查看: 1090|回复: 5
收起左侧

[IT业界] 以色列安全研究揭示了一场全球性的黑客行动

[复制链接]
蓝天二号
发表于 2021-7-8 18:05:10 | 显示全部楼层 |阅读模式
《以色列早报》称,研究人员利亚德-莫德科维茨和奥菲尔·哈帕兹发现了一个针对多个组织的网络攻击,并破坏了服务器以挖掘加密货币或获取数据。大约有2000家公司受到攻击,并以其服务器为发射平台,对更多组织进行攻击,由于攻击是分散的,这使得他们更难追踪。

网络攻击的主要目标主要是印度、越南和美国的媒体、旅游、卫生和教育行业的商业和机构服务器。这些针对Windows服务器的网络攻击最终目的是挖掘数字货币,或者是用恶意软件或木马程序感染它们,并窃取存储的敏感信息。有趣的是,黑客删除了其他恶意代{过}{滤}理的恶意软件,并采用更复杂的方法来确保他们对机器的独家访问。此外,他们还在拿到权限后,删除了自己的木马和恶意软件作为预防措施。
Screenshot_20210708-180441_360.jpg
这些服务器是通过攻击微软开发的SMB协议而被入侵的。这些入侵使网络犯罪分子能够反复访问网络,随后在暗网上出售窃取的凭证。每台被入侵的Windows服务器估计价值约为300美元,因此将这一数字乘以2000个组织,就能获得60万美元的利润,这是一笔非常可观的收益。

来自Guardicore的研究人员发布了一个工具,可以让网络安全负责人确定其组织的系统是否容易受到网络攻击,以及他们应该采取什么行动来保护其系统免受类似的网络攻击。

阅读报告全文:

https://www.guardicore.com/labs/smb-worm-indexsinas/
Shake2333
发表于 2021-7-8 19:24:21 | 显示全部楼层
好家伙,个人用户是不是不用害怕
aphorism
发表于 2021-7-8 20:13:23 | 显示全部楼层
SMB协议我已经在Windows功能里关了
★心空☆
发表于 2021-7-8 23:32:55 | 显示全部楼层
这是要干更大的一票
aiping
头像被屏蔽
发表于 2021-7-9 10:44:30 来自手机 | 显示全部楼层
矿工现在都这么拼了么
tao8023yy
发表于 2021-7-9 10:57:37 来自手机 | 显示全部楼层
老外也挺厉害的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 12:40 , Processed in 0.131525 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表