勒索軟體駭客Black Basta利用Windows零時差漏洞提升權限
支付動態 · 2024-06-14

研究人員著手調查一起勒索軟體攻擊事故發現,勒索軟體駭客組織Black Basta在微軟提供漏洞修補之前的3個月,就利用他們掌握到的資安弱點打造攻擊工具

今年3月微軟修補Windows錯誤回報服務的漏洞CVE-2024-26169(CVSS風險評分為7.8),一旦攻擊者利用這項漏洞,就有機會提升權限。但最近研究人員指出,有人在微軟修補之前將其用於攻擊行動。

資安業者賽門鐵克調查一起勒索軟體Black Basta攻擊事故,駭客組織Cardinal(Storm-1811、UNC4394)成功在受害電腦植入惡意程式DarkGate的載入工具之後,接著就部署CVE-2024-26169的漏洞利用工具,濫用系統檔案werkernel.sys並產生登錄檔,並將Debugger的數值設定為特定的路徑名稱,從而以管理員權限啟動Shell的系統權限。但稍微值得慶幸的是,這些駭客最終並未成功部署勒索軟體。

值得留意的是,研究人員找到的兩個惡意程式檔案,皆在微軟推出修補之前出現,其中一個是在今年2月27日製作,另一個則是在去年12月18日產生。這樣的情況,代表駭客至少在3個月前,就將其當作零時差漏洞用於攻擊行動。

熱門文章
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
英國確認各垂直行業的賭博稅稅率
合規與政策
首頁
遊戲
合作
發現
我的