《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Exchange服務器成為 "Epsilon Red "惡意軟件的攻擊目標

Exchange服務器成為 "Epsilon Red "惡意軟件的攻擊目標

2021-06-08
來源:嘶吼專業版

  最近的研究表明,威脅攻擊者使用了一套用作加密的PowerShell腳本部署了新的勒索軟件,它利用未打補丁的Exchange服務器的漏洞來攻擊企業網絡

  Sophos首席研究員Andrew Brandt在網上發表的一份報告中寫道,安全公司Sophos的研究人員在調查一家總部設在美國的酒店業公司的攻擊時發現了這種新的勒索軟件,并命名為Epsilon Red。

  這個名字是由攻擊者自己創造的,他們可能和使用REvil勒索軟件進行攻擊的是同一批人,這個名字是X戰警漫威漫畫中的一個不起眼的敵人角色的名稱。這個角色是一個 “據稱來自俄羅斯的超級士兵”,同時還配備了四個機械觸角。這似乎代表了勒索軟件將其攻擊范圍伸入到企業內部的方式。

  他寫道:“雖然該惡意軟件本身是一個用Go編程語言編寫的未加殼的64位Windows可執行程序,但它的交付系統更復雜一些,它會依靠一系列的PowerShell腳本,為受害者的機器準備好勒索軟件有效載荷,并在最終啟動它。”

  勃蘭特寫道,我們在留在受感染電腦上的勒索信息中找到了與REvil集團的一些聯系,它和Revil勒索軟件留下的字條非常相似,只是做了一些微小的語法修正,這樣對于英語母語者來說更容易閱讀。然而,該勒索軟件工具和名稱似乎是攻擊者自定義的,而且與之前的REvil攻擊載體沒有其他相似之處。

  根據該報告,Sophos在觀察到的攻擊中的受害者最終在5月15日支付了4.29比特幣的贖金,相當于當時的21萬美元左右。

  具有攻擊性的PowerShell

  最初切入點是對一個未打補丁的企業微軟Exchange服務器進行攻擊,攻擊者可以在那里使用Windows Management Instrumentation(WMI)軟件--一種在Windows生態系統中自動操作的腳本工具,然后將其他軟件安裝到他們可以從Exchange服務器訪問到的網絡內的機器上。

  目前還不完全清楚攻擊者是否利用了臭名昭著的Exchange ProxyLogon漏洞,該漏洞是今年早些時候微軟曝出的一個高危漏洞。然而,據Brandt觀察,網絡中使用未打補丁的服務器確實容易受到這一漏洞的攻擊。

  在這個攻擊過程中,攻擊者使用了一系列的PowerShell腳本,并將其編號為1.ps1至12.ps1,還有一些以字母表中的單個字母命名的腳本,為被攻擊的機器準備最后的有效載荷。他寫道,這些腳本還交付并啟動了Epsilon Red有效載荷。

  PowerShell腳本使用了一種初級形式的混淆方法,但這并不妨礙Sophos研究人員對其進行分析,但Brandt指出:“這種方式可能足以逃避反惡意軟件工具的檢測,然后該工具可以順利的掃描硬盤上的文件,這正是攻擊者所需要的”。

  有效載荷的交付

  Brandt解釋說:“該勒索軟件本身是一個名為RED.exe的文件,它使用了一個名為MinGW的工具進行編譯,并使用修改后的打包工具UPX進行打包。有效載荷包含了GitHub上一個名為 ”godirwalk “的開源項目的一些代碼,使其能夠掃描其運行的硬盤上的目錄路徑,并將其編譯成為一個列表。”

  他寫道:“然后勒索軟件會產生一個新的子進程,分別對每個子文件夾進行加密,這在短時間內會導致許多勒索軟件副本進程同時運行。

  Brandt觀察到,可執行文件本身是一個小文件,是一個很簡單的程序,只是用于對目標系統上的文件進行加密,不進行網絡連接或有其他的任何關鍵功能,所有這些功能都在PowerShell腳本內進行實現。

  由于攻擊的切入點是未打補丁的微軟Exchange服務器,很容易受到ProxyLogon漏洞的影響,Sophos建議管理員盡快將所有服務器更新并及時對其打補丁,防止攻擊的發生。




電子技術圖片.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美老肥妇BBWBBWBBWPICS| a级毛片黄免费a级毛片| 欧式午夜理伦三级在线观看| 日韩激情中文字幕一区二区| 亚洲欧美自拍另类图片色| 精品一区精品二区制服| 国产一区二区三区不卡av| 成年美女黄网站色大片图片| 国产精品国产三级国产在线观看 | 在线观看亚洲av每日更新| 一区二区视频在线免费观看| 日日AV色欲香天天综合网| 久久精品国产亚洲精品| 欧美sss视频| 亚洲国产精品综合久久网络| 永久久久免费浮力影院| 人妻少妇乱子伦无码专区| 第一福利社区导航| 午夜网站在线播放| 美女解开胸罩摸自己胸直播| 国产乱码精品一区二区三区中| 麻豆影视视频高清在线观看 | 机机对机机的30分钟免费软件 | 国产老女人精品免费视频| 99热精品在线免费观看| 女人国产香蕉久久精品| 一区二区日韩欧美| 久久午夜宫电影网| 深爱五月激情网| 国产青草亚洲香蕉精品久久| jizzjizz18日本人| 好硬好湿好大再深一点动态图| 中文国产成人精品少久久| 无码一区二区三区在线观看| 久久国产乱子伦精品免费强| 欧美XXXX做受欧美1314| 亚洲日韩欧洲无码av夜夜摸| 波多野结衣手机在线视频| 你是我的城池营垒免费看| 精品久久人妻av中文字幕| 午夜老司机免费视频|