土耳其黑客向全球MS SQL 服务器发起RE#TURGENCE攻击行动
近日,土耳美国 、其黑全球欧盟和拉美(LATAM)地区的服发起微软 SQL(MS SQL)服务器安全状况不佳,因而被土耳其黑客盯上 ,攻击成为了其正在进行的行动以获取初始访问权限为目的的金融活动的攻击目标 。

Securonix 研究人员 Den Iuzvyk、土耳Tim Peck 和 Oleg Kolesnikov 在与《黑客新闻》共享的其黑全球一份技术报告中提到:威胁活动一般会以以下两种方式结束 :要么是亿华云出售被入侵主机的访问权,要么是服发起最终交付勒索软件有效载荷。
Securonix 网络安全公司将此次土耳其黑客发起的攻击攻击行动命名为 "RE#TURGENCE" 。此次行动与 2023 年 9 月曝光的行动名为 DB#JAMMER 的活动如出一辙 。都是土耳先对服务器的初始访问需要进行暴力破解攻击 ,高防服务器然后使用 xp_cmdshell 配置选项在被入侵主机上运行 shell 命令,其黑全球以便从远程服务器检索 PowerShell 脚本打好基础,服发起然后由该脚本负责获取经过混淆的攻击 Cobalt Strike beacon 有效载荷。最后 ,行动黑客会利用后剥削工具包从挂载的网络共享中下载 AnyDesk 远程桌面应用程序,以访问机器并下载其他工具,如 Mimikatz 以获取凭据,以及高级端口扫描器以进行侦查。
横向移动是通过一种名为 PsExec 的源码下载合法系统管理实用程序完成的 ,它可以在远程 Windows 主机上执行程序。
该攻击链最终以部署 Mimic 勒索软件而达到高潮,DB#JAMMER 活动中也使用了该勒索软件的变种 。
Kolesnikov告诉《黑客新闻》 :"这两个活动中使用的指标和恶意TTP完全不同 ,因此很有可能是两个不同的活动 。也就是云计算说,虽然最初的渗透方法类似,但 DB#JAMMER 更复杂一些 ,使用了隧道技术。相比之下RE#TURGENCE 更有针对性,倾向于使用合法工具以及 AnyDesk 等远程监控和管理工具 ,试图混入正常活动中 。
Securonix表示,它发现了威胁行为者的操作安全(OPSEC)失误 ,由于AnyDesk的服务器租用剪贴板共享功能已启用,因此它可以监控剪贴板活动 。这样就有机会收集到他们的在线别名 atseverse,该名称还与 Steam 和土耳其一个名为 SpyHack 的黑客论坛上的个人资料相对应。
研究人员提醒说 :一定要避免将关键服务器直接暴露在互联网上 。在 RE#TURGENCE 的情况下,攻击者可以直接从主网络外部强行进入服务器。
模板下载相关文章

利用MOVEit 漏洞,Clop 勒索软件赎金收入将达上亿美元
据BleepingComputer 7月21日消息,随着近期Clop 勒索软件组织利用 MOVEit Transfer 文件传输工具漏洞进行大规模攻击,Coveware发布报告称,Clop将从中获得72025-12-07
联通满卡,让通信无忧(高速流量、超长有效期、全国覆盖,联通满卡成为用户首选)
随着移动通信技术的不断发展,人们对通信服务的需求也越来越高。而联通满卡作为一款新型的通信套餐,在提供高速流量、超长有效期以及全国覆盖等方面拥有明显优势,备受用户青睐。一、高速流量,畅享网络世界二、超长2025-12-07
随着信息技术的高速发展,互联网已经成为人们生活中不可或缺的一部分。然而,互联网的便利性也带来了网络安全的隐患,其中最为严重的一种就是黑客入侵。黑客作为一种具有高度技术性的网络犯罪行为,其攻击目标已经不2025-12-07
香港移动是香港领先的移动通信服务提供商,致力于为用户提供高品质的通信服务。本文将从不同方面探讨香港移动的优势和特点。香港移动的历史与背景香港移动的服务范围与覆盖率香港移动的网络技术与创新香港移动的套餐2025-12-07
根据德勤的最新报告,与深度伪造Deepfake)相关的网络攻击损失预计将从2023年的123亿美元飙升至2027年的400亿美元,复合年增长率达到惊人的32%,银行和金融服务业将成为主要目标。一年暴增2025-12-07
Note5魅蓝音质测评(探秘Note5魅蓝音质,音乐新体验)
随着智能手机技术的不断发展,音质也成为了用户选择手机的重要指标之一。本文将从多个角度评估Note5魅蓝的音质表现,为读者提供一份全面的参考。外观与设计-Note5魅蓝音质的开端在外观设计上,Note52025-12-07

最新评论