Un nuovo malware sfrutta le vulnerabilità di Microsoft Exchange per il mining di criptovaluta
Il nuovo #malware, soprannominato “#ProxyShellMiner”, sfrutta le #vulnerabilità di #Microsoft Exchange #ProxyShell per distribuire minatori di #criptovaluta e trarre profitto dagli aggressori.
Gli aggressori rilasciano quindi il payload del #malware .NET nella cartella #NETLOGON del controller di dominio per garantire che tutti i dispositivi sulla #rete possano eseguire il #malware. Per attivarlo è necessario un parametro della riga di comando, che viene duplicato come password per il componente #XMRig #Miner.
#redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #privacy #infosecurity
#malware #ProxyShellMiner #vulnerabilità #microsoft #ProxyShell #criptovaluta #Netlogon #rete #xmrig #miner #redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #CyberSecurityAwareness #cybersecuritytraining #CyberSecurityNews #privacy #infosecurity
Microsoft Patch Tuesday, February 2021 Edition https://krebsonsecurity.com/2021/02/microsoft-patch-tuesday-february-2021-edition/ #MicrosoftPatchTuesdayFebruary2021 #CVE-2021-21148 #CVE-2021-24078 #RecordedFuture #SecurityTools #CVE-2020-1472 #CVE-2021-1732 #ImmersiveLabs #TimetoPatch #KevinBreen #ZeroLogon #Netlogon
#MicrosoftPatchTuesdayFebruary2021 #CVE #RecordedFuture #SecurityTools #ImmersiveLabs #TimetoPatch #KevinBreen #Zerologon #Netlogon
“Le mode enforcement sera activé sur tous les contrôleurs de domaine #Windows et bloquera les connexions vulnérables” : seconde salve de #miseàjour pour #Zerologon !
#windows #miseàjour #Zerologon #securite #activedirectory #Netlogon
#Zerologon : une nouvelle "alternative" a été découverte pour exploiter la #faille ! (PATCH disponible depuis fin Août...)
#Zerologon #faille #securite #Netlogon #smb #ntlm #spooler #chiffrement
"#Microsoft surveille activement l'activité" : #Zerologon, malgré le #patch disponible depuis fin Août, perdure !
#microsoft #Zerologon #patch #securite #Netlogon
#Zerologon : une vulnérabilité au sein d' #ActiveDirectory et d' #AES permettait d'élever les privilèges-administrateurs !
#Zerologon #activedirectory #aes #securite #windowsserver #Netlogon #chiffrement