微软发布了关于Solarwinds攻击的深入资料,发现了极端的技巧和成熟度
admin
2023-08-03 04:07:53
0

Windows 11 Pro ISO文件在哪下载最新版?如何下载原装纯净版Win11 ?点击进入   持续更新!

微软已经发布了有关Solarwinds攻击的另一种更新,该攻击去年感染了包括微软网络在内的18,000家公司。

这次,他们的帖子深入探讨了攻击者如何逃避检测并通过公司网络进行静默传播。

微软发布了关于Solarwinds攻击的深入资料,发现了极端的技巧和成熟度微软发布了关于Solarwinds攻击的深入资料,发现了极端的技巧和成熟度

Microsoft注意:

每个Cobalt Strike DLL植入物在每台机器上都是唯一的,并且避免了任何代价的重叠,并重复使用了文件夹名称,文件名称,导出功能名称,C2域/ IP,HTTP请求,时间戳,文件元数据,配置和启动的子进程。这种极端的差异水平也适用于不可执行的实体,例如WMI持久性过滤器名称,WMI过滤器查询,用于7-zip归档文件的密码以及输出日志文件的名称。

对每个受感染的计算机应用这种级别的排列是一项令人难以置信的工作,通常是其他对手所看不到的,并且可以防止完全识别网络中所有受感染的资产或在受害者之间有效共享威胁情报。

攻击者不仅勤奋,而且耐心。例如,他们避免检测的一种方法是首先枚举目标计算机上运行的远程进程和服务。然后,他们通过编辑目标计算机的注册表来禁用安全进程的自动启动,从而禁用特定的安全服务。然后,黑客在正常事件发生之前等待计算机重新启动,然后再进行攻击。

有些元素是平凡的,但仍然是天才,例如仅在工作时间内攻击系统,因此正常活动会掩盖它们。

微软指出:“复杂的攻击链和旷日持久的操作相结合,防御解决方案需要对攻击者的活动具有全面的跨域可见性,并提供数月的历史数据和强大的狩猎工具,以便尽可能早地进行调查。”

在此处阅读Microsoft的完整而详细的报告,其中还包括有关保护网络免受类似攻击的建议。

下载最新版Windows 11 Pro ISO文件:点击进入   持续更新原装纯净版Win11 

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
如何在电报Telegram中隐... 点击进入:ChatGPT工具插件导航大全 在Android上的电报中隐藏您的电话号码 您可以通过切换...
如何在 iPhone 14 P... Apple 的 iPhone 14 Pro 是第一款配备 48MP 传感器的 iPhone。所有以前...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...