Vice Society 勒索软件加入了正在进行的 PrintNightmare 攻击
admin
2023-07-31 21:29:04
0
  • 点击进入:ChatGPT工具插件导航大全

Ransomware-headpicRansomware-headpic

Vice Society 勒索软件团伙现在还积极利用 Windows 打印后台处理程序 PrintNightmare 漏洞通过受害者网络横向移动。

PrintNightmare是一组最近披露的安全漏洞(跟踪为CVE-2021-1675、CVE-2021-34527和CVE-2021-36958),发现它们会影响 Windows Print Spooler 服务、Windows 打印驱动程序和 Windows Point and Print特征。

Microsoft 已在6 月、7 月和8 月发布了安全更新以解决 CVE-2021-1675 和 CVE-2021-34527 错误,并且本周还发布了安全公告,其中包含针对 CVE-2021-36958(零允许权限提升的日错误)。

攻击者可以滥用这组安全漏洞进行本地权限提升 (LPE) 或通过具有系统权限的远程代码执行 (RCE) 以 Windows 域管理员的身份分发恶意软件。

PrintNightmare 添加到 Vice Society 的武器库

最近,Cisco Talos 研究人员观察到Vice Society 勒索软件运营商部署恶意动态链接库 (DLL) 来利用两个 PrintNightmare 缺陷(CVE-2021-1675 和 CVE-2021-34527)。

Vice Society 勒索软件(可能是 HelloKitty 的衍生产品)使用 OpenSSL(AES256 + secp256k1 + ECDSA)加密 Windows 和 Linux 系统,正如勒索软件专家 Michael Gillespie在 6 月中旬第一个样本浮出水面时发现的那样。

Vice Society 团伙主要针对人为双重勒索攻击中的中小型受害者,尤其关注公立学区和其他教育机构。

Cisco Talos 还列出了 Vice Society 最喜欢的策略、技术和程序 (TTP),包括删除备份以防止受害者恢复加密系统以及绕过 Windows 保护以进行凭据盗窃和特权升级。

“他们很快就会利用新的漏洞在受害者的网络上进行横向移动和持久化,”Cisco Talos 说。

“他们还试图在端点检测响应绕过方面进行创新”和“运营一个数据泄漏站点,他们用它来发布从不选择支付勒索要求的受害者那里窃取的数据。”

PrintNightmare 被多个威胁参与者积极利用

在孔蒂和Magniber勒索团伙还利用PrintNightmare利用妥协未打补丁的Windows服务器。

6 月中旬,Crowdstrike 检测到 Magniber 试图利用 Windows 打印后台处理程序漏洞攻击韩国受害者。

自从首次报告该漏洞并泄露概念验证漏洞以来,野外 PrintNightmare 漏洞利用报告 [ 1 , 2 , 3 ] 一直在缓慢传播。

“多个不同的威胁参与者现在正在利用 PrintNightmare,只要它有效,这种采用可能会继续增加,”思科 Talos 补充道。

“使用被称为 PrintNightmare 的漏洞表明,攻击者正在密切关注,并将迅速整合他们认为在攻击期间对各种目的有用的新工具。”

为了抵御这些持续的攻击,您应该尽快应用任何可用的 PrintNightmare 补丁,并实施 Microsoft 为 CVE-2021-36958 零日漏洞提供的变通方法来消除攻击向量。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
iPhone 屏幕上有亮绿色斑... iPhone 是市场上最稳定的智能手机之一,这主要归功于专为它们设计的 iOS 操作系统。然而,他们...
balenaEtcher烧录后... balenaEtcher烧录后u盘或者内存卡无法识别不能使用的解决方法想要恢复原来的方法,使用win...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
统信UOS每次开机后不直接进入... 统信UOS每次开机后不直接进入系统而是进入到recovery模式 按方向上键选择UOS 20 SP1...