黑客現在使用Hafnium Exchange Server漏洞安裝勒索軟件

閱讀時間圖標 1分鐘讀


讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。 工具提示圖標

請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 阅读更多

服務器被黑

最初的Ha服務器入侵可能是出於間諜目的,但現在已經開始了由犯罪意圖明顯驅動的第二波攻擊。

微軟已經確認,黑客在某些情況下會攻擊未打補丁的Exchange服務器並安裝Dearcry勒索軟件。

然後,Dearcry 勒索軟件會嘗試阻止 Windows 更新運行並安裝針對該漏洞的修復程序。 下一步是加密您的文件,然後在您的桌面上發送勒索信。

儘管Microsoft已於10多天前發布了補丁,但Palo Alto Networks指出,仍有80,000台較舊的服務器尚未打補丁。

“對於任何系統,我從未見過如此高的安全補丁程序率,遠沒有像Microsoft Exchange那樣廣泛部署的安全補丁程序率,” Cortex首席技術官Matt Kraning說。 帕洛阿爾托網絡。 “不過,我們仍然敦促運行所有版本Exchange的組織在修補系統補丁之前就假設它們已經受到威脅,因為我們知道,攻擊者在至少2個月的時間內就利用了這些零日漏洞,在Microsoft於XNUMX月XNUMX日發布補丁之前,至少有兩個月的時間。 ”

通過 BleepingComputer

有關主題的更多資訊: 交換服務器, 微軟, 勒索