Microsoft警告Windows Bluekeep攻击
微软后卫ATP研究团队(Microsoft Defender ATP研究团队)最近发布了一份声明,即11月2日发现的蓝kekek攻击本质上是与公共运动有关的。自9月以来,使用相同的命令和控制服务器基础结构(C2)开采加密货币。
BlueKeep是影响最常用的Microsoft产品,例如Windows 7,Windows Server 2008和Windows Server 2008 R2等最常用的Microsoft产品,例如远程使用的Microsoft产品。该补丁由该公司于5月14日发布。
但是,此漏洞显示出了一系列新记录的报告返回的迹象,这促使Microsoft Defender ATP研究团队发布通知通知,呼叫用户立即为系统部署补丁程序。 Windows很容易受到蓝色keep的影响。
微软预测,黑客将利用蓝色的优势在不久的将来部署更危险和复杂的攻击:“黑客将使用蓝色保存作为帮助部署更恶意的有效负载,更高效的因素,从而造成比以前的加密货币矿工滥用更大的损害。”
在收集和分析妥协(IOC)以及其他一些相关数据的指标之后,Microsoft安全研究人员发现,采矿操作是在9月的上一个虚拟机构与仅在10月的BlueKeep Metasploit广告系列中使用的C2服务器的基础架构密切相关。这表明黑客已经精心策划了加密货币采矿攻击,并最终与BlueKeep结合使用,以部署更复杂的恶意活动。
除非用户安装最新的补丁,否则BlueKeep将不再是威胁,并且严格控制了整个安全情况。
您可以访问下面的地址,以查找有关Microsoft发布的安全补丁的更多信息,以处理当前的安全漏洞,包括BlueKeep:
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/cve-2019-0708
你应该阅读
可能有兴趣
- 媒体巨头Nikkei被骗,损失了2900万美元
媒体巨头Nikkei的损失高达2900万美元。
- 勒索Uber,LinkedIn,两个黑客收到了一个苛刻的句子
两名男子于10月30日星期三在美国联邦法院屈服
- 微软:有一个大型黑客组织试图破坏2020年奥运会
微软专家说,黑客集团至少针对16个美国和国际反兴奋剂和体育组织。
- 发现对越南的大规模恰当攻击,用户需要快速下载恶意工具
信息安全部建议用户在AIS.GOV.VN上紧急下载此恶意检查和删除工具; VNCERT.VN是由部门建造和提供的。
- Linux错误SUDO允许您以root运行命令
已经发现了Sudo Linux命令中的一个缺陷,这可能允许非私有的用户执行命令作为root。
- 停止 - 勒索软件是互联网上最活跃的,但很少谈论
尤其是与Stop勒索软件的斗争,通常是其他勒索软件菌株仍然非常困难,没有任命结束日期。