Microsoft Exchange Server가 Hive의 'windows.exe” 랜섬웨어에 의해 공격을 받았습니다.
소프트웨어를 최신 상태로 유지하고 신뢰할 수 있는 소스에서만 파일을 다운로드하는 것이 표준 사이버 보안 관행이지만 최근 맬웨어 공격이 증가함에 따라 이 분야에 대한 더 많은 교육이 필요하다는 것은 분명합니다. 이를 위해 Varonis 포렌식 팀은 Hive 랜섬웨어를 사용하는 공격자가 최신 일련의 공격에서 Microsoft Exchange Server를 표적으로 삼는 방법에 대한 몇 가지 지침을 제공했습니다. 모르시는 분들을 위해 설명하자면, Hive는 서비스형 랜섬웨어 모델을 따릅니다.
Microsoft는 2021년에 알려진 취약성에 대해 Exchange Server를 패치했고 대부분의 조직은 업데이트했지만 일부 조직은 업데이트하지 않았습니다. 이제 Hive는 ProxyShell 취약점을 통해 이러한 취약한 서버 인스턴스를 표적으로 삼아 SYSTEM 권한을 얻습니다. 그런 다음 PowerShell 스크립트는 Cobalt Strike를 시작하고 "user"라는 새 sysadmin 계정을 만듭니다.
이후 Mimikatz는 도메인 관리자의 NTLM 해시를 훔치고 계정 제어권을 얻는 데 사용되었습니다. 손상이 성공한 후 Hive는 IP 주소를 저장하기 위해 네트워크 스캐너를 배포하고, 파일 이름에 "비밀번호"가 포함된 파일을 검색하고, 중요한 자산에 액세스하기 위해 백업 서버에 RDP를 시도하는 일부 검색을 수행합니다.
마지막으로, 파일을 훔치고 암호화하고, 섀도 복사본을 삭제하고, 이벤트 로그를 지우고, 보안 메커니즘을 비활성화하는 "windows.exe" 파일을 통해 사용자 지정 악성 코드 페이로드가 배포 및 실행됩니다. 그런 다음 그룹에게 Tor 네트워크를 통해 액세스할 수 있는 .onion 주소에 호스팅된 Hive의 "영업 부서"에 문의하도록 요청하는 랜섬웨어 지침이 표시됩니다. 감염된 조직에는 다음 지침도 제공되었습니다.
- *.key를 수정하거나 이름을 바꾸거나 삭제하지 마세요. 문서. 귀하의 데이터는 해독될 수 없습니다.
- 암호화된 파일을 수정하거나 이름을 바꾸지 마세요. 당신은 그들을 잃을 것입니다.
- 경찰, FBI 등에 신고하지 마세요. 그들은 당신의 사업에 관심이 없습니다. 그들은 당신이 지불하는 것을 전혀 허용하지 않습니다. 결과적으로 당신은 모든 것을 잃게 될 것입니다.
- 복구 업체를 고용하지 마세요. 키가 없으면 암호를 해독할 수 없습니다. 그들은 당신의 사업에도 관심이 없습니다. 그들은 자신들이 훌륭한 협상가라고 믿고 있지만 그렇지 않습니다. 그들은 대개 실패합니다. 그러니 스스로 말해보세요.
- 구매를 거부하지 마세요. 유출된 문서는 공개됩니다.
Hive가 지불되지 않으면 해당 정보가 "HiveLeaks" Tor 웹사이트에 게시되기 때문에 마지막 사항은 확실히 흥미롭습니다. 피해자에게 지불을 강요하는 카운트다운이 동일한 웹사이트에 표시됩니다.
보안팀은 공격자가 최초 침해 후 72시간 이내에 환경을 암호화한 사례도 있다고 지적했습니다. 따라서 조직은 즉시 Exchange 서버에 패치를 적용하고, 복잡한 비밀번호를 정기적으로 교체하고, SMBv1을 차단하고, 가능한 경우 액세스를 제한하고, 직원에게 사이버 보안 분야에 대한 교육을 실시할 것을 권장합니다.
위 내용은 Microsoft Exchange Server가 Hive의 'windows.exe” 랜섬웨어에 의해 공격을 받았습니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

국내 AI Dark Horse Deepseek은 글로벌 AI 산업에 충격을 주면서 강력하게 증가했습니다! 1 년 반 동안 단지 설립 된이 중국 인공 지능 회사는 무료 및 오픈 소스 모형 인 DeepSeek-V3 및 DeepSeek-R1에 대해 글로벌 사용자로부터 광범위한 칭찬을 받았습니다. DeepSeek-R1은 이제 OpenAIO1의 공식 버전과 비교할 수있는 성능으로 완전히 출시되었습니다! 웹 페이지, 앱 및 API 인터페이스에서 강력한 기능을 경험할 수 있습니다. 다운로드 방법 : iOS 및 Android 시스템을 지원하면 사용자가 App Store를 통해 다운로드 할 수 있습니다. Deepseek 웹 버전 공식 입구 : HT

DeepSeek : 서버와 혼잡 한 인기있는 AI를 처리하는 방법은 무엇입니까? 2025 년 핫 AI로서 DeepSeek은 무료이며 오픈 소스이며 OpenAIO1의 공식 버전과 비교할 수있는 성능을 가지고 있으며, 이는 인기를 보여줍니다. 그러나 높은 동시성은 서버 바쁜 문제를 가져옵니다. 이 기사는 이유를 분석하고 대처 전략을 제공합니다. DeepSeek 웹 버전 입구 : https://www.deepseek.com/deepseek 서버 바쁜 이유 : 높은 동시 액세스 : DeepSeek의 무료 및 강력한 기능은 동시에 많은 사용자를 유치하여 과도한 서버로드를 초래합니다. 사이버 공격 : DeepSeek은 미국 금융 산업에 영향을 미친다 고보고되었습니다.

2025 년 초, 국내 AI "Deepseek"은 놀라운 데뷔를했습니다! 이 무료 및 오픈 소스 AI 모델은 OpenAI의 O1의 공식 버전과 비교할 수있는 성능을 가지고 있으며 웹 측, 앱 및 API에서 완전히 출시되어 iOS, Android 및 웹 버전의 다중 터미널 사용을 지원합니다. DeepSeek 공식 웹 사이트 및 사용 지침의 심도있는 검색 : 공식 웹 사이트 주소 : https://www.deepseek.com/using 웹 버전 : 위의 링크를 클릭하여 DeepSeek 공식 웹 사이트를 입력하십시오. 홈페이지에서 "대화 시작"버튼을 클릭하십시오. 먼저 사용하려면 휴대폰 확인 코드와 함께 로그인해야합니다. 로그인 한 후 대화 인터페이스를 입력 할 수 있습니다. DeepSeek은 강력하고 코드를 작성하고 파일을 읽고 코드를 만들 수 있습니다.

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

MinGW - Windows용 미니멀리스트 GNU
이 프로젝트는 osdn.net/projects/mingw로 마이그레이션되는 중입니다. 계속해서 그곳에서 우리를 팔로우할 수 있습니다. MinGW: GCC(GNU Compiler Collection)의 기본 Windows 포트로, 기본 Windows 애플리케이션을 구축하기 위한 무료 배포 가능 가져오기 라이브러리 및 헤더 파일로 C99 기능을 지원하는 MSVC 런타임에 대한 확장이 포함되어 있습니다. 모든 MinGW 소프트웨어는 64비트 Windows 플랫폼에서 실행될 수 있습니다.

PhpStorm 맥 버전
최신(2018.2.1) 전문 PHP 통합 개발 도구

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

SublimeText3 영어 버전
권장 사항: Win 버전, 코드 프롬프트 지원!

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경
