FBI 主动远程帮助受害者移除植入在 Microsoft Exchange 服务器上的后门

安全
WinterIsComing (31822)发表于 2021年04月14日 13时45分 星期三
来自部门
今年一月和二月,有黑客组织利用 Exchange Server v2013 到 2019 中的四个 0day 漏洞,访问服务器上的电邮账号并留下后门 web shell 用于后续访问。上个月,微软披露了这一安全事件,并释出了补丁修复了漏洞。但在披露之后,黑客组织增加了对尚未修补的 Exchange 服务器的攻击,有数以万计的美国机构遭到了入侵。大部分受到影响的系统管理员已经成功移除了黑客留下的后门,但还有很多人没能移除。FBI 宣布它从法庭获得授权,通过远程执行命令,帮助这部分服务器移除留下的后门。这一行动只涉及移除 web shell ,FBI 没有远程为这些 Exchange 服务器打上补丁修复漏洞,或者搜索服务器是否还被安装了其它恶意程序。FBI 表示将会根据联络信息对这些服务器发送正式的官方邮件通知,如果没有留下联络信息那么它将会向其 ISP 发去通知。