TechBriefly PL
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly PL
No Result
View All Result
Home Microsoft
Ostrzeżenie firmy Microsoft: to złośliwe oprogramowanie o nazwie FoggyWeb może tworzyć trwałe tylne drzwi dla intruzów

Ostrzeżenie firmy Microsoft: to złośliwe oprogramowanie o nazwie FoggyWeb może tworzyć trwałe tylne drzwi dla intruzów

byKerem Gülen
28/09/2021
in Microsoft, Security, Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Microsoft zidentyfikował kolejne złośliwe oprogramowanie wykorzystywane przez napastników, którzy w grudniu przeprowadzili atak na łańcuch dostaw oprogramowania SolarWinds.

Badacze odkryli szereg modułów wykorzystywanych przez grupę atakującą, którą Microsoft nazywa Nobelium. Stany Zjednoczone i Wielka Brytania oficjalnie obarczyły odpowiedzialnością za atak w kwietniu jednostkę hakerską rosyjskiej Służby Wywiadu Zagranicznego (SVR), znaną również jako APT29, Cozy Bear i The Dukes.

FoggyWeb może stworzyć stałe tylne drzwi dla intruzów

Ostrzeżenie firmy Microsoft: to złośliwe oprogramowanie o nazwie FoggyWeb może tworzyć tylne drzwi dla intruzów
Ostrzeżenie firmy Microsoft: to złośliwe oprogramowanie o nazwie FoggyWeb może tworzyć tylne drzwi dla intruzów

To złośliwe oprogramowanie o nazwie FoggyWeb tworzy tylne drzwi, które intruzi wykorzystują po uzyskaniu dostępu do docelowego serwera.

W tym scenariuszu załoga stosuje szereg środków w celu kradzieży nazw użytkowników i haseł serwera Active Directory Federation Services (AD FS) w celu uzyskania dostępu na poziomie administratora. Nadpisując główny rekord rozruchowy, osoba atakująca może pozostać w sieci po oczyszczeniu. Według Microsoft od kwietnia 2021 r. FoggyWeb jest obserwowany na wolności.

Microsoft ostrzega użytkowników przed złośliwym oprogramowaniem i podaje kilka zaleceń

Ramin Nafisi z Microsoft Threat Intelligence Center mówi: „Nobelium używa FoggyWeb do zdalnej eksfiltracji bazy danych konfiguracji zaatakowanych serwerów AD FS, odszyfrowanego certyfikatu podpisywania tokenów i certyfikatu odszyfrowywania tokenów, a także do pobierania i uruchamiania dodatkowych komponentów”.

  YouTube kończy wsparcie dla aplikacji Apple TV trzeciej generacji

„FoggyWeb to pasywny i wysoce ukierunkowany backdoor, który może zdalnie wydobywać poufne informacje z zaatakowanego serwera AD FS. Może również odbierać dodatkowe złośliwe komponenty z serwera C2 i uruchamiać je na zaatakowanym serwerze” – dodaje.

Ostrzeżenie firmy Microsoft: to złośliwe oprogramowanie o nazwie FoggyWeb może tworzyć tylne drzwi dla intruzów
Ostrzeżenie firmy Microsoft: to złośliwe oprogramowanie o nazwie FoggyWeb może tworzyć tylne drzwi dla intruzów

Ten backdoor umożliwia atakującemu wykorzystanie tokenu SAML (Security Assertion Markup Language), który służy do ułatwienia użytkownikom logowania się do aplikacji.

Microsoft zaleca konsumentom potencjalnie dotkniętym problemem, aby wykonali następujące trzy kluczowe działania: audyt infrastruktury lokalnej i w chmurze pod kątem konfiguracji oraz ustawień dla poszczególnych użytkowników i aplikacji; usunąć dostęp użytkowników i aplikacji, zbadać konfiguracje i ponownie wydać nowe silne poświadczenia; i zastosować sprzętowy moduł zabezpieczeń, aby uniemożliwić FoggyWeb kradzież danych tajnych z serwerów AD FS.

Tags: dlaMicrosoftmoże

Related Posts

Amazon planuje w przyszłym tygodniu rozpocząć drugą falę zwolnień w firmach

Amazon planuje w przyszłym tygodniu rozpocząć drugą falę zwolnień w firmach

Wyszukiwarka Google dodaje "Inteligencja osobista" do trybu AI

Wyszukiwarka Google dodaje "Inteligencja osobista" do trybu AI

JBL wkracza na rynek wzmacniaczy do ćwiczeń z technologią separacji trzpieni opartą na sztucznej inteligencji

JBL wkracza na rynek wzmacniaczy do ćwiczeń z technologią separacji trzpieni opartą na sztucznej inteligencji

Konsorcjum Oracle i Silver Lake wiodące w przełomowej umowie TikTok w USA

Konsorcjum Oracle i Silver Lake wiodące w przełomowej umowie TikTok w USA

Amazon planuje w przyszłym tygodniu rozpocząć drugą falę zwolnień w firmach
Tech

Amazon planuje w przyszłym tygodniu rozpocząć drugą falę zwolnień w firmach

Wyszukiwarka Google dodaje "Inteligencja osobista" do trybu AI
Tech

Wyszukiwarka Google dodaje "Inteligencja osobista" do trybu AI

JBL wkracza na rynek wzmacniaczy do ćwiczeń z technologią separacji trzpieni opartą na sztucznej inteligencji
Tech

JBL wkracza na rynek wzmacniaczy do ćwiczeń z technologią separacji trzpieni opartą na sztucznej inteligencji

Konsorcjum Oracle i Silver Lake wiodące w przełomowej umowie TikTok w USA
Tech

Konsorcjum Oracle i Silver Lake wiodące w przełomowej umowie TikTok w USA

Substack uruchamia aplikację telewizyjną na platformy Apple i Google
Tech

Substack uruchamia aplikację telewizyjną na platformy Apple i Google

TechBriefly PL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.