磁盘擦式恶意软件SMAMOON针对虚拟桌面基础架构
微软部署了奥克尼海岸的水下数据中心
谷歌唱片精品可能会导致Android叉
在GitHub获取之后,微软将需要在企业中提升游戏
NAO说,金钱“未经证实”的普遍信用价值
福特设备让旧车连接到智能手机,成为Wi-Fi热点
主敦促Brexit谈判者达成安全协议
为什么谷歌被告知向海外储存的电子邮件发送给FBI
IBM增加了重复数据删除来频谱虚拟化和Storwize数组
内部阿里巴巴云的东南亚剧本
NHS在共享患者数据上与私人健康合作
沙特的日益增长的电子商务市场提供全球技术机会
Google Crams在A.I中学习Smartwatches。推
Facebook尝试通过注册电子邮件来修改密码恢复
IoT的回报是在大图片中,诺基亚知道它
Apple在iOS,MacOS和Safari中quashes错误
没有挡板?不,谢谢
Supercomputing Wales与Atos和Dell合作伙伴将HPC带到大学
5支球队的目标是在月球上降落航天器赢得Google Lunar Xprize
由电子运动驱动,微米快速轨道超快速GDDR6图形记忆
Microsoft推出了一个安全功能的波兰琴
Galaxy Note7的电池惨败很快就会被遗忘
Barclays Bank在Devops上支持'All-In'搬到AWS公共云
Facebook的最新目标是连接(并保存)世界
HTC的新手机具有个性化A.I.和第二屏幕
Nordnet Drops Ai Assistant,而SEB加深协作
SAP概述了数据管理的方法
iPhone 7 Plus占美国馅饼的更大的帐户
未能修补已知的ImageMagick漏洞月份费用Facebook $ 40K
UPS花费1800万美元安装26,000个新的太阳能电池板
规范创始人呼吁Openstack供应商,以便在数据中心节省成本上的“缺乏关注”
谷歌为3.2亿英镑用于跟踪英国iPhone浏览
福特在A.I中投资1亿美元。启动自动驾驶汽车
Microsoft Taps Touch Bar in Mac Office预览
想要崩溃任何人的iPhone吗?发送这篇文章
一半的年轻女孩不认为科技职业是令人兴奋的
英国穆斯林认为上诉法院规则反复恐怖主义停止是合法的
思科抢夺来自IPO市场的Appdynamics,以3.7b美元
Oracle与智利的交易应该走全球
您的汽车的部件可能会通过打印机进行一天
雨果巴拉退出中国电话制造商小米返回硅谷
全纤维宽带,所有费用为30亿英镑
合法的工具在银行哈里斯特
AMD试图向32核Zen服务器芯片进行支持
Microsoft对业务的Onedrive获取Mac客户端,共享文件夹同步
纽约时报科技编辑器是谷歌绑定
Apple错过了将130亿欧元支付130亿欧元的返回税
StorageCraft揭示统一存储,备份和云设备
更新:Apple的iPhone Se即将升级吗?
旧网络可以蹒跚地友,即使在科技天堂
您的位置:首页 >电子新品 >

磁盘擦式恶意软件SMAMOON针对虚拟桌面基础架构

2021-08-06 20:43:59 [来源]:

2012年沙特阿拉伯国家石油公司30,000台计算机中擦除了数据的节目标记计划已返回,并能够针对服务器托管的虚拟桌面。

恶意软件,称为SMAMOON或DISTTRACK,是被称为磁盘刮水器的破坏性程序系列的一部分。2014年使用类似的工具,针对美国的索尼图片娱乐,并于2013年对韩国的几家银行和广播组织。

在2012年的2012年Cyber​​attack上首次观察到沙特阿美公司的赛马。它通过使用被盗凭据在本地网络上传播到其他计算机,并在预注入日期激活其磁盘擦拭功能。

去年11月,来自赛门铁克的安全研究人员报告了寻找新版本的血小赛,这些赛赛赛鲑鱼于对沙特阿拉伯对抗目标的新鲜袭击中使用。该版本是CONPD在11月17日开始在11月17日开始覆盖硬盘驱动器数据。当地时间在沙特阿拉伯,在该国大多数工人开始周末后不久就很快就开始了。

Palo Alto Networks的研究人员发现了另一个赛赛艇变体,与Symantec的赛事不同,并且可能用于沙特阿拉伯的不同目标。这个第三版本有一个杀戮日期 - 康颇的日期开始擦拭数据 - 11月29日,并包含了针对目标组织的硬编码账户凭据,Palo Alto研究人员周一在一个博客文章中说。

其中一些凭据是用于Windows域帐户的凭据,但是一些是Huawei FusionCloud的默认用户名和密码,虚拟桌面基础架构(VDI)解决方案。

华为FusionCloud等VDI产品让公司在数据中心内运行多个虚拟化桌面安装。然后,用户从瘦客户端访问这些虚拟PC,在不同的分支机构和办公室跨越工作站管理很容易。

VDI解决方案的另一个好处是他们创建了这些虚拟化桌面的常规快照,允许管理员轻松地将它们恢复到已知的工作状态,以防出现问题。

显然,这个最新赛赛艇运动背后的攻击者意识到目标组织使用华为的VDI产品,并意识到它不会使用被盗的Windows域凭据擦除虚拟PC。

“赛船攻击者拥有这些用户名和密码的事实可能表明,他们打算在有针对性组织获得对这些技术的访问,以增加其破坏性攻击的影响,”Palo Alto Networks研究人员说。“如果是真,这是一个主要的开发,组织应考虑在保护与VDI部署相关的凭据中添加额外的保障措施。”

虽然到目前为止,但这种技术才观察到在目标网络内的主要目的是数据的破坏中,但是将来可以轻松采用勒索瓶创造者。一些赎金软件变体已经尝试在加密数据之前删除某些类型的备份,因此定位VDI快照将是该策略的自然扩展。

11月攻击中的任何目标都没有被赛门铁克或帕洛阿尔托网络命名。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。