您现在的位置是:电脑教程 >>正文
勒索团伙利用网络摄像头绕过 EDR 实施加密攻击
电脑教程88972人已围观
简介近期,Akira勒索团伙被曝光利用未受保护的网络摄像头对受害者的网络发起加密攻击,成功绕过了原本在Windows系统中拦截其加密器的端点检测与响应EDR)系统。网络安全公司S-RM的团队在为客户处理一 ...
近期,勒索利用Akira勒索团伙被曝光利用未受保护的团伙头绕网络摄像头对受害者的网络发起加密攻击 ,成功绕过了原本在Windows系统中拦截其加密器的网络端点检测与响应(EDR)系统。
网络安全公司S-RM的摄像实施团队在为客户处理一起事件响应时发现了这一不寻常的攻击手法。值得注意的过E攻击是,Akira团伙是加密在尝试在Windows系统中部署加密器被受害者的EDR拦截后,才转向利用网络摄像头的勒索利用。源码下载

攻击者最初通过目标公司暴露的远程访问解决方案(可能利用窃取的凭据或暴力破解密码)进入了企业网络。获取访问权限后,网络他们部署了合法的摄像实施远程访问工具AnyDesk ,并窃取了公司的过E攻击数据,为后续的加密双重勒索攻击做准备 。
接着 ,勒索利用Akira团伙利用远程桌面协议(RDP)横向移动,团伙头绕尽可能扩展其在系统中的网络存在,直至部署勒索软件负载。服务器租用最终 ,他们投放了一个包含勒索软件负载(win.exe)的密码保护ZIP文件(win.zip) ,但受害者的EDR工具检测并隔离了该文件,成功阻止了攻击 。
在失败后,Akira开始探索其他攻击路径,扫描网络中的其他设备,最终找到了一台网络摄像头和指纹扫描仪。S-RM解释说,攻击者之所以选择网络摄像头 ,是因为它容易受到远程Shell访问和未经授权的视频流查看漏洞的云计算影响 。
此外,该摄像头运行的是基于Linux的操作系统 ,与Akira的Linux加密器兼容,且未安装EDR代理 ,因此成为通过网络共享远程加密文件的最佳设备。

Akira攻击步骤概览 来源 :S-RM
S-RM向BleepingComputer证实,攻击者利用网络摄像头的Linux操作系统挂载了公司其他设备的Windows SMB网络共享,并在摄像头上启动了Linux加密器,亿华云通过SMB对网络共享进行加密,成功绕过了网络中的EDR软件 。
S-RM解释道 :“由于该设备未被监控,受害组织安全团队未察觉到从摄像头到受影响服务器的恶意服务器消息块(SMB)流量增加 ,否则这可能会引起他们的警觉 。因此,Akira最终得以加密整个网络中的文件。”
教训与建议S-RM表示,针对网络摄像头的漏洞已有补丁可用 ,这意味着此次攻击,至少是高防服务器这一攻击途径,是可以避免的。这一案例表明 ,EDR防护并非全面安全解决方案,企业不应仅依赖它来防范攻击。
此外,物联网(IoT)设备通常不像计算机那样受到严格监控和维护,但它们仍构成重大风险。因此,此类设备应与生产服务器和工作站等更敏感的网络隔离 。
同样重要的是 ,源码库所有设备,包括IoT设备,都应定期更新固件 ,以修补已知漏洞,避免被攻击者利用 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/556f399440.html
相关文章
为什么网络安全是ESG框架的重要组成部分
电脑教程随着越来越多的企业采用ESG框架,发现网络安全必须成为其战略的重要组成部分。例如,ESG框架通常要求企业报告其劳动实践,包括员工多样性、薪酬公平和工作条件。收集和报告这些数据要求企业存储有关员工的敏感 ...
【电脑教程】
阅读更多如何保护智能建筑技术免受网络威胁?
电脑教程预计到2026年,将有超过1.15亿座建筑物部署智能建筑技术,比2022年增加超过2.5倍。智能建筑技术彻底改变了建筑的管理方式,为暖通空调、照明、电梯、生命安全和安保等关键系统提供了更好的控制和效率 ...
【电脑教程】
阅读更多网络安全入门-恶意软件
电脑教程概述本白皮书提供了有关一般恶意软件操作、IDS事件类型、要求、建议和参考的信息。技术摘要恶意软件恶意软件)是旨在破坏系统运行、窃取数据或未经授权访问网络的代码。常见的恶意软件类型包括病毒、蠕虫、木马、 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- Excel表格中将竖列数据求和的方法教程
- 手机打电话没声音是怎么回事
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 彻底解决ARP断网攻击问题的方法(从根本上解决网络安全隐患,防止ARP断网攻击)
- 从U盘安装电脑系统的完全指南(学习如何使用U盘来安装和重装电脑系统)
- 如何使用苹果屏幕镜像进行安装(从零开始教你如何使用苹果屏幕镜像安装Mac系统)
- excel超出设置值显红色的设置教程
- 《GM面霜怎么样?全面解析GM面霜的优点和缺点》
- 撕歌怎么关掉背景音乐
- 学习使用gimagex,轻松完成系统备份与还原(掌握gimagex的教程,高效实现系统镜像的管理) 网站建设香港物理机b2b信息平台云服务器源码库企业服务器亿华云