土耳其黑客向全球MS SQL 服务器发起RE#TURGENCE攻击行动
近日 ,土耳美国 、其黑全球欧盟和拉美(LATAM)地区的服发起微软 SQL(MS SQL)服务器安全状况不佳,因而被土耳其黑客盯上 ,攻击成为了其正在进行的行动以获取初始访问权限为目的的金融活动的攻击目标 。

Securonix 研究人员 Den Iuzvyk 、土耳Tim Peck 和 Oleg Kolesnikov 在与《黑客新闻》共享的其黑全球一份技术报告中提到:威胁活动一般会以以下两种方式结束 :要么是亿华云出售被入侵主机的访问权,要么是服发起最终交付勒索软件有效载荷。
Securonix 网络安全公司将此次土耳其黑客发起的攻击攻击行动命名为 "RE#TURGENCE" 。此次行动与 2023 年 9 月曝光的行动名为 DB#JAMMER 的活动如出一辙 。都是土耳先对服务器的初始访问需要进行暴力破解攻击 ,香港云服务器然后使用 xp_cmdshell 配置选项在被入侵主机上运行 shell 命令 ,其黑全球以便从远程服务器检索 PowerShell 脚本打好基础,服发起然后由该脚本负责获取经过混淆的攻击 Cobalt Strike beacon 有效载荷。最后,行动黑客会利用后剥削工具包从挂载的网络共享中下载 AnyDesk 远程桌面应用程序,以访问机器并下载其他工具 ,如 Mimikatz 以获取凭据,以及高级端口扫描器以进行侦查 。
横向移动是通过一种名为 PsExec 的高防服务器合法系统管理实用程序完成的 ,它可以在远程 Windows 主机上执行程序 。
该攻击链最终以部署 Mimic 勒索软件而达到高潮 ,DB#JAMMER 活动中也使用了该勒索软件的变种。
Kolesnikov告诉《黑客新闻》 :"这两个活动中使用的指标和恶意TTP完全不同,因此很有可能是两个不同的活动 。也就是服务器租用说,虽然最初的渗透方法类似 ,但 DB#JAMMER 更复杂一些 ,使用了隧道技术 。相比之下RE#TURGENCE 更有针对性,倾向于使用合法工具以及 AnyDesk 等远程监控和管理工具 ,试图混入正常活动中 。
Securonix表示,它发现了威胁行为者的操作安全(OPSEC)失误 ,由于AnyDesk的云计算剪贴板共享功能已启用 ,因此它可以监控剪贴板活动 。这样就有机会收集到他们的在线别名 atseverse ,该名称还与 Steam 和土耳其一个名为 SpyHack 的黑客论坛上的个人资料相对应。
研究人员提醒说 :一定要避免将关键服务器直接暴露在互联网上 。在 RE#TURGENCE 的情况下,攻击者可以直接从主网络外部强行进入服务器。
免费模板相关文章
几十年来,我们听说了无数家喻户晓的黑客故事,他们使用复杂的社会工程技术,在既无任何暴力威胁,也无其他虐待或鲁莽行为的情况下,操纵目标交出机密信息。问题是,这样的故事会影响人们对现实的把握。人们可能盲目2025-12-07
现如今,智能手机已经成为人们生活中不可或缺的一部分。然而,随着智能手机的普及和应用程序的增多,安卓中毒问题也日益严峻。本文将深入探讨安卓中毒的危险性,同时为大家提供一些实用的防范方法。1.安卓中毒的定2025-12-07
JBLEverest300(为你带来出色的音质和便利的无线连接体验)
在现代科技发展的浪潮中,无线耳机成为了我们生活中的不可或缺的一部分。而JBLEverest300凭借其卓越的音质、便捷的无线连接以及舒适的佩戴体验,成为了无数音乐爱好者和移动办公族的首选。本文将详细介2025-12-07
以499元当当阅读器怎么样?(499元当当阅读器性能与功能综合评测)
当当阅读器是当当网自主研发的一款电子阅读器,以其实惠的价格和丰富的书库,吸引了许多读者的关注。本文将对以499元当当阅读器进行全面评测,从性能和功能两个方面来分析其优势与不足。标题和1.屏幕质量出色,2025-12-07
随着全球隐私法规的日益严格,跨国企业在网络安全战略上正面临前所未有的挑战。Gartner最新报告指出,隐私法规的实施可能导致全球IT架构的解体,并预测到2027年,至少25%的跨国企业将因数据主权战略2025-12-07
华为KNT-AL20(全面屏设计、高性能处理器、多功能相机,让你尽享智能科技)
随着智能手机的快速发展,华为作为一家领先的科技公司,不断推出具有创新功能和卓越性能的手机。其中,华为KNT-AL20作为华为系列中的一款旗舰手机,拥有许多令人惊叹的特点和功能。本文将详细介绍华为KNT2025-12-07

最新评论