Octo Tempest利用他們積累的經(jīng)驗(yàn)構(gòu)建了更高級(jí)和更具攻擊性的攻擊,并開(kāi)始在竊取數(shù)據(jù)后勒索受害者。微軟表示,Octo Tempest在某些情況下還使用直接威脅來(lái)獲取登錄信息,以推進(jìn)他們的攻擊。
一旦獲得足夠的訪問(wèn)權(quán)限,Octo Tempest黑客開(kāi)始進(jìn)行偵察階段,枚舉主機(jī)和服務(wù),并收集信息,以便濫用合法渠道推進(jìn)入侵。他們還使用社交工程、SIM卡交換或呼叫轉(zhuǎn)移等方法來(lái)提升權(quán)限,并啟動(dòng)目標(biāo)賬戶(hù)的自助密碼重置。在這一步驟中,黑客使用被入侵的賬戶(hù)與受害者建立信任,并展示對(duì)公司流程的了解。如果他們擁有經(jīng)理的賬戶(hù),他們會(huì)自己批準(zhǔn)增加權(quán)限的請(qǐng)求。
只要他們有訪問(wèn)權(quán)限,Octo Tempest就會(huì)繼續(xù)尋找額外的憑證來(lái)擴(kuò)大攻擊范圍。他們使用Jercretz和TruffleHog等工具自動(dòng)搜索代碼庫(kù)中的明文密鑰、秘密和密碼。為了隱藏自己的行蹤,黑客還攻擊安全人員的賬戶(hù),這使他們能夠禁用安全產(chǎn)品和功能。
根據(jù)微軟的說(shuō)法,Octo Tempest還通過(guò)抑制變更警報(bào)和修改郵箱規(guī)則來(lái)隱藏他們?cè)诰W(wǎng)絡(luò)上的存在,以刪除可能引起受害者對(duì)入侵的懷疑的電子郵件。
如何檢測(cè)和防范Octo Tempest的攻擊
檢測(cè)或追蹤Octo Tempest在環(huán)境中的活動(dòng)并不容易,因?yàn)樗麄兪褂昧松缃还こ獭㈦[形技術(shù)和多樣化的工具。然而,微軟的研究人員提供了一系列通用的指導(dǎo)方針,可以幫助檢測(cè)惡意活動(dòng),包括監(jiān)控和審查與身份相關(guān)的流程、Azure環(huán)境和終端設(shè)備。文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-733690.html
Octo Tempest是一個(gè)以金錢(qián)為動(dòng)機(jī)的組織,通過(guò)竊取加密貨幣、勒索數(shù)據(jù)或加密系統(tǒng)并索要贖金來(lái)實(shí)現(xiàn)其目標(biāo)。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-733690.html
到了這里,關(guān)于微軟:Octo Tempest是最危險(xiǎn)的金融黑客組織之一的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!