勒索軟件Cuba正利用微軟Exchange的漏洞進(jìn)入企業(yè)網(wǎng)絡(luò)并對設(shè)備進(jìn)行加密。知名網(wǎng)絡(luò)安全公司Mandiant追蹤到,使用該勒索軟件的團(tuán)伙名為UNC2596,而勒索軟件本身的名字為COLDDRAW。其實(shí),這個勒索軟件有一個更為人熟知的名字——Cuba,本文也將以這個名字引述它。
Cuba是一項(xiàng)于2019年年底啟動的勒索軟件行動,起初發(fā)展非常緩慢,但在2020年、2021年開始加速發(fā)展。隨著該軟件活動的日益活躍,聯(lián)邦調(diào)查局在2021年12月發(fā)布了一份關(guān)于Cuba勒索軟件的警告,警告稱該團(tuán)伙已侵入美國49個關(guān)鍵基礎(chǔ)設(shè)施組織。此外,在的一份新報告中指出,Cuba行動主要針對的是美國,其次是加拿大。
混合性強(qiáng)卻是量身定制的惡意軟件
自2021年8月以來,Cuba勒索軟件團(tuán)伙利用Microsoft Exchange漏洞部署網(wǎng)絡(luò)外殼、rat病毒和后門,試圖在目標(biāo)網(wǎng)絡(luò)上建立據(jù)點(diǎn)。
這一點(diǎn)可以在Mandiant一份最新報告中得到驗(yàn)證,“早在2021年8月,UNC2596就利用了包括ProxyShell和ProxyLogon在內(nèi)的微軟Exchange漏洞。”文章來源:http://www.zghlxwxcb.cn/news/detail-451314.html
被植入的后門包括Cobalt Strike和NetSupport Manager遠(yuǎn)程訪問工具,但該組織也使用他們自己的“Bughatch”、“w文章來源地址http://www.zghlxwxcb.cn/news/detail-451314.html
到了這里,關(guān)于微軟Exchange服務(wù)器被黑客攻擊以部署Cuba勒索軟件的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!