收藏本站

電腦請使用 Ctrl + D 加入最愛
手機請使用 收藏
關閉

小編的世界 優質文選 主機

至少有10家APT黑客組織對微軟Exchange服務器發起攻擊


字體大小:
2021年3月12日 -
:     
 

cnBeta

優質創作者

在過去幾天時間裏,ESET 研究人員一直在密切關注這些漏洞的 webshell 檢測數量。基於 ESET 的遙測數據,在補丁發布日有超過 115 個國家的 5000 多台 Exchange 服務器被標記為 webshell,而實際受感染的服務器數量肯定更多。圖 2 展示了微軟補丁前後的檢測情況。

圖 3 的熱圖顯示了根據 ESET 遙測的 webshell 檢測的地理分布情況。由於大規模的利用,它很可能代表了全球安裝 ESET 安全產品的易受攻擊的 Exchange 服務器的分布情況。

ESET 已經確定了超過 10 個不同的網絡威脅者,他們很可能利用最近的 Microsoft Exchange RCE,以便在受害者的電子郵件服務器上安裝植入物。我們的分析是基於電子郵件服務器,我們在這些服務器上發現了離線地址簿(OAB)配置文件中的webshell,這是利用RCE漏洞的一種特殊技術,已經在42單元的一篇博客文章中詳細介紹過。遺憾的是,我們不能排除一些威脅行為者可能劫持了其他組投放的webshells,而不是直接使用該漏洞。一旦漏洞被利用,webshell 被安裝到位,我們觀察到有人試圖通過它安裝更多的惡意軟件。我們還注意到,在某些情況下,幾個威脅行為者針對的是同一個組織。

  大家在看    
夢幻西遊:梧桐鑒定出150無級別扇子,25個服務

夢幻西遊:梧桐鑒定出150無級別扇子,25個服務

夢幻西遊:這是夢幻中的土豪服務器嗎?最便宜的烹飪

夢幻西遊:這是夢幻中的土豪服務器嗎?最便宜的烹飪

阿裏雲ECS計算型c6a和共享型s6實例2核4G

阿裏雲ECS計算型c6a和共享型s6實例2核4G

AI服務器,刷新全球18項性能基准測試紀錄

AI服務器,刷新全球18項性能基准測試紀錄

消息稱華語網絡文學鼻祖網站榕樹下關閉服務器:享年

消息稱華語網絡文學鼻祖網站榕樹下關閉服務器:享年

教你登錄免費的正版國際版MC!還可以玩服務器或聯

教你登錄免費的正版國際版MC!還可以玩服務器或聯

火龍單職業內測服公測日,成千上萬人同時在線,服務

火龍單職業內測服公測日,成千上萬人同時在線,服務

國產超強服務器芯片誕生,超越華為海思,沒想到研發

國產超強服務器芯片誕生,超越華為海思,沒想到研發

「數據恢複案例」華北某公司服務器感染.mallo

「數據恢複案例」華北某公司服務器感染.mallo

11.11什麼值得買?有顏又能打的PowerEd

11.11什麼值得買?有顏又能打的PowerEd