Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Компания Microsoft опубликовала заявление, в котором опровергла слухи о том, что хакеры применяют эксплоит для проблемы BlueKeep для распространения вымогателя DoppelPaymer, а также сообщила, что злоумышленники не используют Microsoft Teams для размещения шифровальщиков в сетях компаний.

Данные слухи начали распространяться в интернете в начале ноября, после того, как несколько испанских компаний стали жертвами вымогателя DoppelPaymer. Теперь представители Microsoft рассказали, что расследуют недавние атаки шифровальщика и уже сейчас могут сказать, что информация о том, что злоумышленники якобы эксплуатируют Microsoft Teams и RDP-проблему BlueKeep – неправда.

По данным специалистов, распространением малвари занимаются удаленные операторы-люди, использующие для распространения заражения по сети предприятий учетные данные администратора домена.

Довольно странно, что эти слухи в принципе были восприняты серьезно рядом СМИ, ведь уже довольно давно известно, что шифровальщик DoppelPaymer – это вариация вымогателя BitPaymer, который всегда распространялся при помощи ботнетов Dridex и Emotet. Так как операторы ботнетов зачастую продают доступ к внутренним сетям компаний другим злоумышленникам, те извлекают учетные данные и распространяют DoppelPaymer на максимальное количество систем.

Кроме того, единственное официально зафиксированное использование уязвимости BlueKeep на сегодня  – это попытки распространения майнера криптовалюты, которые, к тому же, не увенчались большим успехом. Других атак с применением эксплоитов для BlueKeep специалисты пока не фиксировали вовсе.

Более того, как неоднократно объясняли ИБ-эксперты, большая часть вредоносного RDP-трафика — это обычный брутфорс, никак не связанный с BlueKeep.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии