最近,有越来越多的攻击者针对易受攻击的 Exchange 服务器。根据BleepingComputer的报告,这些攻击者采用了 Internet Information Services (IIS) Web 服务器扩展,而非传统的 Web Shell,以便更好地避免检测。微软 365 Defender 研究团队的报告指出,恶意 IIS 扩展可能作为持久性后门存在,因为它们的结构与合法模块完全相同,从而使识别变得非常困难。
tk加速器免费微软表示:“在大多数情况下,实际的后门逻辑是微不足道的,若没有对合法 IIS 扩展工作原理的广泛理解,则无法将其视为恶意,这使得确定感染源变得困难。”攻击者已被识别为在 1 月至 5 月期间发起了恶意 IIS 扩展部署活动,目标包括邮箱渗透、远程命令执行及凭证和机密数据盗窃。微软补充道:“经过一段时间的侦察、导出凭证以及建立远程访问方式后,攻击者在 Cinetpubwwwrootbin 文件夹中安装了名为 FinanceSvcModeldll 的自定义 IIS 后门。该后门具备执行 Exchange 管理操作的内置功能,例如枚举已安装的邮箱账户,并导出邮箱以进行数据外泄。”

考虑到这些新兴的网络攻击手法,建议每个组织提高其 Exchange 服务器的安全性,以防止可能的威胁。
11-13
麦哲伦健康因数据泄露和延迟通知协议达成143万美元的和解 媒体
Magellan Health 数据泄露与和解事件关键要点Magellan Health 同意支付 143 万美元,以解决其 2019 年数据泄露案件。此次数据泄露事件影响了 27 万名患者,由于安全...
11-13
近三分之一的网络安全领导者曾考虑离开他们的组织
改善CISO职位:重视留用与预防倦怠主要摘要CISO流失风险:调查显示,32的安全领导者考虑离职,其中三分之一可能在六个月内行动,反映出安全人才的迫切需求。工作压力:30受访者表示缺乏工作与生活平衡,...
11-13
政府网络在全球范围内遭到Mustang Panda的攻击 媒体
亚洲太平洋地区的中国黑客攻击关键要点中国国家赞助的黑客组织“Mustang Panda”针对政府、研究和教育部门发起了网络钓鱼攻击。该组织使用新的技术分发恶意软件,如TONEINS、TONESHELL...
11-13
微软:Exchange 服务器越来越频繁地成为恶意 IIS 扩展的目标 媒体
保护您的 Exchange 服务器:新兴的攻击威胁关键要点攻击者开始使用 Internet Information Services (IIS) Web 服务器扩展,而非传统的 Web Shells,...