成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟Exchange服務器被黑客攻擊以部署Cuba勒索軟件

安全 黑客攻防
隨著該軟件活動的日益活躍,聯邦調查局在2021年12月發布了一份關于Cuba勒索軟件的警告,警告稱該團伙已侵入美國49個關鍵基礎設施組織。此外,在的一份新報告中指出,Cuba行動主要針對的是美國,其次是加拿大。

勒索軟件Cuba正利用微軟Exchange的漏洞進入企業網絡并對設備進行加密。知名網絡安全公司Mandiant追蹤到,使用該勒索軟件的團伙名為UNC2596,而勒索軟件本身的名字為COLDDRAW。其實,這個勒索軟件有一個更為人熟知的名字——Cuba,本文也將以這個名字引述它。

Cuba是一項于2019年年底啟動的勒索軟件行動,起初發展非常緩慢,但在2020年、2021年開始加速發展。隨著該軟件活動的日益活躍,聯邦調查局在2021年12月發布了一份關于Cuba勒索軟件的警告,警告稱該團伙已侵入美國49個關鍵基礎設施組織。此外,在的一份新報告中指出,Cuba行動主要針對的是美國,其次是加拿大。

混合性強卻是量身定制的惡意軟件

自2021年8月以來,Cuba勒索軟件團伙利用Microsoft Exchange漏洞部署網絡外殼、rat病毒和后門,試圖在目標網絡上建立據點。

這一點可以在Mandiant一份最新報告中得到驗證,“早在2021年8月,UNC2596就利用了包括ProxyShell和ProxyLogon在內的微軟Exchange漏洞。”

被植入的后門包括Cobalt Strike和NetSupport Manager遠程訪問工具,但該組織也使用他們自己的“Bughatch”、“wedgcut”、“eck.exe”和“Burntcigar”工具。

以下是三種工具的簡單介紹:

  • Wedgcut是一個通過PowerShell枚舉活動目錄的偵察工具,通常以名為“check.exe”的可執行文件的形式出現。
  • Bughatch是從C&C服務器獲取PowerShell腳本和文件的下載器。為了逃避檢測,它從遠程URL加載到內存中。
  • Burntcigar是一個可以利用Avast驅動程序中的漏洞在內核級別終止進程的工具,該工具附帶了Avast驅動程序,用于“自帶脆弱驅動程序”攻擊。

此外,還有一個內存模式的病毒釋放器,它獲取并加載上述有效載荷,被稱為Termite。其實,它倒也不是Cuba攻擊者專用,之前已經被觀察到運營在多次其他攻擊活動中。

研究顯示,cuba攻擊流程大體是這樣的。首先,攻擊者使用偷來的賬戶憑證,通過現有的Mimikatz和Wicker工具升級特權。

然后,他們使用wedgcut進行網絡偵察,再之后,他們使用RDP、SMB、PsExec和Cobalt Strike進行橫向移動。

隨后部署的是便是由Termite加載的Bughatch和 Burntcigar,它們通過禁用安全工具為數據外泄和文件加密奠定了基礎。

Cuba不使用任何云服務來進行數據滲漏,而是將所有信息發送到他們自己的私人基礎設施上。

惡意軟件進化史

早在2021年5月,Cuba勒索軟件就與Hancitor惡意軟件的垃圾郵件運營商合作,通過DocuSign釣魚郵件進入公司網絡。

從那之后,Cuba逐步發展了針對面向公眾服務漏洞的攻擊,如Microsoft Exchange ProxyShell和ProxyLogon漏洞。

這一轉變使Cuba攻擊更加強大,但卻也更容易被防御,因為早在幾個月前修補那些漏洞的安全更新就已經發布。

如果大多數有價值的目標都已經更新Microsoft Exchange漏洞補丁,Cuba攻擊就可能會將注意力轉向其他漏洞。

這就給了我們一個啟示,一旦軟件供應商發布可用的安全更新,就立即應用這些更新,這對我們而言至關重要,即使我們面對最復雜的攻擊者,我們也能夠保持強大的安全態勢。

參考來源:https://www.bleepingcomputer.com/news/security/microsoft-exchange-servers-hacked-to-deploy-cuba-ransomware/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2022-06-13 14:22:01

勒索軟件漏洞Confluence

2022-11-16 09:47:39

2021-03-21 19:40:58

微軟Windows 10Windows

2024-01-10 15:46:06

2009-12-15 17:50:28

2021-03-29 10:38:36

勒索軟件微軟攻擊

2009-10-09 10:46:17

2021-03-09 08:04:45

黑客攻擊漏洞

2021-03-18 09:31:56

微軟Exchange攻擊

2023-02-20 14:46:55

2022-05-26 11:06:33

加密勒索軟件網絡攻擊

2021-12-10 09:29:58

微軟勒索軟件攻擊

2023-01-05 11:40:57

2023-02-06 17:41:24

2022-08-09 08:22:00

勒索軟件WindowsLinux

2019-12-26 13:29:50

勒索軟件攻擊黑客

2020-12-18 08:50:58

微軟黑客SolarWinds

2021-12-23 10:24:39

黑客ID數據庫勒索軟件

2019-05-07 08:41:03

GitHub黑客微軟

2023-01-05 09:15:40

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 操久久| 日本精品一区二区 | 亚洲免费一区二区 | 欧美日本久久 | 国产精品久久久爽爽爽麻豆色哟哟 | 久久久精品一区 | 久久久日韩精品一区二区三区 | av av在线| 99热在这里只有精品 | 亚洲精品在线国产 | 亚洲精品一 | 色婷婷综合久久久久中文一区二区 | 91在线一区 | 欧美日韩电影免费观看 | 欧美一区二区大片 | 久热国产精品 | 玖玖综合网 | 日韩成年人视频在线 | 热99精品视频 | 国产91久久久久 | 国内自拍偷拍视频 | 亚洲综合在线视频 | 99精品久久久久久 | 成年人精品视频在线观看 | 久久久久国产精品一区二区 | 亚洲小视频在线播放 | 精品av| 久久精品视频免费看 | 欧美一区二区三区日韩 | 九九av | 亚洲精品久久 | 国产精品揄拍一区二区 | 91九色porny首页最多播放 | 精品国产乱码久久久久久老虎 | 午夜免费在线观看 | 日操操夜操操 | 91社区视频 | 九九99精品| 国产精品久久久久久久免费观看 | 精品不卡 | 国产精品99久 |