Hekerji zdaj namestijo Ransomware z uporabo Hafnium Exchange Server exploit

Ikona časa branja 1 min. prebrati


Bralci pomagajo pri podpori MSpoweruser. Če kupujete prek naših povezav, lahko prejmemo provizijo. Ikona opisa orodja

Preberite našo stran za razkritje, če želite izvedeti, kako lahko pomagate MSPoweruser vzdrževati uredniško skupino Preberi več

strežnik vdrl

Prvotni vdori v strežnike Hafnium so bili verjetno motivirani z vohunstvom, zdaj pa se je začel napovedani drugi val, ki ga očitno vodi kriminalni namen.

Microsoft je potrdil, da hekerji občasno napadajo neizkrčene strežnike Exchange in nameščajo ransomware Dearcry.

Izsiljevalska programska oprema Dearcry nato poskuša preprečiti zagon Windows Update in namestiti popravek za ranljivost. Naslednji korak je šifriranje datotek in nato pošiljanje odkupnine na namizje.

Medtem ko je Microsoft izdal popravek pred več kot 10 dnevi, je Palo Alto Networks ugotovil, da 80,000 starejših strežnikov še vedno ni mogoče popraviti.

"Nikoli nisem videl tako visokih stopenj varnostnih popravkov za noben sistem, še manj pa za tako široko uporabljeno tehnologijo, kot je Microsoft Exchange," je povedal Matt Kraning, glavni tehnološki direktor, Cortex pri Palo Alto Networks. "Kljub temu pozivamo organizacije, ki uporabljajo vse različice Exchangea, da domnevajo, da so bile ogrožene, preden so popravile svoje sisteme, saj vemo, da so napadalci vsaj dva meseca izkoriščali te ranljivosti nič v divjini, preden je Microsoft 2. marca izdal popravke. "

preko BleepingComputer

Več o temah: izmenjevalni strežnik, microsoft, izsiljevalska