Cuba勒索软件团伙频繁利用Microsoft Exchange漏洞(2022.03.04)

研究人员发现,被称为“Cuba”的勒索软件团伙正越来越多地利用包括ProxyShell和ProxyLogon在内的Microsoft Exchange漏洞作为最初的感染载体。网络安全技术公司Mandiant追踪的黑客组织是UNC2596,该公司指出,该组织部署了COLDDRAW勒索软件。事实上,Cuba可能是唯一一个使用COLDDRAW的团伙。至少,在Mandiant追踪的黑客组织中,Cuba是唯一使用COLDDRAW的黑客团伙,这可能表明它是Cuba勒索软件团伙专门使用的。完整报告可在https://threatpost.com/下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理