VPN 警告:REvil 勒索软件盯上未打补丁的Pulse SecureVPN 服务器( 二 )
由于犯罪分子利用该勒索软件来加密关键业务系统 , 并要求巨额赎金解密 , 英国安全研究员凯文·博蒙特将REvil归为“big game”类别 , 该勒索软件病毒株于去年4月被发现 , 主要是使用Oracle WebLogic中的漏洞来感染系统 。
去年10月 , 美国CISA、美国国家安全局联合英国国家网络安全中心发布的警告称:REvil瞄准的Pulse secure VPN服务器还未打补丁 。 此前有证据显示 , 政府支持的黑客正在利用Pulse Secure 以及Fortinet VPN产品中的漏洞 , 由于该漏洞已被网络犯罪分子广泛使用 , 因而波及范围也越来越广 。
凯文·博蒙特指出:由于该服务器允许远程攻击者在没有有效凭据的情况下连接公司网络 , 同时禁用多种形式的身份验证 , 在这样的情况下以纯文本的形式远程查看包括活动目录和账户密码在内的日志和缓存密码 , 导致Pulse Secure VPN 漏洞情况越来越糟糕 。 上周发生的两起漏洞事件都采用了类似的手段:通过访问网络来获取域管理控制 , 然后使用开源VNC远程访问软件来访问移动网络 。
在这样的流程后 , 所有安全端口都会被禁用 , REvil(Sodinokibi)勒索软件会通过PsExec渗透到Windows远程管理系统中 。 网络安全公司Bad Packets 1月4日扫描数据显示:仍有3825台Pulse secure VPN服务器漏洞还未被修补 , 其中去年10月警报中所提到的CVE-2019-11510漏洞就包含其中 , 而1300多个易受攻击的漏洞VPN服务器位于美国 。
推荐阅读
- 小乔|14号限定五选一,国际服联动新皮来袭,小乔玩家笑了,蓝屏警告返场,60点券给她
- playstation5|虎牙主播万圣节整活!恐怖氛围拉满,主播因表演真实被警告
- 三国杀|三国杀知名主播“六哥”,因直播言语粗俗,官方对其进行警告
- mlxg|MLXG事件愈演愈烈,甚至要诉讼警告,多大仇多大怨
- 腐团儿|腐团儿是谁战术后退什么意思 直播上演Cos秀翻车被封禁警告
- 梦幻西游|梦幻西游:谁替我去烤火了?线下买了9亿梦幻币,只收到了警告
- 张大仙|张大仙公布周年庆返场11款皮肤,伽罗太华先别急,蓝屏警告别错过
- 典韦|典韦蓝屏警告返场,玩家开始积攒战令币,网友:赛季结束不清零?
- LGD|王者荣耀:典韦全皮肤测评,蓝屏警告、五岳岱宗好评如潮,铁甲之心幸好便宜
- 吃鸡游戏|未成年玩家逃课玩吃鸡,被鲨鱼警告后秒退游戏,鲨鱼:是你玩游戏的时间吗?