成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

不要贖金只破壞基礎設施,Twelve 黑客大肆攻擊俄羅斯實體

安全
據悉,該黑客組織是在2023年4月俄烏戰爭爆發后成立的,曾發起過多次網絡攻擊事件、竊取敏感信息,然后通過其Telegram頻道分享這些信息。

據觀察,一個名為 “Twelve ”的黑客組織使用大量公開工具對俄羅斯目標實施破壞性網絡攻擊。

卡巴斯基在周五的分析中表示:與要求贖金解密數據不同,該組織更傾向于加密受害者的數據,然后使用擦除器破壞他們的基礎設施,以防止恢復。

這表明,他們希望對目標組織造成最大程度的損害,而不是直接獲得經濟利益。

據悉,該黑客組織是在2023年4月俄烏戰爭爆發后成立的,曾發起過多次網絡攻擊事件、竊取敏感信息,然后通過其Telegram頻道分享這些信息。

卡巴斯基稱,Twelve 與一個名為 DARKSTAR(又名 COMET 或 Shadow)的勒索軟件組織在基礎架構和戰術上有重合之處,因此這兩個黑客組織很可能相互關聯,或者是同一活動集群的一部分。

俄羅斯網絡安全廠商說:Twelve 的行動明顯具有黑客活動的性質,而 DARKSTAR 則堅持典型的雙重勒索模式。集團內部目標的這種變化凸顯了現代網絡威脅的復雜性和多樣性。

攻擊鏈首先通過濫用有效的本地或域賬戶獲得初始訪問權限,然后使用遠程桌面協議(RDP)進行橫向移動。其中一些攻擊還通過受害者的承包商實施。

卡巴斯基指出:為此,他們獲得了承包商基礎設施的訪問權限,然后使用其證書連接到客戶的 VPN。在獲得訪問權限后,對手可以通過遠程桌面協議(RDP)連接到客戶的系統,然后侵入客戶的基礎設施。

Twelve 使用的其他工具包括 Cobalt Strike、Mimikatz、Chisel、BloodHound、PowerView、adPEAS、CrackMapExec、Advanced IP Scanner 和 PsExec,用于竊取憑證、發現、網絡映射和權限升級。與系統的惡意 RDP 連接通過 ngrok 傳輸。

此外,還部署了具有執行任意命令、移動文件或發送電子郵件功能的 PHP web shell。這些程序(如 WSO web shell)在 GitHub 上隨時可用。

在此前的一起事件中,卡巴斯基稱威脅分子利用了VMware vCenter中的已知安全漏洞(如CVE-2021-21972和CVE-2021-22005),提供了一個web shell,然后利用這個web shell投放了一個名為FaceFish的后門。

攻擊者使用 PowerShell 添加域用戶和組,并修改 Active Directory 對象的 ACL(訪問控制列表)。而為了避免被發現,攻擊者將惡意軟件和任務偽裝成現有產品或服務的名稱。攻擊者通過使用包括 “Update Microsoft”、“Yandex”、“YandexUpdate ”和 “intel.exe”等名稱偽裝成英特爾、微軟和 Yandex 的程序來逃避檢測。

這些攻擊的另一個特點是使用 PowerShell 腳本(“Sophos_kill_local.ps1”)來終止受攻擊主機上與 Sophos 安全軟件相關的進程。

最后階段需要使用 Windows 任務調度程序來啟動勒索軟件和清除器有效載荷,但在此之前要通過名為 DropMeFiles 的文件共享服務以 ZIP 壓縮文件的形式收集和滲出受害者的敏感信息。

卡巴斯基研究人員說:攻擊者使用了一個流行的 LockBit 3.0 勒索軟件版本,該版本由公開源代碼編譯而成,用于加密數據。在開始工作之前,勒索軟件會終止可能干擾單個文件加密的進程。

與Shamoon惡意軟件相同的擦除器會重寫所連接驅動器上的主引導記錄(MBR),并用隨機生成的字節覆蓋所有文件內容,從而有效防止系統恢復。

卡巴斯基研究人員指出:該組織堅持使用公開的、人們熟悉的惡意軟件工具,這也表明它沒有自制的工具,那么大家就還是有機會能及時發現并阻止 Twelve 的攻擊。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2015-07-31 10:04:57

2015-03-02 14:38:18

2012-07-26 09:36:32

2022-03-01 09:03:18

黑客網絡攻擊

2022-02-17 17:39:56

網絡安全勒索軟件Claroty

2023-04-23 20:47:23

2015-09-15 11:06:25

2020-10-22 07:58:31

黑客組織勒索軟件網絡攻擊

2022-04-10 23:48:32

勒索軟件安全俄羅斯

2021-07-26 08:06:32

關鍵基礎設施網絡攻擊黑客

2021-04-08 20:48:00

Purple Fox惡意軟件Windows設備

2022-03-31 09:35:36

透明部落惡意軟件網絡攻擊

2022-05-07 13:53:05

黑客網絡攻擊

2024-09-06 15:53:31

2020-04-26 10:03:27

黑客新冠肺炎網絡攻擊

2014-07-17 15:51:07

2021-06-01 09:51:45

網絡安全數據技術

2021-01-06 15:51:37

網絡攻擊惡意軟件網絡安全

2022-02-25 08:38:51

網絡攻擊網絡戰

2016-01-08 14:16:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费在线观看一区二区 | www.亚洲一区 | 中文字幕av一区 | 国产免费一区二区三区 | 欧美亚洲日本 | 国产成人精品a视频一区www | 青青草一区 | 99精品99| 美女午夜影院 | 国产视频91在线 | 蜜桃av人人夜夜澡人人爽 | 看av网| 国产欧美一区二区精品久导航 | 中文字幕一区在线 | 综合自拍| 国产精品成人一区二区 | 福利电影在线 | 一本大道久久a久久精二百 欧洲一区二区三区 | 日韩免费看片 | 国产成人精品免高潮在线观看 | 久久国产成人 | 国产精品a级 | 成人在线视频观看 | 亚洲精品无 | 欧美电影网 | 日本欧美在线视频 | 爱草在线| 色综合久久天天综合网 | 超黄毛片 | 国产在线观看一区二区三区 | 2018天天干天天操 | 日本电影一区二区 | 久久国产精品免费一区二区三区 | xxxcom在线观看| 亚洲成人一区二区 | 午夜精品导航 | 国产不卡一区在线观看 | 亚洲精品黑人 | 色橹橹欧美在线观看视频高清 | 亚洲成人播放器 | 国产欧美综合在线 |