Mimic勒索软件攻击全球微软SQL服务器
近日 ,索软Securonix威胁研究团队发现 ,攻击全一群出于经济动机的球微器土耳其黑客正在攻击全球范围内的微软SQL(MSSQL)服务器,并使用Mimic(N3ww4v3)勒索软件加密受害者的服务文件 。

这些正在进行的索软攻击代号为RE#TURGENCE,主要针对欧盟 、攻击全美国和拉丁美洲的球微器目标。
发现该活动的服务Securonix威胁研究团队表示 :“分析显示,模板下载此类攻击活动的索软结束方式主要有两种:要么出售受感染主机的访问权,要么最终交付勒索软件有效负载。攻击全”
“从初始访问到部署Mimic勒索软件,球微器事件发生的服务时间周期大约为一个月。”
针对目标 :配置不安全的索软微软SQL服务器据报道 ,攻击者主要通过暴力攻击入侵在线暴露的攻击全,配置不安全的球微器MSSQL数据库服务器 。香港云服务器然后使用系统存储的xp_cmdshell进程生成一个与SQL Server服务帐户具有相同安全权限的Windows命令shell。
xp_cmdshell默认处于禁用状态,因为恶意行为者经常使用它来提升权限,而且启动该进程通常会触发安全审核工具 。
在下一阶段 ,攻击者使用一系列PowerShell脚本和内存反射技术部署高度混淆的CobaltStrike有效负载,最终目标是将其注入到Windows原生进程SndVol.exe中。
攻击者还下载并启动AnyDesk远程桌面应用程序作为服务,然后开始收集使用Mimikatz提取的服务器租用明文凭据。
使用高级端口扫描程序扫描本地网络和Windows域后,攻击将蔓延到网络上的其他设备,并使用之前窃取的凭据入侵域控制器。
通过AnyDesk投放勒索软件然后,攻击者通过AnyDesk将Mimic勒索软件有效载荷部署为自解压存档 ,使用合法的Everything应用程序搜索要加密的文件,该技术于2023年1月首次被安全人员观察到 。
“Mimic将删除用于辅助加密过程的免费模板Everything二进制文件 。在我们的案例中,Mimic投放程序‘red25.exe’删除了所有必要的文件 ,以便主要勒索软件有效负载能完成其目标,”Securonix表示 。
“加密过程完成后 ,red.exe进程会发送加密/付款通知,该通知以“—IMPORTANT—NOTICE—.txt”的文本格式保存在受害者的C盘上。”
安全媒体BleepingComputer发现,源码库Mimic勒索软件通知中使用的电子邮件(datenklause0@gmail.com)与Phobos勒索软件存在关联 。Phobos于2018年首次出现,是源自Crysis勒索软件家族的勒索软件即服务(RaaS) 。
Securonix去年还曝光了另一个针对MSSQL服务器的活动(跟踪代号为DB#JAMMER),使用相同的暴力初始访问攻击并部署FreeWorld勒索软件(Mimic勒索软件的别名)。
相关文章

利用MOVEit 漏洞,Clop 勒索软件赎金收入将达上亿美元
据BleepingComputer 7月21日消息,随着近期Clop 勒索软件组织利用 MOVEit Transfer 文件传输工具漏洞进行大规模攻击,Coveware发布报告称,Clop将从中获得72025-12-07
如何解决电脑出现explorer.exe错误(修复explorer.exe错误的方法及注意事项)
电脑用户经常会遇到explorer.exe错误,这是一个非常常见的问题。当出现这种错误时,用户可能会遇到电脑崩溃、桌面图标消失、任务栏失效等各种困扰。本文将提供一些解决这种错误的方法和注意事项,帮助用2025-12-07
当我们使用电脑的过程中,可能会遇到电脑提示发生内存错误的情况。内存错误是指在计算机运行时,因为软件或硬件问题导致内存出现异常,从而引发系统错误或程序崩溃等情况。本文将从不同角度为大家介绍如何解决内存错2025-12-07
很多小伙伴对电脑的分辨率进行调节的时候发现没有想要的分辨率,这个该怎么办呢?其实我们的电脑屏幕分辨率也是可以自由调节的,假如我们不能调节,那么要么是显卡出现了问题,要么就是我们自己没设置好电脑,今天小2025-12-07
只需五分钟就能解决的Active Directory安全问题
如今90%以上的《财富》1000强企业使用微软Active Directory用于身份和访问管理,因此它成为世界上最常见的软件之一。遗憾的是,这种普遍性也使得Active Directory成为吸引网2025-12-07
AutoCAD是最常用的图纸设计软件之一,但是我们在win11上想要使用时,有可能会遇到win11安装autocad出现错误的问题,这时候我们可以尝试修改注册表来解决。win11安装autocad出现2025-12-07

最新评论