您现在的位置是:电脑教程 >>正文
不要赎金只破坏基础设施,Twelve 黑客大肆攻击俄罗斯实体
电脑教程932人已围观
简介据观察,一个名为 “Twelve ”的黑客组织使用大量公开工具对俄罗斯目标实施破坏性网络攻击。卡巴斯基在周五的分析中表示:与要求赎金解密数据不同,该组织更倾向于加密受害者的数据,然后使用擦除器破坏他们 ...
据观察 ,不赎一个名为 “Twelve ”的金只基础黑客组织使用大量公开工具对俄罗斯目标实施破坏性网络攻击。
卡巴斯基在周五的破坏分析中表示 :与要求赎金解密数据不同,该组织更倾向于加密受害者的设施斯实数据 ,然后使用擦除器破坏他们的黑客基础设施,以防止恢复。大肆
这表明 ,攻击他们希望对目标组织造成最大程度的俄罗损害,而不是不赎直接获得经济利益。

据悉,金只基础该黑客组织是源码下载破坏在2023年4月俄乌战争爆发后成立的,曾发起过多次网络攻击事件 、设施斯实窃取敏感信息,黑客然后通过其Telegram频道分享这些信息。大肆
卡巴斯基称,攻击Twelve 与一个名为 DARKSTAR(又名 COMET 或 Shadow)的勒索软件组织在基础架构和战术上有重合之处,因此这两个黑客组织很可能相互关联,或者是同一活动集群的一部分。
俄罗斯网络安全厂商说 :Twelve 的行动明显具有黑客活动的性质,而 DARKSTAR 则坚持典型的服务器租用双重勒索模式。集团内部目标的这种变化凸显了现代网络威胁的复杂性和多样性。
攻击链首先通过滥用有效的本地或域账户获得初始访问权限,然后使用远程桌面协议(RDP)进行横向移动。其中一些攻击还通过受害者的承包商实施 。
卡巴斯基指出:为此,他们获得了承包商基础设施的访问权限 ,然后使用其证书连接到客户的 VPN 。在获得访问权限后,对手可以通过远程桌面协议(RDP)连接到客户的亿华云系统 ,然后侵入客户的基础设施 。
Twelve 使用的其他工具包括 Cobalt Strike 、Mimikatz、Chisel 、BloodHound、PowerView 、adPEAS、CrackMapExec 、Advanced IP Scanner 和 PsExec,用于窃取凭证、发现、网络映射和权限升级。与系统的模板下载恶意 RDP 连接通过 ngrok 传输 。
此外 ,还部署了具有执行任意命令、移动文件或发送电子邮件功能的 PHP web shell。这些程序(如 WSO web shell)在 GitHub 上随时可用。
在此前的一起事件中,卡巴斯基称威胁分子利用了VMware vCenter中的已知安全漏洞(如CVE-2021-21972和CVE-2021-22005) ,提供了一个web shell ,然后利用这个web shell投放了一个名为FaceFish的后门。
攻击者使用 PowerShell 添加域用户和组,并修改 Active Directory 对象的 ACL(访问控制列表)。云计算而为了避免被发现,攻击者将恶意软件和任务伪装成现有产品或服务的名称 。攻击者通过使用包括 “Update Microsoft” 、“Yandex” 、“YandexUpdate ”和 “intel.exe”等名称伪装成英特尔、微软和 Yandex 的程序来逃避检测。
这些攻击的另一个特点是使用 PowerShell 脚本(“Sophos_kill_local.ps1”)来终止受攻击主机上与 Sophos 安全软件相关的进程 。
最后阶段需要使用 Windows 任务调度程序来启动勒索软件和清除器有效载荷,但在此之前要通过名为 DropMeFiles 的文件共享服务以 ZIP 压缩文件的形式收集和渗出受害者的高防服务器敏感信息。
卡巴斯基研究人员说 :攻击者使用了一个流行的 LockBit 3.0 勒索软件版本 ,该版本由公开源代码编译而成,用于加密数据 。在开始工作之前 ,勒索软件会终止可能干扰单个文件加密的进程。
与Shamoon恶意软件相同的擦除器会重写所连接驱动器上的主引导记录(MBR) ,并用随机生成的字节覆盖所有文件内容 ,从而有效防止系统恢复。
卡巴斯基研究人员指出:该组织坚持使用公开的、人们熟悉的恶意软件工具,这也表明它没有自制的工具 ,那么大家就还是有机会能及时发现并阻止 Twelve 的攻击。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/017a499978.html
相关文章
黑客来了!制造企业如何做好网络安全?
电脑教程数字化革命正在将生产与业务流程结合起来,并将人工智能AI)、云计算和增强现实AR) 引入车间。通过在整个业务和供应链中收集实时数据, 企业可以更好地了解其运营情况,并分析和改进性能和维护。然而,这种更 ...
【电脑教程】
阅读更多小米行李箱24寸(小米行李箱24寸的设计与实用性如何?一文详解)
电脑教程小米作为一家知名的科技公司,凭借着其高品质和创新设计,逐渐扩展到了众多领域。其中,小米行李箱也备受关注。本文将以小米行李箱24寸为主题,详细介绍其设计和实用性,帮助读者更好地了解这款行李箱。文章目录: ...
【电脑教程】
阅读更多康星消毒柜的安全与便利性解析(-消毒柜,康星,安全,便利)
电脑教程随着卫生意识的提高,人们对家居生活中的卫生问题也越来越重视。而康星消毒柜作为一种常见的家居电器,不仅能够有效杀灭细菌病毒,还能为我们提供便捷的消毒方式。本文将从安全性和便利性两个方面对康星消毒柜进行分 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- Android M怎么样?
- 三星galaxy xcover3配置怎么样
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度)
- 华为荣耀7怎么使用智能遥控?
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘) 云服务器网站建设香港物理机亿华云企业服务器源码库b2b信息平台