勒索軟體Estate利用Veeam去年修補的備份軟體高風險漏洞從事攻擊行動
支付動態 · 2024-07-15

研究人員揭露新興勒索軟體Estate,並指出對方用來搜刮用來橫向移動所需帳密的管道,是備份軟體Veeam Backup & Replication的高風險漏洞CVE-2023-27532

隔日,這些駭客將活動目標從故障自動切換伺服器轉移至檔案伺服器,以便開始從事惡意行為,他們主要的活動重點在於,利用已知漏洞CVE-2023-27532,搜刮帳密資料。

對方先是利用公開的漏洞概念性驗證攻擊程式碼,企圖得到Veeam Backup & Replication帳密管理員存放的密碼。他們也利用漏洞利用工具,導致備份軟體當機。接著,駭客再使用第3組漏洞利用工具,於檔案伺服器啟用SQL Server的xp_cmdshell功能,並建立名為VeeamBkp的帳號。

然後,攻擊者濫用能公開取得的網路工具Netscan、Nirsoft推出的密碼復原工具,以及AdFind,來掃描網路環境、偵察正在運作的主機、連接埠、共享資料夾,並蒐括帳密資料。值得留意的是,他們利用VeeamBkp帳號在備份伺服器進行額外的帳密資料收集。

藉由上述收集到的帳密資料,對方能夠在網域伺服器立足,並藉由外流的AD帳號資料,橫向移動到其他伺服器及工作站。一旦成功存取所有的電腦,他們停用防毒軟體Microsoft Defender,然後部署勒索軟體Estate。

值得留意的是,這波攻擊行動並非首度有人利用上述已知漏洞從事勒索軟體攻擊。去年8月,勒索軟體Cuba用於攻擊美國關鍵基礎設施、拉丁美洲IT系統整合服務商;今年6月,駭客組織Storm-1567將其用來攻擊拉丁美洲的航空業者,對其散佈勒索軟體Akira。

熱門文章
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
首頁
遊戲
合作
發現
我的