成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

FBI“合法清除”被攻擊的Exchange服務器WebShell

安全
FBI被授權(quán)可以先收集大量被攻陷的服務器,再將這些服務器上的WebShell進行拷貝,然后再刪除服務器上的惡意WebShell。

2021年1月到2月,有黑客組織使用Microsoft Exchange郵件服務器軟件中的0day漏洞利用鏈(ProxyLogon)來訪問電子郵件賬戶,并在服務器放置WebShell進行遠程權(quán)限管理。

在漏洞和補丁發(fā)布后,其他黑客組織也于3月初開始效仿,紛紛針對Exchange服務器進行攻擊。

盡管許多受感染的系統(tǒng)所有者成功地從數(shù)千臺計算機中刪除了WebShell,但還是有數(shù)百個臺服務器上運行著WebShell。

因此美國司法部在2021年4月13日宣布了一項法院授權(quán)的行動,該行動將授權(quán)FBI從美國數(shù)百臺用于提供企業(yè)級電子郵件服務的Microsoft Exchange服務器中,先收集大量被攻陷的服務器,再將這些服務器上的WebShell進行拷貝,然后再刪除服務器上的惡意WebShell。

2021年3月2日,Microsoft宣布一個黑客組織使用多個零日漏洞來定位運行Microsoft Exchange Server軟件的計算機。其他各種黑客組織也利用這些漏洞在數(shù)千臺受害計算機(包括位于美國的受災計算機)上安裝了Web Shell。由于FBI需要刪除的WebShell每個都有唯一的文件路徑和名稱,因此與其他通用WebShell相比,檢測和清除它們可能更具挑戰(zhàn)性。至于如何進行清除,想必懂得都懂,畢竟存在WebShell的服務器基本沒有修補最新的漏洞補丁,因此......

FBI試圖向所有刪除了黑客組織Webshell的計算機的所有者或運營商提供法院授權(quán)操作的通知。對于那些擁有公開聯(lián)系信息的受害者,聯(lián)邦調(diào)查局將從官方FBI電子郵件帳戶(@ FBI.gov)發(fā)送電子郵件,以通知受害人。對于那些無法公開獲得聯(lián)系信息的受害者,F(xiàn)BI將從同一FBI電子郵件帳戶向被認為擁有聯(lián)系信息的提供商(例如受害者的ISP)發(fā)送一封電子郵件,并要求他們提供通知受害者。

而在4月13日的FBI清除WebShell行動中,刪除了一個早期黑客組織的Web Shell,F(xiàn)BI通過Web Shell向服務器發(fā)出命令進行了刪除,目的是讓服務器僅刪除Web Shell(由其唯一的文件路徑標識)。

如下圖所示,執(zhí)行命令(該操作不代表其他WebShell的操作,僅僅針對一個服務器)

https://webmail.[domain][.]net/aspnet_client/system_web/xxx.aspx: del /f “C:\inetpub\wwwroot\aspnet_client\system_web\xxx.aspx.

此外近期外媒爆料指出,F(xiàn)BI在2016年曾雇傭公司去解鎖一個槍手的iphone手機,當時蘋果公司拒不配合解鎖。該公司是澳大利亞國防承包商Azimuth Security,Azimuth為美國、加拿大和英國政府生產(chǎn)黑客工具,并向FBI提供了一系列的IOS漏洞利用(Condor)從而解鎖iPhone。如今為L3Harris Technologies旗下,L3Harris于2018年4月收購了Azimuth和Linchpin Labs。

而Linchpin Labs會向FBI,澳大利亞的情報服務以及英國和加拿大提供漏洞利用。而FBI曾經(jīng)從Azimuth獲得了針對Tor瀏覽器的攻擊。

可以看出,不愧是FBI。

 

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2013-05-21 09:42:57

2013-05-22 15:45:43

2021-03-18 09:31:56

微軟Exchange攻擊

2009-08-14 10:22:50

2018-03-19 08:46:52

2021-04-16 10:31:41

FBI漏洞黑客

2009-08-27 10:06:49

2021-01-25 10:45:10

DDoSRDP服務器Windows

2021-07-28 14:35:54

區(qū)塊鏈服務器DDoS

2009-03-04 06:30:00

DHCP服務器企業(yè)服務器

2018-05-04 12:22:47

2013-05-22 15:26:24

2018-04-09 09:31:39

2011-03-15 16:57:15

2022-11-16 09:47:39

2009-05-22 10:06:25

2017-10-18 09:06:41

2022-02-27 12:46:17

勒索軟件黑客網(wǎng)絡(luò)攻擊

2018-03-15 08:25:53

2010-05-19 16:41:40

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久久久国产精品一区二区 | 黄视频免费在线 | 欧美亚洲成人网 | 午夜影院在线观看免费 | 国产免费视频 | 久久久久国产一区二区三区四区 | 国产精品久久久久久久久久久久 | 午夜视频在线免费观看 | 日本不卡一区二区三区 | 国产a级黄色录像 | 一区二区三区高清不卡 | 韩日av片| 久久久国产精品一区 | 日韩免费一区二区 | 国产精品夜间视频香蕉 | 久久精品99 | 亚洲综合色婷婷 | 精品国产一二三区 | 中文字幕视频在线观看 | 午夜精品久久久久久久久久久久久 | 天天玩夜夜操 | 黄色网页在线观看 | 91av视频在线免费观看 | 香蕉视频一区二区 | 欧美黄在线观看 | 国产偷录视频叫床高潮对白 | 丝袜一区二区三区 | 欧美成视频| 成人国产精品久久久 | 一级黄a视频 | 久久久免费少妇高潮毛片 | 岛国av在线免费观看 | 欧美色综合一区二区三区 | 巨大黑人极品videos精品 | av一区二区三区四区 | 中文字幕精品一区二区三区精品 | 久久艹av| 九色在线观看 | 亚洲精品日韩在线观看 | 99视频免费播放 | 日韩网 |