勒索软件攻击者利用受害者云备份窃取数据(2020.3.6)

研究人员了解到,DoppelPaymer和Maze勒索软件的攻击者利用受害者的云备份来窃取数据。在勒索软件攻击期间,攻击者将通过网络钓鱼、恶意软件或公开的远程桌面服务来破坏单个主机。一旦获得对计算机的访问权限,便会在整个网络中横向传播,直到获得对管理员凭据和域控制器的访问权限,并使用Mimikatz等工具继续从活动目录中转储凭据。一旦获得访问权,如果受害者配置了云备份,攻击者会尝试获取云存储凭据,然后使用它们将受害者的数据还原到攻击者控制下的服务器,则在没有任何危险提醒的情况下窃取数据。完整报告可在www.bleepingcomputer.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理