कॉन्टी रैंसमवेयर एक्सचेंज सर्वर पर हमला करता है

सोफोस न्यूज़

शेयर पोस्ट

एक्सचेंज सर्वर पर कॉन्टी रैंसमवेयर के साथ हमले जारी हैं - और अधिक से अधिक कुशल होते जा रहे हैं। सोफोसलैब्स ने पाया कि साइबर अपराधियों ने एक हमले में सात पिछले दरवाजे लगाए।

कॉन्टी रैंसमवेयर के साथ एक्सचेंज सर्वर पर हाल के हमलों की जांच से पता चला है कि साइबर अपराधी प्रॉक्सीशेल के जरिए सिस्टम तक पहुंचते हैं। माइक्रोसॉफ्ट एक्सचेंज में कमजोरियों के लिए पिछले कुछ महीनों में कई महत्वपूर्ण अपडेट जारी किए गए हैं। ProxyShell, ProxyLogon अटैक मेथड का विकास है। हाल के महीनों में, रैंसमवेयर हमलावरों द्वारा उपयोग किए जाने वाले शीर्ष उपकरणों में से एक शोषण बन गया है, जिसमें नए लॉकफाइल रैंसमवेयर का उपयोग करना भी शामिल है, जो पहली बार जुलाई में सामने आया था।

जैसा कि इस हमले के वेक्टर के ज्ञान में वृद्धि हुई है, साइबर अपराधियों ने रैंसमवेयर लॉन्च होने के समय से लेकर लक्ष्य नेटवर्क पर रैंसमवेयर के सक्रिय होने तक के समय को हफ्तों से घटाकर घंटों कर दिया है।

तेज "कुशल" हमले

कोंटी रैंसमवेयर के उपकरणों की बड़ी रेंज हमलावरों को कई हमले विकल्प प्रदान करती है (छवि: सोफोस)।

सोफोस द्वारा देखे गए एक प्रॉक्सीशेल-आधारित हमले में, कोंटी हमलावरों ने पीड़ित के नेटवर्क तक पहुंच प्राप्त करने और एक मिनट से भी कम समय में एक दूरस्थ वेब शेल स्थापित करने में कामयाबी हासिल की। तीन मिनट बाद, अपराधियों ने दूसरा बैकअप वेब खोल स्थापित किया। केवल 30 मिनट में, उनके पास नेटवर्क पर कंप्यूटर, डोमेन कंट्रोलर और डोमेन एडमिनिस्ट्रेटर की पूरी सूची थी। चार घंटे के बाद, कॉन्टी हमलावरों ने डोमेन व्यवस्थापक खातों की साख प्राप्त कर ली थी और आदेशों को क्रियान्वित करना शुरू कर दिया था। पहली बार एक्सेस करने के 48 घंटों के भीतर, हमलावरों ने लगभग 1 टेराबाइट डेटा की चोरी कर ली। पांच दिनों के बाद, उन्होंने पूरे नेटवर्क में कॉन्टी रैंसमवेयर को फैलाया, विशेष रूप से प्रत्येक कंप्यूटर पर अलग-अलग नेटवर्क शेयरों को लक्षित करते हुए।

ईविल लिगेसी: 7 बैकडोर

उल्लंघन के दौरान, कॉन्टी हमलावरों ने नेटवर्क पर कम से कम सात बैकडोर स्थापित किए: दो वेब शेल, कोबाल्ट स्ट्राइक और चार कमर्शियल रिमोट एक्सेस टूल्स (एनीडेस्क, एटेरा, स्प्लैशटॉप और रिमोट यूटिलिटीज)। प्रारंभिक रूप से स्थापित वेब शैल मुख्य रूप से प्रारंभिक पहुंच के लिए उपयोग किए जाते थे; कोबाल्ट स्ट्राइक और एनीडेस्क वे प्राथमिक उपकरण हैं जिनका उपयोग वे बाकी हमले के लिए करते हैं।

Sophos.com पर अधिक

 


सोफोस के बारे में

सोफोस पर 100 देशों में 150 मिलियन से अधिक उपयोगकर्ता भरोसा करते हैं। हम जटिल आईटी खतरों और डेटा हानि के विरुद्ध सर्वोत्तम सुरक्षा प्रदान करते हैं। हमारे व्यापक सुरक्षा समाधानों को तैनात करना, उपयोग करना और प्रबंधित करना आसान है। वे उद्योग में स्वामित्व की सबसे कम कुल लागत की पेशकश करते हैं। सोफोस पुरस्कार विजेता एन्क्रिप्शन समाधान, एंडपॉइंट, नेटवर्क, मोबाइल डिवाइस, ईमेल और वेब के लिए सुरक्षा समाधान प्रदान करता है। मालिकाना विश्लेषण केंद्रों के हमारे वैश्विक नेटवर्क सोफोसलैब्स से भी समर्थन प्राप्त है। सोफोस का मुख्यालय बोस्टन, यूएसए और ऑक्सफोर्ड, यूके में है।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें