据网络安全公司 S-RM 报道,Akira 勒索软件团伙使用不安全的网络摄像头对受害者的网络发起加密攻击,成功绕过了阻止他们在 Windows 上尝试的端点检测和响应(EDR)系统。此不寻常的方法是在为客户进行事件响应时发现的。
最初,Akira 使用暴露的远程访问解决方案访问企业网络,可能是通过被盗凭证或暴力破解密码。他们随后部署了合法的远程访问工具 AnyDesk 并窃取数据,进行双重勒索计划,然后尝试通过远程桌面协议(RDP)传播勒索软件。尽管他们最初试图通过受密码保护的 ZIP 文件部署勒索软件有效载荷被受害者的 EDR 挫败,但该团伙扫描了其他网络设备并发现了一个易受攻击的网络摄像头。
该网络摄像头运行在没有 EDR 保护的 Linux 系统上,允许攻击者远程访问和加密网络共享上的文件。这种方法凸显了勒索软件团伙用来规避安全措施和利用受害者网络中不太传统的漏洞的复杂和适应性策略。来源