您现在的位置是:测试开发营 > 人工智能
勒索团伙利用网络摄像头绕过 EDR 实施加密攻击
测试开发营2025-11-26 20:46:54【人工智能】3人已围观
简介近期,Akira勒索团伙被曝光利用未受保护的网络摄像头对受害者的网络发起加密攻击,成功绕过了原本在Windows系统中拦截其加密器的端点检测与响应EDR)系统。网络安全公司S-RM的团队在为客户处理一
近期 ,勒索利用Akira勒索团伙被曝光利用未受保护的团伙头绕网络摄像头对受害者的网络发起加密攻击,成功绕过了原本在Windows系统中拦截其加密器的网络端点检测与响应(EDR)系统。
网络安全公司S-RM的摄像实施团队在为客户处理一起事件响应时发现了这一不寻常的攻击手法 。值得注意的过E攻击是,Akira团伙是加密在尝试在Windows系统中部署加密器被受害者的EDR拦截后 ,才转向利用网络摄像头的勒索利用 。亿华云

攻击者最初通过目标公司暴露的远程访问解决方案(可能利用窃取的凭据或暴力破解密码)进入了企业网络 。获取访问权限后,网络他们部署了合法的摄像实施远程访问工具AnyDesk,并窃取了公司的过E攻击数据 ,为后续的加密双重勒索攻击做准备 。
接着 ,勒索利用Akira团伙利用远程桌面协议(RDP)横向移动 ,团伙头绕尽可能扩展其在系统中的网络存在 ,直至部署勒索软件负载。建站模板最终 ,他们投放了一个包含勒索软件负载(win.exe)的密码保护ZIP文件(win.zip) ,但受害者的EDR工具检测并隔离了该文件,成功阻止了攻击 。
在失败后 ,Akira开始探索其他攻击路径,扫描网络中的其他设备 ,最终找到了一台网络摄像头和指纹扫描仪 。S-RM解释说,攻击者之所以选择网络摄像头,是因为它容易受到远程Shell访问和未经授权的视频流查看漏洞的源码库影响 。
此外,该摄像头运行的是基于Linux的操作系统,与Akira的Linux加密器兼容,且未安装EDR代理 ,因此成为通过网络共享远程加密文件的最佳设备 。

Akira攻击步骤概览 来源 :S-RM
S-RM向BleepingComputer证实 ,攻击者利用网络摄像头的Linux操作系统挂载了公司其他设备的Windows SMB网络共享,并在摄像头上启动了Linux加密器,云计算通过SMB对网络共享进行加密,成功绕过了网络中的EDR软件 。
S-RM解释道:“由于该设备未被监控 ,受害组织安全团队未察觉到从摄像头到受影响服务器的恶意服务器消息块(SMB)流量增加 ,否则这可能会引起他们的警觉 。因此,Akira最终得以加密整个网络中的文件 。”
教训与建议S-RM表示 ,针对网络摄像头的漏洞已有补丁可用 ,这意味着此次攻击,至少是高防服务器这一攻击途径 ,是可以避免的。这一案例表明,EDR防护并非全面安全解决方案,企业不应仅依赖它来防范攻击 。
此外,物联网(IoT)设备通常不像计算机那样受到严格监控和维护 ,但它们仍构成重大风险 。因此,此类设备应与生产服务器和工作站等更敏感的网络隔离 。
同样重要的是,免费模板所有设备,包括IoT设备,都应定期更新固件 ,以修补已知漏洞,避免被攻击者利用 。
很赞哦!(6252)
热门文章
站长推荐
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 如何评估数据中心?高度互联的生态系统是关键
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- OPPOA59信号质量如何?(信号稳定性与通话质量是关键)
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- 揭开华强北高仿苹果7的真相(高仿苹果7是否值得购买?一探真伪背后的故事)
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验) 网站建设源码库亿华云b2b信息平台香港物理机云服务器企业服务器







