,因为恶意行为者经常使用它来提升权限 ,而且启动该进程通常会触发安全审核工具 。
在下一阶段 ,攻击者使用一系列PowerShell脚本和内存反射技术部署高度混淆的CobaltStrike有效负载,最终目标是将其注入到Windows原生进程SndVol.exe中。
攻击者还下载并启动AnyDesk远程桌面应用程序作为服务,然后开始收集使用Mimikatz提取的建站模板明文凭据。
使用高级端口扫描程序扫描本地网络和Windows域后 ,攻击将蔓延到网络上的其他设备 ,并使用之前窃取的凭据入侵域控制器 。
通过AnyDesk投放勒索软件然后 ,攻击者通过AnyDesk将Mimic勒索软件有效载荷部署为自解压存档 ,使用合法的Everything应用程序搜索要加密的文件,该技术于2023年1月首次被安全人员观察到。
“Mimic将删除用于辅助加密过程的源码下载Everything二进制文件。在我们的案例中 ,Mimic投放程序‘red25.exe’删除了所有必要的文件,以便主要勒索软件有效负载能完成其目标,”Securonix表示。
“加密过程完成后,red.exe进程会发送加密/付款通知,该通知以“—IMPORTANT—NOTICE—.txt”的文本格式保存在受害者的C盘上。”
安全媒体BleepingComputer发现,源码库Mimic勒索软件通知中使用的电子邮件(datenklause0@gmail.com)与Phobos勒索软件存在关联 。Phobos于2018年首次出现,是源自Crysis勒索软件家族的勒索软件即服务(RaaS) 。
Securonix去年还曝光了另一个针对MSSQL服务器的活动(跟踪代号为DB#JAMMER),使用相同的暴力初始访问攻击并部署FreeWorld勒索软件(Mimic勒索软件的别名)。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/230d699763.html
相关文章
针对全球 320 个组织,新型隐写术攻击曝光
人工智能近日,Positive Technologies 发现 TA558 黑客组织多次利用隐写术在图片中隐藏恶意代码,并向目标系统发送各种恶意软件工具。该活动因大量使用隐写术而被称为 "SteganoAmo ...
【人工智能】
阅读更多win10资源管理器关闭了怎么打开
人工智能我们在使用任务管理器的时候,经常会去关闭一些不想要的后台进程等,但是有些用户不知道,把Windows资源管理器给关闭了,然后电脑就黑屏了,然后用户们也不知道怎么去将资源管理器重新打开,快来看看详细的教 ...
【人工智能】
阅读更多WIN7怎么升级到WIN10系统版本
人工智能自2020年1月14日开始,微软宣布正式停止对win7系统的支持,那么以后将不会对win7系统进行安全修复和更新。而继续使用win7系统将会极大的增加病毒和恶意软件攻击的风险,小编建议更新win10系 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 2021年显卡性价比排行榜(显卡巅峰战)
- 索尼笔记本装机教程(一步步教您如何在索尼笔记本上进行硬件升级和软件安装)
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)
- VivoY55L(一款性价比高、功能强大的手机选择)
- U盘装64位系统教程(使用U盘轻松安装64位操作系统)
- vivo 短视频用户访问体验优化实践
- 什么是PDU?如何为数据中心选择合适的PDU
- 红米Note恢复出厂设置密码是什么
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能) 网站建设企业服务器亿华云b2b信息平台云服务器源码库香港物理机