您现在的位置是:数据库 >>正文
土耳其黑客向全球MS SQL 服务器发起RE#TURGENCE攻击行动
数据库31人已围观
简介近日,美国、欧盟和拉美LATAM)地区的微软 SQLMS SQL)服务器安全状况不佳,因而被土耳其黑客盯上,成为了其正在进行的以获取初始访问权限为目的的金融活动的攻击目标。Securonix 研究人员 ...
近日,土耳美国 、其黑全球欧盟和拉美(LATAM)地区的服发起微软 SQL(MS SQL)服务器安全状况不佳,因而被土耳其黑客盯上 ,攻击成为了其正在进行的行动以获取初始访问权限为目的的金融活动的攻击目标。

Securonix 研究人员 Den Iuzvyk、土耳Tim Peck 和 Oleg Kolesnikov 在与《黑客新闻》共享的其黑全球一份技术报告中提到 :威胁活动一般会以以下两种方式结束:要么是源码库出售被入侵主机的访问权 ,要么是服发起最终交付勒索软件有效载荷。
Securonix 网络安全公司将此次土耳其黑客发起的攻击攻击行动命名为 "RE#TURGENCE" 。此次行动与 2023 年 9 月曝光的行动名为 DB#JAMMER 的活动如出一辙。都是土耳先对服务器的初始访问需要进行暴力破解攻击,源码下载然后使用 xp_cmdshell 配置选项在被入侵主机上运行 shell 命令 ,其黑全球以便从远程服务器检索 PowerShell 脚本打好基础,服发起然后由该脚本负责获取经过混淆的攻击 Cobalt Strike beacon 有效载荷。最后 ,行动黑客会利用后剥削工具包从挂载的网络共享中下载 AnyDesk 远程桌面应用程序,以访问机器并下载其他工具,如 Mimikatz 以获取凭据,以及高级端口扫描器以进行侦查 。
横向移动是通过一种名为 PsExec 的模板下载合法系统管理实用程序完成的,它可以在远程 Windows 主机上执行程序。
该攻击链最终以部署 Mimic 勒索软件而达到高潮,DB#JAMMER 活动中也使用了该勒索软件的变种 。
Kolesnikov告诉《黑客新闻》 :"这两个活动中使用的指标和恶意TTP完全不同 ,因此很有可能是两个不同的活动 。也就是香港云服务器说 ,虽然最初的渗透方法类似,但 DB#JAMMER 更复杂一些 ,使用了隧道技术。相比之下RE#TURGENCE 更有针对性,倾向于使用合法工具以及 AnyDesk 等远程监控和管理工具,试图混入正常活动中 。
Securonix表示,它发现了威胁行为者的操作安全(OPSEC)失误,由于AnyDesk的云计算剪贴板共享功能已启用 ,因此它可以监控剪贴板活动。这样就有机会收集到他们的在线别名 atseverse ,该名称还与 Steam 和土耳其一个名为 SpyHack 的黑客论坛上的个人资料相对应。
研究人员提醒说 :一定要避免将关键服务器直接暴露在互联网上。在 RE#TURGENCE 的情况下 ,攻击者可以直接从主网络外部强行进入服务器。
亿华云Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/126c599868.html
相关文章
社会工程解释:网络攻击中的人为因素
数据库莉莲·阿布隆 (Lillian Ablon) 是兰德公司的网络安全研究员。我们看一下她对社会工程造成的威胁的相关解释,以及组织内粗心个人造成的严重漏洞。有些人可能不熟悉社会工程的概念。它是什么以及它与 ...
【数据库】
阅读更多2023年的五大数据中心安全风险
数据库行业人士需要了解可能在2023年影响数据中心行业发展的五个重要的网络安全趋势。如今的网络安全形势发展迅速,并且不断出现新的威胁类别,网络攻击者还在不断学习和采用发起和隐藏网络攻击的新方法。这就是行业人 ...
【数据库】
阅读更多变被动为主动!构建全面OpSec行动安全计划的八个最佳实践
数据库网络攻击者正变得越来越聪明,他们的攻击行为也越来越隐蔽。在网络攻防的博弈中,击败攻击者的唯一有效方法,就是像攻击者一样思考,将安全防护措施领先于潜在的网络攻击行为和漏洞利用,从被动事件响应转化为主动威 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 如何评估数据中心?高度互联的生态系统是关键
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析) 源码库亿华云企业服务器香港物理机网站建设云服务器b2b信息平台