the FBI已展开行动 从被黑Exchange服务器中移除后门
【the|FBI已展开行动 从被黑Exchange服务器中移除后门】美国休斯敦的一家法院已经授权 FBI 展开行动,从美国数百台微软 Exchange 电子邮件服务器中“复制并删除”后门 。在几个月前,黑客利用 4 个此前尚未被发现的漏洞攻击了数千个网络 。美国司法部本周二宣布了这次活动,并表示这项活动是“成功” 。
文章图片
今年 3 月,黑客组织 Hafnium 利用 4 个漏洞链成功入侵了 Exchange 服务器,并窃取了存储在服务器上的内容 。微软虽然修复了这些漏洞,但补丁并没有关闭已经被入侵的服务器的后门 。几天之内,其他黑客组织开始用同样的漏洞打击脆弱的服务器,部署勒索软件 。
司法部在一份声明中表示:“随着补丁的应用,受感染的服务器数量有所下降 。但数百台Exchange服务器仍然脆弱,因为后门很难找到并消除 。这次行动删除了一个早期黑客组织剩余的网络外壳,这些外壳可能被用来维持和升级对美国网络的持续、未经授权的访问 。FBI进行删除的方式是通过web shell向服务器发出命令,该命令旨在使服务器只删除web shell(由其唯一的文件路径识别)” 。
FBI表示,它正试图通过电子邮件通知从其删除后门的服务器的所有者 。助理司法部长John C. Demers 说,这次行动“表明司法部致力于利用我们所有的法律工具,而不仅仅是起诉,来破坏黑客活动” 。
推荐阅读
- 氢能冶金 碳中和正在进行时,炼铁氢还原替代碳还原的新时代已至!
- 地球 设计寿命20天的东方红一号卫星,已飞了50年,何时回收?
- Huawei 徐直军:5G是一个创新起点 2017年华为已开启6G研究
- 通信技术 轮值董事长徐直军:华为2009年已开始研究5G
- 美国 神舟十二号3位航天员已选定!17国入选中国空间站,美国申请遭拒
- the 拜登加强对比特币交易征税 账户超600美元必须报告
- 晚会 真心夜首波阵容官宣,INTO1合体齐亮相,THE9却只有一人受邀出席
- Tesla 特斯拉股价相较年内高点已下滑32%
- 养老金 三省养老金已经公布,养老金增加300元需要多少养老金支撑?
- Huawei 华为鸿蒙商标注册数超 400 已产生数百起侵害商标权纠纷
