This is the Trace Id: 93a06884794bc6fc6984675aa6179419
跳到主要內容 Security Insider Cyber Pulse 威脅形勢 新興趨勢 註冊 CISO Digest Microsoft 安全性 Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 混合實境 Microsoft HoloLens Microsoft Viva 量子運算 永續性 教育 汽車 金融服務 政府機構 醫療保健 製造 零售 尋找合作夥伴 成為合作夥伴 合作夥伴網路 Microsoft Marketplace 软件开发公司 部落格 Microsoft Advertising 開發人員中心 文件 活動 授權 Microsoft Learn Microsoft 研究 檢視網站地圖

國家/地區行為者

Wine Tempest

行星的特寫
Wine Tempest (前身為 PARINACOTA) 通常使用人為操作的勒索軟體進行攻擊,主要部署 Wadhrama 勒索軟體。他們足智多謀,會改變策略以符合需求,並將遭入侵的機器利用於各種目的,包括加密貨幣採礦、發送垃圾郵件或代理其它攻擊。這個組織最常採用猛擊並奪取的方法,意即他們的企圖是滲透到網路中的機器,然後在一個小時內進行贖金的要求。Wine Tempest 的攻擊通常是透過暴力強行進入具有遠端桌面通訊協定 (RDP) 並暴露在網際網路上的伺服器,目的是在網路內橫向移動,或是對網路外的目標執行進一步的暴力活動。通常,該組織以內建的本機系統管理員帳戶或通用帳戶名稱清單為目標。在更多的情況下,該組織透過遭入侵或事先得知的 Active Directory 帳戶為目標,例如已知的供應商服務帳戶。

也稱為:

 

Wadhrama                                                                                                                          

 

 

目標國家/地區:

 

全球

Microsoft 威脅情報:最新的 Wine Tempest 文章

人為操作勒索軟體攻擊:可預防的災難