据 BleepingComputer(https://www.bleepingcomputer.com/news/security/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access/)报道,俄罗斯国家支持的黑客组织 Laundry Bear,也被称为 Void Blizzard,利用了 Microsoft Exchange Outlook Web Access(OWA)中的一个此前未知的安全漏洞。该零日漏洞使攻击者能够通过定向电子邮件活动安装一个名为 OWAReaper 的复杂后门,从而实现对受害者邮箱的长期访问。
攻击方法详情
攻击者发送特制的钓鱼邮件,利用 Exchange OWA 中的漏洞。一旦用户点击恶意链接或邮件被处理,OWAReaper 后门便会在服务器上悄无声息地安装。该后门不仅允许黑客读取邮件,还能执行其他恶意操作,而受害者或管理员难以立即察觉。 OWAReaper 特别危险,因为它具有持久性,能够深度植入 Exchange 服务器环境。黑客因此可以在较长时间内不被发现地窃取数据、监控通信,甚至可能进一步入侵网络中的其他系统。
Bild: Tima Miroshnichenko / Pexels · Pexels · Pexels Lizenz: kostenlos nutzbar, Attribution freiwillig