《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > Exchange服務(wù)器成為 "Epsilon Red "惡意軟件的攻擊目標(biāo)

Exchange服務(wù)器成為 "Epsilon Red "惡意軟件的攻擊目標(biāo)

2021-06-08
來(lái)源:嘶吼專業(yè)版

  最近的研究表明,威脅攻擊者使用了一套用作加密的PowerShell腳本部署了新的勒索軟件,它利用未打補(bǔ)丁的Exchange服務(wù)器的漏洞來(lái)攻擊企業(yè)網(wǎng)絡(luò)

  Sophos首席研究員Andrew Brandt在網(wǎng)上發(fā)表的一份報(bào)告中寫道,安全公司Sophos的研究人員在調(diào)查一家總部設(shè)在美國(guó)的酒店業(yè)公司的攻擊時(shí)發(fā)現(xiàn)了這種新的勒索軟件,并命名為Epsilon Red。

  這個(gè)名字是由攻擊者自己創(chuàng)造的,他們可能和使用REvil勒索軟件進(jìn)行攻擊的是同一批人,這個(gè)名字是X戰(zhàn)警漫威漫畫中的一個(gè)不起眼的敵人角色的名稱。這個(gè)角色是一個(gè) “據(jù)稱來(lái)自俄羅斯的超級(jí)士兵”,同時(shí)還配備了四個(gè)機(jī)械觸角。這似乎代表了勒索軟件將其攻擊范圍伸入到企業(yè)內(nèi)部的方式。

  他寫道:“雖然該惡意軟件本身是一個(gè)用Go編程語(yǔ)言編寫的未加殼的64位Windows可執(zhí)行程序,但它的交付系統(tǒng)更復(fù)雜一些,它會(huì)依靠一系列的PowerShell腳本,為受害者的機(jī)器準(zhǔn)備好勒索軟件有效載荷,并在最終啟動(dòng)它。”

  勃蘭特寫道,我們?cè)诹粼谑芨腥倦娔X上的勒索信息中找到了與REvil集團(tuán)的一些聯(lián)系,它和Revil勒索軟件留下的字條非常相似,只是做了一些微小的語(yǔ)法修正,這樣對(duì)于英語(yǔ)母語(yǔ)者來(lái)說(shuō)更容易閱讀。然而,該勒索軟件工具和名稱似乎是攻擊者自定義的,而且與之前的REvil攻擊載體沒(méi)有其他相似之處。

  根據(jù)該報(bào)告,Sophos在觀察到的攻擊中的受害者最終在5月15日支付了4.29比特幣的贖金,相當(dāng)于當(dāng)時(shí)的21萬(wàn)美元左右。

  具有攻擊性的PowerShell

  最初切入點(diǎn)是對(duì)一個(gè)未打補(bǔ)丁的企業(yè)微軟Exchange服務(wù)器進(jìn)行攻擊,攻擊者可以在那里使用Windows Management Instrumentation(WMI)軟件--一種在Windows生態(tài)系統(tǒng)中自動(dòng)操作的腳本工具,然后將其他軟件安裝到他們可以從Exchange服務(wù)器訪問(wèn)到的網(wǎng)絡(luò)內(nèi)的機(jī)器上。

  目前還不完全清楚攻擊者是否利用了臭名昭著的Exchange ProxyLogon漏洞,該漏洞是今年早些時(shí)候微軟曝出的一個(gè)高危漏洞。然而,據(jù)Brandt觀察,網(wǎng)絡(luò)中使用未打補(bǔ)丁的服務(wù)器確實(shí)容易受到這一漏洞的攻擊。

  在這個(gè)攻擊過(guò)程中,攻擊者使用了一系列的PowerShell腳本,并將其編號(hào)為1.ps1至12.ps1,還有一些以字母表中的單個(gè)字母命名的腳本,為被攻擊的機(jī)器準(zhǔn)備最后的有效載荷。他寫道,這些腳本還交付并啟動(dòng)了Epsilon Red有效載荷。

  PowerShell腳本使用了一種初級(jí)形式的混淆方法,但這并不妨礙Sophos研究人員對(duì)其進(jìn)行分析,但Brandt指出:“這種方式可能足以逃避反惡意軟件工具的檢測(cè),然后該工具可以順利的掃描硬盤上的文件,這正是攻擊者所需要的”。

  有效載荷的交付

  Brandt解釋說(shuō):“該勒索軟件本身是一個(gè)名為RED.exe的文件,它使用了一個(gè)名為MinGW的工具進(jìn)行編譯,并使用修改后的打包工具UPX進(jìn)行打包。有效載荷包含了GitHub上一個(gè)名為 ”godirwalk “的開(kāi)源項(xiàng)目的一些代碼,使其能夠掃描其運(yùn)行的硬盤上的目錄路徑,并將其編譯成為一個(gè)列表。”

  他寫道:“然后勒索軟件會(huì)產(chǎn)生一個(gè)新的子進(jìn)程,分別對(duì)每個(gè)子文件夾進(jìn)行加密,這在短時(shí)間內(nèi)會(huì)導(dǎo)致許多勒索軟件副本進(jìn)程同時(shí)運(yùn)行。

  Brandt觀察到,可執(zhí)行文件本身是一個(gè)小文件,是一個(gè)很簡(jiǎn)單的程序,只是用于對(duì)目標(biāo)系統(tǒng)上的文件進(jìn)行加密,不進(jìn)行網(wǎng)絡(luò)連接或有其他的任何關(guān)鍵功能,所有這些功能都在PowerShell腳本內(nèi)進(jìn)行實(shí)現(xiàn)。

  由于攻擊的切入點(diǎn)是未打補(bǔ)丁的微軟Exchange服務(wù)器,很容易受到ProxyLogon漏洞的影響,Sophos建議管理員盡快將所有服務(wù)器更新并及時(shí)對(duì)其打補(bǔ)丁,防止攻擊的發(fā)生。




電子技術(shù)圖片.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美日韩一区二区三区| 久久综合给合久久狠狠色| 亚洲天堂av在线免费| 亚洲电影在线| 国产一区二区三区在线观看免费| 欧美网站在线观看| 欧美午夜在线观看| 欧美午夜激情视频| 欧美日韩在线精品| 欧美日韩国产美女| 欧美日韩免费在线| 欧美日韩在线播放一区二区| 欧美日韩国产经典色站一区二区三区| 免费在线播放第一区高清av| 久久一区二区三区国产精品| 理论片一区二区在线| 蜜桃久久精品乱码一区二区| 久久综合婷婷| 久久精品国语| 一区二区三区久久久| 亚洲国产精品一区在线观看不卡 | 欧美精品一区二区三区四区| 欧美电影资源| 欧美欧美午夜aⅴ在线观看| 欧美日韩不卡视频| 国产精品国产馆在线真实露脸 | 亚洲综合成人婷婷小说| 亚洲欧美制服中文字幕| 欧美一级日韩一级| 亚洲高清123| 91久久精品网| 一区二区三区日韩在线观看| 亚洲一二三区精品| 性色av一区二区三区红粉影视| 久久精品国产在热久久| 噜噜噜久久亚洲精品国产品小说| 免费在线一区二区| 欧美日韩理论| 国产精品人人爽人人做我的可爱 | 国产美女精品免费电影| 新片速递亚洲合集欧美合集| 欧美一激情一区二区三区| 欧美主播一区二区三区美女 久久精品人 | 国产精品久久7| 国产日韩精品入口| 激情欧美一区二区三区| 亚洲欧洲一区二区天堂久久| 亚洲图片欧美午夜| 久久精品国产欧美激情| 亚洲美女在线视频| 亚洲欧美国产制服动漫| 久久久久这里只有精品| 欧美国产视频日韩| 国产精品嫩草99av在线| 一色屋精品视频免费看| 野花国产精品入口| 欧美一区久久| 亚洲日本欧美在线| 午夜久久美女| 欧美本精品男人aⅴ天堂| 欧美视频一区二区在线观看| 国产一区二区三区四区| 日韩午夜在线电影| 校园春色国产精品| 99国产麻豆精品| 久久国产精品久久久久久久久久 | 亚洲精品欧美专区| 亚洲欧美另类国产| 亚洲精品久久| 欧美一级在线播放| 欧美—级在线免费片| 国产女精品视频网站免费| 亚洲另类黄色| 久久成人免费日本黄色| 亚洲视频综合| 乱码第一页成人| 国产精品视频精品| 亚洲精品欧美激情| 亚洲国产精品久久久久婷婷老年 | 久久国产精品一区二区三区四区 | 亚洲激情亚洲| 西西人体一区二区| 欧美激情精品久久久久久大尺度| 国产欧美一区二区白浆黑人| 亚洲日本va午夜在线电影| 欧美在线观看视频一区二区三区| 亚洲一区二区av电影| 免费在线观看成人av| 国产网站欧美日韩免费精品在线观看| 亚洲精品视频一区| 久久精品人人| 欧美一区二区三区在线视频| 欧美日韩在线亚洲一区蜜芽| 在线观看视频亚洲| 欧美在线免费观看| 欧美一区二区三区视频在线观看| 欧美日韩精品一区| 亚洲国产视频一区| 亚洲高清自拍| 久久精品一二三区| 国产精品午夜av在线| 99在线热播精品免费99热| 亚洲人成欧美中文字幕| 久久久青草婷婷精品综合日韩| 国产精品欧美一区二区三区奶水| 一本大道久久a久久精品综合| 亚洲国产一区二区在线| 久久蜜桃精品| 国产亚洲免费的视频看| 亚洲综合日韩在线| 午夜精品久久久| 国产精品久久久久久久电影| 在线亚洲一区| 亚洲欧美日韩综合一区| 欧美手机在线| 一区二区不卡在线视频 午夜欧美不卡在| 亚洲精品一区二区三区婷婷月 | 1024亚洲| 亚洲激精日韩激精欧美精品| 老司机精品久久| 亚洲嫩草精品久久| 免费亚洲电影在线| 在线观看视频欧美| 亚洲乱码一区二区| 欧美激情视频一区二区三区在线播放 | 国产精品乱人伦一区二区| 亚洲午夜视频在线观看| 亚洲男人的天堂在线aⅴ视频| 欧美亚一区二区| 亚洲午夜精品一区二区三区他趣| 午夜精品短视频| 国产亚洲视频在线| 久久精品一区二区三区四区 | 亚洲国产欧美久久| 99精品视频一区二区三区| 欧美日韩1区| 中国成人黄色视屏| 午夜精品视频网站| 国产目拍亚洲精品99久久精品| 欧美亚洲综合久久| 久久性色av| 在线欧美一区| 一区二区三区精品久久久| 国产精品久久久久久久久久直播 | 在线性视频日韩欧美| 欧美私人网站| 欧美亚洲日本网站| 久久伊人免费视频| 91久久线看在观草草青青| 亚洲午夜久久久| 国产日韩欧美| 亚洲国产视频一区| 欧美日韩美女在线观看| 亚洲网站在线| 久久免费视频这里只有精品| 亚洲国产精品www| 亚洲一区bb| 国产一区二区高清视频| 欧美一区二区在线看| 日韩小视频在线观看专区| 亚洲欧美日韩视频二区| 国产综合av| 99在线精品免费视频九九视| 国产精品视频999| 亚洲电影成人| 欧美视频一区二区在线观看 | 久久视频精品在线| 亚洲精品欧美日韩专区| 欧美一区二区啪啪| 亚洲国产成人av| 亚洲男人第一av网站| 精品成人一区二区三区| 在线亚洲+欧美+日本专区| 国产欧美日韩伦理| 亚洲精品五月天| 国产日韩精品一区观看| 亚洲免费大片| 国产视频一区二区在线观看| 日韩视频永久免费观看| 国产精品日韩欧美综合| 亚洲精品激情| 国产亚洲欧洲997久久综合| 日韩一级裸体免费视频| 国产欧美综合一区二区三区| 日韩视频免费观看高清完整版| 国产精品系列在线播放| 亚洲毛片在线观看| 国产日韩在线看| 亚洲丝袜av一区| 在线看国产日韩| 欧美一区网站| 亚洲乱码精品一二三四区日韩在线 | 欧美亚洲免费在线| 亚洲区第一页| 久久久久久一区二区三区| 亚洲桃花岛网站| 欧美激情aⅴ一区二区三区| 欧美在线视频二区| 国产精品久久久久久影视| 亚洲美女中文字幕|