Hackere installerer nå Ransomware ved å bruke Hafnium Exchange Server

Ikon for lesetid 1 min. lese


Lesere hjelper til med å støtte MSpoweruser. Vi kan få provisjon hvis du kjøper gjennom lenkene våre. Verktøytipsikon

Les vår avsløringsside for å finne ut hvordan du kan hjelpe MSPoweruser opprettholde redaksjonen Les mer

server hacket

De opprinnelige Hafnium-serverhackene var sannsynligvis spioneringsmotiverte, men nå har den forutsagte andre bølgen drevet tydelig av kriminell hensikt startet.

Microsoft har bekreftet at hackere angriper ukoblede Exchange-servere og installerer Dearcry-løsepenger ved noen anledninger.

Dearcry løsepengevaren prøver deretter å forhindre at Windows Update kjører og installerer en løsning for sikkerhetsproblemet. Det neste trinnet er å kryptere filene dine og deretter levere en løsepengenota på skrivebordet ditt.

Mens Microsoft har gitt ut en oppdatering for mer enn ti dager siden, bemerket Palo Alto Networks at 10 80,000 eldre servere fremdeles ikke er oppdaterte.

"Jeg har aldri sett sikkerhetsoppdateringer rangere så høyt for noe system, langt mindre en som er så distribuert som Microsoft Exchange," sa Matt Kraning, Chief Technology Officer, Cortex på Palo Alto Networks. ”Vi ber likevel organisasjoner som kjører alle versjoner av Exchange, anta at de var kompromittert før de lappet systemene sine, fordi vi vet at angripere utnyttet disse null-dagers sårbarhetene i naturen i minst to måneder før Microsoft ga ut oppdateringene 2. mars. ”

av BleepingComputer

Mer om temaene: utvekslingsserver, microsoft, ransomware