- 資訊首頁(yè) > 網(wǎng)絡(luò )安全 >
- 以色列安全研究揭示了一場(chǎng)全球性的黑客行動(dòng)
《以色列早報》稱(chēng),研究人員利亞德-莫德科維茨和奧菲爾·哈帕茲發(fā)現了一個(gè)針對多個(gè)組織的網(wǎng)絡(luò )攻擊,并破壞了服務(wù)器以挖掘加密貨幣或獲取數據。大約有2000家公司受到攻擊,并以其服務(wù)器為發(fā)射平臺,對更多組織進(jìn)行攻擊,由于攻擊是分散的,這使得他們更難追蹤。
網(wǎng)絡(luò )攻擊的主要目標主要是印度、越南和美國的媒體、旅游、衛生和教育行業(yè)的商業(yè)和機構服務(wù)器。這些針對Windows服務(wù)器的網(wǎng)絡(luò )攻擊最終目的是挖掘數字貨幣,或者是用惡意軟件或木馬程序感染它們,并竊取存儲的敏感信息。有趣的是,黑客刪除了其他惡意代理的惡意軟件,并采用更復雜的方法來(lái)確保他們對機器的獨家訪(fǎng)問(wèn)。此外,他們還在拿到權限后,刪除了自己的木馬和惡意軟件作為預防措施。
這些服務(wù)器是通過(guò)攻擊微軟開(kāi)發(fā)的SMB協(xié)議而被入侵的。這些入侵使網(wǎng)絡(luò )犯罪分子能夠反復訪(fǎng)問(wèn)網(wǎng)絡(luò ),隨后在暗網(wǎng)上出售竊取的憑證。每臺被入侵的Windows服務(wù)器估計價(jià)值約為300美元,因此將這一數字乘以2000個(gè)組織,就能獲得60萬(wàn)美元的利潤,這是一筆非??捎^(guān)的收益。
來(lái)自Guardicore的研究人員發(fā)布了一個(gè)工具,可以讓網(wǎng)絡(luò )安全負責人確定其組織的系統是否容易受到網(wǎng)絡(luò )攻擊,以及他們應該采取什么行動(dòng)來(lái)保護其系統免受類(lèi)似的網(wǎng)絡(luò )攻擊。
閱讀報告全文:https://www.guardicore.com/labs/smb-worm-indexsinas/
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自互聯(lián)網(wǎng)轉載和分享為主,文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權請聯(lián)系QQ:712375056 進(jìn)行舉報,并提供相關(guān)證據,一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容。
Copyright ? 2009-2021 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 珠海市特網(wǎng)科技有限公司 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站