成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

200家企業遭遇REvil勒索軟件的MSP供應鏈攻擊

安全
作為 Kaseya VSA 供應鏈攻擊的一部分,目前已知有 8 個大型的 MSP 遭到了攻擊。據悉,Kaseya VSA 是一個基于云的 MSP 平臺,允許提供商為客戶執行補丁管理和客戶端監控任務。

[[409090]]

周四下午開始,REvil 勒索軟件團伙(又名 Sodinokibi)似乎又盯上了擁有數千名客戶的托管服務提供商(MSPs)。作為 Kaseya VSA 供應鏈攻擊的一部分,目前已知有 8 個大型的 MSP 遭到了攻擊。據悉,Kaseya VSA 是一個基于云的 MSP 平臺,允許提供商為客戶執行補丁管理和客戶端監控任務。

Huntress Labs 的 John Hammond 向 BleepingComputer透露,所有受影響的 MSP 都在使用 Kaseya VSA,且他們有證據表明他們的客戶也受到了影響,包括 3 個 Huntress 合作伙伴 / 大約 200 家企業。

截止美東時間當天下午 2 點,此類潛在攻擊似乎僅限于少數內部部署客戶。但 Kaseya 還是在網站上發布了安全公告,警告所有 VSA 客戶立即關閉他們的服務器,以防止事態的進一步蔓延。

目前我們正在非常謹慎地調查時間的根本原因,但在收到進一步的通知之前,建議大家立即關閉自家的 VSA 服務器。

該操作至關重要,還請立即執行,因為攻擊者做的第一件事,就是關上 VSA 管理訪問的大門。

執行 REvil 勒索軟件的 PowerShell 命令(圖 via Reddit)

在致 BleepingComputer 的一份聲明中,Kaseya 表示他們已經關閉了自家的 SaaS 服務器,并且正在與其它安全公司合作調查這一事件。

此外大多數勒索軟件加密攻擊都選在了周末的深夜進行,因為那時負責網絡監控的人手最少。鑒于本次攻擊發生在周五中午,攻擊者很可能瞄準這周末發起更大范圍的行動。

agent.exe 可執行文件的簽名

John Hammond 與 Sophos 的 Mark Loman 都向 BleepingComputer 透露,針對 MSP 的攻擊,似乎是通過 Kaseya VSA 發起的供應鏈攻擊。

前者稱,Kaseya VSA 會將 agent.crt 文件放到 c:\kworking 文件夾中,并作為“Kaseya VSA Agent Hot-fix”更新來分發。

然后借助合法的 Windowscertutil.exe 這個 PowerShell 命令對 agent.crt 文件進行解碼,并將 agent.exe 文件提取到同一文件夾中。

agent.exe 使用了來自“PB03 TRANSPORT LTD”的簽名證書,輔以嵌入的“MsMpEng.exe”和“mpsvc.dll”(后面這個動態鏈接庫文件又被 REvil 勒索軟件的加密器所使用)。

agent.exe 提取并啟動的嵌入式資源代碼

MsMPEng.exe 是合法的 Microsoft Defender 可執行文件的舊版本,它被當做 LOLBin 以調用動態鏈接庫(DLL)文件,并通過受信任的可執行文件進行加密。

此外一些樣本還向受感染的計算機注入了帶有政治色彩的 Windows 注冊表項及配置更改,比如 BleepingComputer 就在 [VirusTotal] 樣本中看到了 BlackLivesMatter 密鑰被用于存儲來自攻擊者的配置信息。

若不幸中招,勒索軟件團伙會向受害者索取 500 萬美元的贖金,以獲得針對其中一個樣本的解密器。

而且通常 REvil 會在部署文件加密型勒索軟件前竊取受害者的數據,但目前尚不清楚本次攻擊有泄露哪些文件。

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2021-07-05 18:50:22

供應鏈攻擊勒索軟件漏洞

2021-07-06 13:55:32

REvil勒索軟件漏洞

2021-01-06 19:07:26

網絡安全供應鏈攻擊黑客

2022-03-28 11:47:12

勒索軟件攻擊網絡襲擊利司通

2023-04-24 20:47:08

2024-03-07 16:35:29

2022-08-12 10:45:00

勒索軟件思科

2022-04-13 14:49:59

安全供應鏈Go

2021-06-07 11:06:09

網絡攻擊JBS網絡安全

2023-02-23 07:52:20

2021-09-16 14:59:18

供應鏈攻擊漏洞網絡攻擊

2021-09-16 09:39:36

勒索軟件供應鏈網絡攻擊黑客

2022-03-18 15:19:20

勒索軟件供應鏈網絡安全

2021-09-10 09:54:38

勒索軟件REvil

2021-08-24 14:59:10

勒索軟件加密攻擊

2021-09-14 14:39:01

Black Matte勒索軟件攻擊

2022-11-03 11:15:19

2021-05-19 10:48:14

勒索軟件攻擊數據泄露

2024-10-15 13:21:24

2023-11-09 07:59:57

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人免费大片黄在线播放 | 天天拍天天射 | 成人二区 | 中文二区 | 99精品一级欧美片免费播放 | 亚洲91视频| 在线国产视频 | 国产精品不卡一区 | 激情欧美一区二区三区中文字幕 | 亚洲精品国产区 | 亚洲精品综合 | 91青娱乐在线 | 国产精品一区二 | 狠狠干狠狠操 | 成年人在线观看 | 精品国产乱码久久久久久蜜柚 | 国产精品久久久久久一区二区三区 | 国产一级片免费看 | 免费在线看黄视频 | 怡红院免费的全部视频 | 色呦呦在线 | 日韩一二三区视频 | 国产 欧美 日韩 一区 | www.久久久.com| 国产精品免费一区二区三区 | 欧美一区二区三区在线看 | 亚洲一区二区三区在线播放 | 黄色片网站在线观看 | 午夜性视频 | 日韩一区二区三区在线 | 欧美日韩在线一区二区 | 一区免费 | 亚洲高清一区二区三区 | 国产激情一区二区三区 | 亚洲第一黄色网 | 亚洲欧美综合精品久久成人 | 真人一级毛片 | 亚洲一二三区在线观看 | 日韩欧美在线视频一区 | 午夜视频在线播放 | 国产免费福利小视频 |