微软在solarwinds黑客攻击的根源上阻止了sunburst恶意软件

这种危险的恶意软件已经感染了美国许多政府部门。...

微软目前正在封锁太阳风网络攻击中使用的Sunburst后门,该攻击已在全球造成众多受害者。

malware backdoor feature

Sunburst后门是正在进行的供应链攻击的一个关键特征,发布全球恶意软件特征码应该可以大大减少威胁。

什么是太阳风网络攻击(the solarwinds cyberattack)?

2020年12月,许多美国**机构宣布,他们是大规模黑客行动的受害者。攻击的后门是通过SolarWinds Orion IT管理和远程监控软件使用恶意更新**的。

截至发稿时,SolarWinds黑客已将美国财政部以及国土安全部、国务院、国防部和商务部称为受害者,并有可能披露更多信息。

相关报道:这些安全专家让你的生活更加安全

太阳风袭击的真实程度尚不清楚。网络安全研究员艾伦·伍德沃德教授在接受BBC采访时说,“冷战后,这是我所知的对西方**潜在的最大规模的渗透。”

什么是阳光后门(the sunburst backdoor)?

如此大规模的袭击需要数月甚至数年的计划。攻击是在向SolarWinds Orion软件发送未被发现的恶意更新后启动的。

在不知情的情况下,太阳风和他们的用户,其中许多是**部门,一个威胁演员感染了一个更新。

这一更新已推广到至少18000个客户,潜在客户数将达到300000个。激活后,更新触发了一个木马版本的Orion软件,允许攻击者访问计算机和更广泛的网络。

这个过程被称为供应链攻击。这一黑客行为是由FireEye发现的,FireEye本身就是2020年12月一次相关的高调数据泄露事件的受害者。

相关报道:领先的网络安全公司FireEye受到国家攻击

FireEye报告摘要如下:

The actors behind this campaign gained access to numerous public and private organizati*** around the world. They gained access to victims via trojanized updates to SolarWind's Orion IT monitoring and management software. This campaign may have begun as early as Spring 2020 and is currently ongoing. Post compromise activity following this supply chain compromise has included lateral movement and data theft.

那么,Sunburst就是FireEye跟踪网络攻击的名字,以及通过SolarWinds软件分发的恶意软件的名字。

微软是如何阻止sunburst后门的?

微软正在对其安全工具进行检测。一旦恶意软件签名转出到Windows Security(以前叫Windows Defender),运行Windows 10的计算机将受到恶意软件的保护。

根据Microsoft 365 Defender威胁情报团队博客:

Starting on Wednesday, December 16 at 8:00 AM PST, Microsoft Defender Antivirus will begin blocking the known malicious SolarWinds binaries. This will quarantine the binary even if the process is running.

如果您遇到Sunburst恶意软件,Microsoft还提供以下附加安全步骤:

  1. 立即隔离受感染的设备。如果你发现了Sunburst恶意软件,你的设备很可能会受到攻击者的控制。
  2. 如果在受感染的设备上使用了任何帐户,您应该考虑这些帐户已被泄露。重置与帐户相关的任何密码或完全解除帐户的使用。
  3. 如果可能,开始调查设备是如何被破坏的。
  4. 如果可能,开始搜索恶意软件已移动到其他设备的指示器,称为横向移动。

对大多数人来说,前两个安全步骤是最重要的。你也可以在SolarWinds网站上找到更多的安全信息。

目前还没有确认攻击者的身份,但这项工作被认为是一个高度复杂和资源丰富的民族国家黑客团队的工作。

  • 发表于 2021-03-29 00:50
  • 阅读 ( 203 )
  • 分类:互联网

你可能感兴趣的文章

微软公布3个新的与solarwinds网络攻击有关的恶意软件变种

微软披露了三个新发现的与SolarWinds网络攻击有关的恶意软件变种。同时,它也给太阳风背后的威胁者起了一个特定的追踪名字:Nobelium。 ...

  • 发布于 2021-03-10 23:22
  • 阅读 ( 250 )

新的漏洞说明了更多的windows10缺陷

...十亿台计算机提供动力。Windows已成为计算机的代名词。微软和Windows的主导地位使它们成为一个永恒的目标。尽管windows10是他们迄今为止最安全的操作系统,但它仍然存在许多漏洞。 ...

  • 发布于 2021-03-15 03:26
  • 阅读 ( 255 )

microsoft向defender for office 365添加国家威胁警报

作为对SolarWinds网络攻击的直接回应,微软准备向微软365添加一个新的国家黑客活动警告。这些警告将提醒用户任何来自民族国家攻击者的潜在威胁,让用户有时间对威胁作出反应。 ...

  • 发布于 2021-03-26 18:46
  • 阅读 ( 163 )

微软披露solarwinds网络攻击第二阶段过程

微软最近更深入地解释了SolarWinds网络攻击是如何发生的,详细说明了攻击的第二阶段和使用的恶意软件类型。 ...

  • 发布于 2021-03-28 01:16
  • 阅读 ( 172 )

malwarebytes是太阳风网络攻击的最新受害者

...监视太阳风袭击吗?反恶意软件巨头Malwarebytes是最新宣布SolarWinds攻击者入侵其网络的主要科技公司。 ...

  • 发布于 2021-03-28 01:54
  • 阅读 ( 331 )

微软在2021年1月修补了zero day漏洞

... 在SolarWinds的背景下,通常大量的安全补丁在本月显得格外重要。SolarWinds是一种复杂的攻击,在2020年12月袭击了美国**和主要科技公司。 ...

  • 发布于 2021-03-28 06:03
  • 阅读 ( 184 )

microsoft揭露solarwinds攻击者访问源代码

微软证实,SolarWinds网络攻击背后的攻击者在直接访问特定帐户后,成功访问了公司源代码。 ...

  • 发布于 2021-03-28 12:45
  • 阅读 ( 171 )

微软揭露太阳风网络攻击的实际目标

微软对引起广泛关注的SolarWinds网络攻击的调查仍在继续,有关攻击者意图的更多信息曝光。 ...

  • 发布于 2021-03-28 14:28
  • 阅读 ( 307 )

什么是供应链黑客,你如何才能保持安全?

... 第三方软件供应链攻击的一个主要例子是SolarWinds,它的Orion远程管理软件在2020年遭到破坏。攻击者在软件更新过程中**恶意后门。 ...

  • 发布于 2021-03-28 17:06
  • 阅读 ( 327 )

microsoft edge受到恶意扩展的攻击

微软Edge终于得到了大量的宣传,这意味着黑客和骗子正蜂拥到浏览器上传播他们的危险产品。最近的报道已经拉开了伪装成官方VPN应用的恶意扩展的帷幕。 ...

  • 发布于 2021-03-29 05:58
  • 阅读 ( 229 )
违哈心
违哈心

0 篇文章

相关推荐