比特币 监管和法律更新

新型SuperBlack勒索软件利用Fortinet身份验证绕过漏洞

比特币 监管和法律更新
New SuperBlack ransomware exploits Fortinet auth bypass flaws

本文探讨了新型SuperBlack勒索软件如何利用Fortinet的身份验证绕过漏洞进行攻击,以及如何保护您的网络免受此类威胁的影响。

最近,一种名为SuperBlack的新型勒索软件引起了公众的关注。这种恶意软件由一个名为Mora_001的操作团伙开发,并利用了Fortinet网络安全设备中的两项身份验证绕过漏洞,具体漏洞编号为CVE-2024-55591和CVE-2025-24472。这些漏洞使攻击者能够未经授权地访问Fortinet防火墙,部署其定制的勒索软件,给企业和组织带来了重大安全风险。 ### Fortinet漏洞回顾 Fortinet于2024年1月和2025年2月公开了这两个漏洞。在首次披露CVE-2024-55591时,Fortinet确认该漏洞已被利用为零日漏洞,Arctic Wolf表示,攻击者自2024年11月以来就已利用此漏洞入侵FortiGate防火墙。而CVE-2025-24472在Fortinet的一次公告中被更新为“活跃利用”,但后来Fortinet却声称这一漏洞并未被利用。

这种混淆的情况可能使得许多企业在应对这一安全威胁时产生误判。 ### SuperBlack勒索软件的攻击链 根据Forescout的研究,Mora_001勒索软件团伙在攻击中遵循一种相对结构化的攻击链,几乎没有变化。第一步,攻击者通过利用上述Fortinet漏洞获取‘super_admin’权限。这可以通过WebSocket攻击jsconsole接口或向暴露的防火墙接口发送直接的HTTPS请求来实现。 一旦成功获得超级管理员权限,攻击者会创建新的管理员账户(如forticloud-tech、fortigate-firewall、administrator),并修改自动化任务以确保即使这些账户被删除也能重新创建。 接下来,攻击者将进行网络映射,并尝试通过盗窃的VPN凭据和新创建的VPN账户进行横向移动,利用Windows管理工具(WMIC)、SSH以及TACACS+/RADIUS身份验证进行进一步渗透。

此过程中,Mora_001使用定制工具窃取数据,随后对目标文件进行加密,采用双重勒索策略,优先针对文件和数据库服务器以及域控制器进行攻击。 完成加密后,攻击者会在受害者系统上留下勒索通知,并部署一个名为‘WipeBlack’的定制清除工具,以消除勒索软件的所有痕迹,从而妨碍法医调查的进行。 ### SuperBlack与LockBit的关联 Forescout的报告指出,SuperBlack勒索软件与LockBit勒索软件存在广泛的关联证据,尽管前者似乎是独立行动。超级黑的加密程序以LockBit 3.0泄露构建器为基础,具备相同的有效负载结构和加密方法,但剔除了所有原始品牌标识。 此外,SuperBlack的勒索通知还包括一个与LockBit操作有关的TOX聊天ID,暗示Mora_001可能是LockBit的前关联者或核心团队的前成员,负责管理勒索支付和谈判。最后,SuperBlack的攻击显示出与LockBit操作的IP地址显著重叠,这进一步加强了两者之间的联系。

### 如何保护自己的网络 面对SuperBlack勒索软件的威胁,企业和组织应采取针对性的措施以强化他们的网络安全防护。以下是一些推荐的防护措施: 1. **及时更新系统和软件**:确保所有网络设备和软件及时打补丁,以防止已知漏洞被利用。 2. **实施多因素身份验证**:通过实施多因素身份验证来增强账户安全性,即使攻击者获得了凭据,他们也无法轻易访问系统。 3. **定期备份数据**:定期备份重要数据并将其存储在离线位置,这样即使被勒索,企业也能迅速恢复关键数据。 4. **教育员工**:对员工进行常规的网络安全培训,增强其对钓鱼攻击和恶意软件的认识。 5. **监控网络流量**:使用网络监控工具识别可疑流量和行为,及时发现并响应潜在威胁。

### 结论 在当今信息安全日益严峻的环境中,SuperBlack勒索软件的出现再次提醒我们网络安全的重要性。通过了解这些威胁及其工作流程,企业可以更有效地保护自己,降低遭受勒索软件攻击的风险。随着技术的不断发展,保持警惕,定期更新安全措施,将是确保网络安全的唯一途径。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
Latest SuperBlack Ransomware news
2025年03月21号 11点18分26秒 最新SuperBlack勒索病毒新闻:Fortinet漏洞的利用与威胁分析

本文探讨了最新的SuperBlack勒索病毒及其如何利用Fortinet的认证绕过漏洞进行攻击的详细信息,以及如何防止此类网络威胁。

SuperBlack ransomware may have ties to LockBit
2025年03月21号 11点19分33秒 SuperBlack 勒索病毒与 LockBit 的潜在关联

深入分析 SuperBlack 勒索病毒背后的新兴网络犯罪团伙及其与 LockBit 勒索软件的关联性。了解最新的网络安全威胁及防护措施。

Ye’s Crypto Coup: Did Kanye Sell His X Account to Meme Coin Influencers? - Binance
2025年03月21号 11点20分24秒 耶(Ye)的加密货币 Coup:他真的将 X 账户出售给了迷因币影响者吗?

本文探讨了耶(Ye)是否真的将他的社交媒体账户出售给了加密货币迷因币影响者,以及这一事件对加密市场的潜在影响和公众反应。

XRP Shakes up Crypto Rankings: Third-Largest Market Cap Reclaimed - Binance
2025年03月21号 11点21分06秒 XRP震撼加密货币排名:重新夺回第三大市值

本文深入探讨XRP如何重新夺回其在加密货币市场上的第三大市值,分析其背后的原因和未来展望。

Microstrategy's Bitcoin Yield Hits 3,177 BTC Last Week—Saylor Calls It a $300M 'Gift to Shareholders - Binance
2025年03月21号 11点21分59秒 MicroStrategy比特币收益达3,177 BTC:Saylor称其为3亿美元的“股东礼物

本文探讨了MicroStrategy最近的比特币收益情况以及创始人迈克尔·塞勒对这一成就的看法,分析了这一收益对股东和市场的潜在影响。

Milei’s Struggles with Crypto Scandal Intensify - The American Conservative
2025年03月21号 11点22分33秒 米莱伊的加密丑闻:挑战与机遇

深入分析阿根廷总统米莱伊在加密货币丑闻中的困境,探讨这一事件对他的政治生涯及阿根廷经济的潜在影响。

Pi Network’s Mainnet Is Here! Price Soars 36% in Under an Hour—What Next?
2025年03月21号 11点24分02秒 Pi网络主网正式上线!价格在一小时内飙涨36%—接下来会怎样?

探索Pi网络的主网上线对Pi币价格的影响,以及投资者对未来发展的看法和市场趋势分析。