勒索软件Estate利用Veeam去年修补的备份软件高风险漏洞从事攻击行动
支付動態 · 2024-07-15

研究人员揭露新兴勒索软件Estate,并指出对方用来搜刮用来横向移动所需帐密的管道,是备份软件Veeam Backup & Replication的高风险漏洞CVE-2023-27532

隔日,这些黑客将活动目标从故障自动切换服务器转移至文件服务器,以便开始从事恶意行为,他们主要的活动重点在于,利用已知漏洞CVE-2023-27532,搜刮帐密数据。

对方先是利用公开的漏洞概念性验证攻击代码,企图得到Veeam Backup & Replication帐密管理员存放的密码。他们也利用漏洞利用工具,导致备份软件当机。接着,黑客再使用第3组漏洞利用工具,于文件服务器激活SQL Server的xp_cmdshell功能,并创建名为VeeamBkp的帐号。

然后,攻击者滥用能公开取得的网络工具Netscan、Nirsoft推出的密码复原工具,以及AdFind,来扫描网络环境、侦察正在运作的主机、连接端口、共享文件夹,并搜括帐密数据。值得留意的是,他们利用VeeamBkp帐号在备份服务器进行额外的帐密数据收集。

借由上述收集到的帐密数据,对方能够在网域服务器立足,并借由外流的AD帐号数据,横向移动到其他服务器及工作站。一旦成功存取所有的电脑,他们停用杀毒软件Microsoft Defender,然后部署勒索软件Estate。

值得留意的是,这波攻击行动并非首度有人利用上述已知漏洞从事勒索软件攻击。去年8月,勒索软件Cuba用于攻击美国关键基础设施、拉丁美洲IT系统集成服务商;今年6月,黑客组织Storm-1567将其用来攻击拉丁美洲的航空业者,对其散布勒索软件Akira。

热门文章
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
英国确认各垂直行业的赌博税税率
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
首页
游戏
合作
发现
我的