《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 新型數(shù)據(jù)勒索黑客組織SnapMC最快30分鐘即可突破受害者網(wǎng)絡(luò)

新型數(shù)據(jù)勒索黑客組織SnapMC最快30分鐘即可突破受害者網(wǎng)絡(luò)

2021-10-19
來源:網(wǎng)空閑話
關(guān)鍵詞: 新型數(shù)據(jù) 勒索

  NCC Group 的研究人員透露,在過去幾個(gè)月中,攻擊者越來越多地攻陷企業(yè)網(wǎng)絡(luò)以竊取數(shù)據(jù)和勒索受害者,但并未中斷他們的運(yùn)營。被稱為SnapMC 的黑客組織試圖利用網(wǎng)絡(luò)服務(wù)器和VPN應(yīng)用程序中的多個(gè)漏洞進(jìn)行初始突破,通常會在30分鐘內(nèi)攻入受害者網(wǎng)絡(luò)。

  該組織隨后會竊取受害者數(shù)據(jù)以利用它進(jìn)行勒索,但不會使用勒索軟件或其他方式來破壞受害者的運(yùn)營。也就是說,這個(gè)SnapMC 的新參與者出現(xiàn)在網(wǎng)絡(luò)犯罪領(lǐng)域,實(shí)施的是典型數(shù)據(jù)竊取勒索,它不執(zhí)行文件加密部分。文件加密被認(rèn)為是勒索軟件攻擊的核心組成部分,因?yàn)樗墙o受害者帶來操作中斷的元素。

  SnapMC 威脅要在網(wǎng)上發(fā)布被盜數(shù)據(jù),除非支付贖金,向受害者提供被盜數(shù)據(jù)列表作為網(wǎng)絡(luò)失陷的證據(jù),甚至威脅要進(jìn)行下一步動作。

  攻擊者掃描網(wǎng)絡(luò)服務(wù)器應(yīng)用程序和VPN中的多個(gè)漏洞,使其能夠訪問目標(biāo)環(huán)境。NCC Group 觀察到該組織利用Telerik UI for ASPX.NET 中的遠(yuǎn)程代碼執(zhí)行缺陷以及SQL 注入錯(cuò)誤。

  注:Telerik UI的ASP.NET AJAX是web應(yīng)用程序中廣泛使用的一套UI組件。它存在不安全的JSON對象反序列化,導(dǎo)致在軟件的底層主機(jī)上任意遠(yuǎn)程執(zhí)行代碼。

  在初始入侵成功之后,攻擊者執(zhí)行有效載荷以安裝用于遠(yuǎn)程訪問的反向 shell。觀察到的有效載荷表明SnapMC 正在使用針對Telerik 的公開可用的概念驗(yàn)證(POC)漏洞。

  威脅行為者還使用 PowerShell 腳本進(jìn)行偵察,并在一種情況下嘗試提升權(quán)限。他們還部署了各種用于數(shù)據(jù)收集和滲漏的工具。

  NCC集團(tuán)的威脅情報(bào)團(tuán)隊(duì)預(yù)測,數(shù)據(jù)泄露勒索攻擊將隨著時(shí)間的推移而增加,因?yàn)榕c全面的勒索軟件攻擊相比,它需要更少的時(shí)間,甚至更少的技術(shù)深度知識或技能。在勒索軟件攻擊中,對手需要在竊取數(shù)據(jù)和部署勒索軟件之前實(shí)現(xiàn)隱蔽潛伏并成為域管理員。而在數(shù)據(jù)泄露勒索攻擊中,大多數(shù)活動甚至可以是自動化的,花費(fèi)更少的時(shí)間,但仍有重大影響。因此,確保您能夠檢測到此類攻擊,并擁有隨時(shí)可在短時(shí)間內(nèi)執(zhí)行的事件響應(yīng)計(jì)劃,這對于高效、有效地減輕SnapMC對您的組織構(gòu)成的威脅至關(guān)重要。

  因此,NCC公司建議采取如下緩解措施,以積極應(yīng)對此類攻擊。

  首先,攻擊者的初始入侵突破通常是通過已知的漏洞實(shí)現(xiàn)的,這些漏洞存在補(bǔ)丁。及時(shí)打補(bǔ)丁和保持(互聯(lián)網(wǎng)連接)設(shè)備的更新是防止成為這些類型攻擊的受害者的最有效的方法。通過(定期執(zhí)行)漏洞掃描,確保識別出駐留在您的網(wǎng)絡(luò)中易受攻擊的軟件。

  此外,考慮到提供軟件包的第三方也可能使用易受攻擊的軟件組件,您無法直接訪問該漏洞。因此,在您的組織和軟件供應(yīng)商之間有一個(gè)明確的相互理解和明確定義的關(guān)于補(bǔ)丁管理和保留政策的協(xié)議是很重要的。后者也適用于一種可能的義務(wù),即讓你的供應(yīng)商為你提供系統(tǒng),以便在發(fā)生事故時(shí)進(jìn)行取證和根本原因分析。

  值得一提的是,當(dāng)參考測試特定版本的Telerik的可利用性時(shí),很明顯,當(dāng)軟件組件位于配置良好的Web應(yīng)用程序防火墻(WAF)后面時(shí),利用是不成功的。

  最后,正確地實(shí)現(xiàn)檢測和事件響應(yīng)機(jī)制和流程可以極大地增加成功減輕對組織的嚴(yán)重影響的機(jī)會。及時(shí)的發(fā)現(xiàn)和有效的反應(yīng)將減少甚至在它成為現(xiàn)實(shí)之前的損害。

  參考資源

  1、https://research.nccgroup.com/2021/10/11/snapmc-skips-ransomware-steals-data/

  2、https://www.securityweek.com/extortionist-hacker-group-snapmc-breaches-networks-under-30-minutes

  3、

https://www.bleepingcomputer.com/news/security/snapmc-hackers-skip-file-encryption-and-just-steal-your-files/




電子技術(shù)圖片.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲电影有码| 午夜日韩福利| 国产日本精品| 欧美日韩国产黄| 欧美国产日韩一区二区在线观看 | 午夜精品久久久久久久久久久| 99视频日韩| 一本色道久久综合亚洲精品小说| 亚洲激情视频网| 亚洲第一天堂无码专区| 欧美在线视频观看免费网站| 午夜精品久久久| 午夜精品久久99蜜桃的功能介绍| 亚洲免费视频在线观看| 亚洲一区在线观看免费观看电影高清| 日韩亚洲欧美中文三级| 日韩视频一区二区三区在线播放免费观看 | 亚洲欧美另类中文字幕| 正在播放欧美视频| 亚洲小说欧美另类社区| 亚洲影视在线| 亚洲欧美国产va在线影院| 亚洲一区黄色| 性欧美xxxx大乳国产app| 欧美在线观看视频| 久久久噜噜噜久噜久久| 蜜桃av一区二区| 欧美黄色成人网| 欧美日韩在线播放三区| 国产精品美女www爽爽爽| 国产日韩视频| 在线电影国产精品| 亚洲美女淫视频| 亚洲综合精品一区二区| 欧美一区二区三区播放老司机| 久久国产欧美日韩精品| 亚洲精品国产精品国自产观看| 夜夜嗨av色综合久久久综合网| 亚洲一区二区成人| 久久久91精品国产一区二区三区| 久久综合伊人77777尤物| 欧美激情一级片一区二区| 欧美午夜在线视频| 国产一区二区三区自拍| 亚洲国产成人午夜在线一区| 日韩西西人体444www| 亚洲欧美日本视频在线观看| 亚洲黄网站在线观看| 一区二区三区欧美| 欧美综合77777色婷婷| 免费成人av资源网| 国产精品igao视频网网址不卡日韩| 国产情人综合久久777777| 伊人精品成人久久综合软件| 亚洲免费观看在线视频| 午夜久久久久久久久久一区二区| 91久久线看在观草草青青| 亚洲欧美国产另类| 免费视频亚洲| 国产精品日产欧美久久久久| 中日韩男男gay无套| 欧美色图五月天| 国产亚洲综合精品| 亚洲精品视频免费| 欧美一级免费视频| 一区二区三区视频在线| 久久精品最新地址| 欧美日韩ab| 国产一区二区三区日韩欧美| 亚洲精品在线免费| 欧美一区二区视频在线观看| 一本到高清视频免费精品| 久久久国产一区二区三区| 欧美日韩ab片| 红桃视频国产一区| 亚洲午夜性刺激影院| 91久久极品少妇xxxxⅹ软件| 香蕉成人久久| 欧美日本韩国在线| 狠狠爱成人网| 亚洲宅男天堂在线观看无病毒| 亚洲人成艺术| 久久精品噜噜噜成人av农村| 欧美三级不卡| 亚洲国产经典视频| 久久国产欧美精品| 午夜精品视频| 欧美日韩日日夜夜| 亚洲国产精品t66y| 亚洲电影免费观看高清完整版在线观看| 亚洲少妇最新在线视频| 免费在线国产精品| 国产一区二区三区四区| 亚洲一区二区三区视频| 日韩亚洲欧美成人| 欧美国产日韩一区| 在线欧美日韩| 久久精品夜色噜噜亚洲a∨| 欧美亚洲网站| 国产精品热久久久久夜色精品三区| 亚洲精品在线电影| 99在线|亚洲一区二区| 欧美不卡视频一区| 影音先锋成人资源站| 久久成人免费网| 久久精品二区| 国产日韩在线一区| 亚洲欧美一区二区三区在线| 亚洲欧美区自拍先锋| 欧美午夜女人视频在线| 夜夜爽av福利精品导航 | 亚洲欧美日本日韩| 欧美午夜不卡| 欧美激情一二三区| 狠狠色狠狠色综合日日91app| 亚洲天堂av在线免费观看| 宅男66日本亚洲欧美视频| 欧美日产在线观看| 日韩一级在线观看| 在线综合亚洲| 欧美特黄视频| 亚洲深夜福利视频| 亚洲欧美日韩精品久久奇米色影视 | 亚洲欧美日韩精品久久久| 欧美一区=区| 国产日韩欧美日韩大片| 欧美一区二区福利在线| 久久一区二区三区四区| 伊人蜜桃色噜噜激情综合| 亚洲精品日韩在线观看| 欧美日韩成人一区| 一区二区三区欧美| 午夜精品久久久久久久99黑人| 国产精品爽爽爽| 欧美一区二区视频97| 开元免费观看欧美电视剧网站| 亚洲成色精品| 一区二区三区日韩精品| 国产精品久久91| 亚洲欧美日韩精品久久久| 久久久久综合一区二区三区| 亚洲第一区在线观看| 日韩视频在线观看国产| 欧美四级在线观看| 午夜日韩电影| 欧美韩日一区二区| 一区二区精品在线| 欧美中文字幕精品| 在线观看一区二区精品视频| 99视频超级精品| 国产精品看片你懂得| 欧美一区二区视频97| 欧美福利视频网站| 亚洲亚洲精品三区日韩精品在线视频 | 一区二区高清视频| 国产精品女主播| 久久精品国产综合精品| 欧美乱妇高清无乱码| 亚洲午夜国产成人av电影男同| 欧美在线综合| 91久久精品一区二区三区| 亚洲欧美网站| 亚洲第一区在线观看| 亚洲影院免费观看| 红桃视频亚洲| 亚洲一区二区三区免费在线观看| 国产日韩专区| 99国产精品一区| 国产手机视频精品| 夜夜狂射影院欧美极品| 国产一区二区三区黄| 日韩一级黄色大片| 国产日韩精品一区二区浪潮av| 亚洲日本成人网| 国产精品系列在线播放| 亚洲激情成人在线| 国产精品一区久久| 日韩一级精品| 国产在线观看一区| 亚洲一区免费观看| 在线观看日韩一区| 欧美伊人久久久久久久久影院| 亚洲国产91色在线| 久久精品30| 在线一区二区三区做爰视频网站| 另类综合日韩欧美亚洲| 亚洲一区二区三区在线看| 欧美精品乱人伦久久久久久| 欧美一级在线亚洲天堂| 欧美午夜a级限制福利片| 亚洲国产精品尤物yw在线观看| 国产精品久久久久久久久久直播| 亚洲国内精品在线| 国产精自产拍久久久久久蜜| 日韩午夜在线视频| 黄色小说综合网站| 欧美一级久久久| 夜夜嗨av一区二区三区中文字幕| 蜜臀av国产精品久久久久| 亚洲女人天堂成人av在线|