上週N-able修補與公布N-central身分驗證漏洞CVE-2026-18577,並透露已出現遭到利用的跡象,資安公司Huntress與Sophos發現有客戶受害,揭露攻擊者活動的過程,現在有駭客組織傳出加入漏洞利用的行列。
8月8日微軟威脅情報團隊於社群網站BlueSky指出,他們於8月2日,看到以經濟利益為動機的中國駭客團體Storm-1175,開始部署新型勒索軟體StormEncryptor,此為C++撰寫的惡意程式,一旦執行,就會將檔案加密,並把檔名加入.encrypted的副檔名,而對於駭客入侵受害組織使用的漏洞,微軟推測有可能就是CVE-2026-18577。這是在該公司於今年4月揭露Storm-1175的攻擊活動之後,這些駭客手法出現的重大轉變,當時他們使用的勒索軟體是Medusa。
一旦Storm-1175成功入侵受害組織,就有可能濫用一系列工具,包括遠端監控與管理(RMM)工具AnyDesk、SimpleHelp、用於偵察的Advanced IP Scanner,以及LSASS擷取工具Mimikatz。微軟指出,這些駭客在成功入侵之後,在幾天內就會外傳竊得資料,並部署勒索軟體,呼籲企業組織應監控Storm-1175活動,並盡快安裝修補程式。
Comments (0)