女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

CISA發布惡意軟件分析報告,包含19個惡意文件的詳細細節

如意 ? 來源:FreeBuf ? 作者:Megannainai ? 2020-09-18 16:00 ? 次閱讀

當地時間9月15日,美國網絡安全和基礎設施安全局(CISA)發布了一份惡意軟件分析報告(MAR),該報告詳細介紹了19個惡意文件的細節,其中包含有關伊朗黑客使用的Web Shell的技術細節。

Web Shell是一種用典型的Web開發編程語言(例如ASP,PHP,JSP)編寫的代碼,攻擊者將其植入Web服務器上以獲得遠程訪問和代碼執行。Web Shell讓攻擊者可以傳遞和執行JavaScript代碼,這些代碼可用于枚舉目錄,執行有效負載及泄露數據。

根據CISA的報告,來自匿名APT組織的伊朗黑客正在利用幾個已知的Web Shell,對美國各地的IT,政府,醫療,金融和保險組織進行攻擊。他們利用了Pulse Secure 虛擬專用網, Citrix ADC以及 F5’s BIG-IP ADC產品中的漏洞進行攻擊,使用的惡意軟件包括ChunkyTuna,Tiny和China Chopper。

幾周前,有研究人員透露,這個伊朗APT組織名為“Pioneer Kitten”,又名 Fox Kitten或Parisite。該組織現在正試圖通過將其已入侵的某些網絡的訪問權出售給其他黑客來獲利。過去的幾個月,他們一直在攻擊虛擬專用網服務器。

此外,CISA專家也分析了程序數據(PDB)文件和二進制文件,這些文件已被識別為開源項目“ FRP”的編譯版本。FRP可以使攻擊者通過隧道,將各種類型的連接建立到目標網絡范圍之外的遠程操作員。該報告還分析了作為KeeThief開源項目一部分的PowerShell 腳本,該腳本可讓攻擊者訪問Microsoft“ KeePass”密碼管理軟件存儲的加密密碼憑據。

攻擊者利用了這些惡意工具來維護持久的遠程訪問,并從受害者的網絡中泄漏數據。他們可能已經使用了“ FRP”實用程序來建立出站遠程桌面協議(RDP)會話的隧道,以支持從防火墻外對網絡進行持久訪問。

該報告還詳細介紹了另外7個文件,其中包含用作惡意Web Shell的惡意超文本預處理器(PHP)代碼,被標識為ChunkyTuna和Tiny Web Shell。這兩個Web Shell均可接受遠程命令和數據,所以操作者可以遠程控制受感染的系統。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 軟件
    +關注

    關注

    69

    文章

    5117

    瀏覽量

    88916
  • 網絡安全
    +關注

    關注

    11

    文章

    3295

    瀏覽量

    61108
  • 文件
    +關注

    關注

    1

    文章

    578

    瀏覽量

    25195
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    拆解調查一“邪惡”的RJ45轉換器?

    的策劃、漫長的周期并伴隨巨大風險。這種手段通常是在別無選擇時才會動用的最后底牌。在絕大多數情況下,竊取用戶憑證或誘騙他人下載惡意文件要簡單得多。
    的頭像 發表于 04-24 11:20 ?618次閱讀
    拆解調查一<b class='flag-5'>個</b>“邪惡”的RJ45轉換器?

    機房托管費詳細分析

    機房托管費是一復雜而多變的話題,它受到多種因素的影響,以下是對機房托管費用的詳細分析,主機推薦小編為您整理發布機房托管費詳細分析
    的頭像 發表于 02-28 09:48 ?343次閱讀

    RE超標之整機定位詳細流程

    。同時,報告應深入分析超標問題的根本原因,以及解決方案的制定依據和實施細節。此外,報告還應包含整機性能綜合評估結果及長期監測與維護建議,以供
    發表于 12-16 14:44 ?0次下載

    C語言中的頭文件能不能重復包含

    "); return 0;} 我們先來編譯看下,好像沒有任何問題。 root@Turbo:~# gcc test.c -o test root@Turbo:~# 同一個頭文件,隨便包含多少次,都不會有問題,主要是這
    的頭像 發表于 11-26 17:19 ?492次閱讀

    國聯易安:“三絕招”,讓惡意代碼輔助檢測“穩準快全”

    隨著黑客攻擊技術的演變,惡意程序檢測技術也得到了較快的發展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其技術發展極其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎
    的頭像 發表于 11-22 15:47 ?503次閱讀

    國聯易安:“七項技術”,讓惡意代碼輔助檢測“更智能”

    案例,惡意程序的技術發展及其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎而繞過檢測,而傳統病毒防護系統對很多木馬等惡意程序無法準確檢測,專業化反木馬的研究己成為信息安全保密領域的一新的課題。 基于以上原因,國
    的頭像 發表于 11-18 15:53 ?431次閱讀

    藍隊技術——Sysmon識別檢測宏病毒

    隱藏的惡意或異常活動,了解入侵者和惡意軟件如何在網絡上運行。 ? Sysmon Sysmon(系統監視器)是一項 Windows 系統服務,用以監視系統活動并將其記錄到 Windows 事件日志中。它
    的頭像 發表于 11-18 14:58 ?702次閱讀
    藍隊技術——Sysmon識別檢測宏病毒

    國聯易安:“三管齊下”,惡意代碼輔助檢測“更高效”

    國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業——國聯易安研究團隊在 長期對木馬、病毒等惡意代碼行為進行監測、分析、研究的基礎上
    的頭像 發表于 11-12 12:03 ?364次閱讀

    電阻失效分析報告

    電阻失效分析報告
    的頭像 發表于 11-03 10:42 ?685次閱讀

    什么是協議分析儀和訓練器

    協議分析儀和訓練器是兩種不同但相關的設備或工具,它們在網絡通信、電子設計和測試等領域發揮著重要作用。以下是對這兩種設備的詳細解釋:一、協議分析儀 定義:協議分析儀(Protocol A
    發表于 10-29 14:33

    當尋呼機變“定時炸彈”:如何防范電子設備被惡意篡改

    又該如何抵御電子設備被惡意利用的風險,保護設備免受未授權的訪問和網絡攻擊。尋呼機如何造成爆炸性傷害根據外媒報道,爆炸的尋呼機型號為阿波羅AR-924型,且這些設備在
    的頭像 發表于 09-24 10:00 ?618次閱讀
    當尋呼機變“定時炸彈”:如何防范電子設備被<b class='flag-5'>惡意</b>篡改

    愛立信發布最新《移動市場報告

    過去一年,提供FWA服務的運營商數量大幅增加。2024年《愛立信移動市場報告》6月刊詳細介紹了愛立信最新移動行業預測、區域分析與客戶案例等內容。
    的頭像 發表于 09-18 15:21 ?1.5w次閱讀

    ESP8266如何避免固件損壞?

    我們需要在固件下載中采用強大的固件升級方法,我們知道在固件下載中有一示例。 例子/at_upgrade.c 對于該示例,我們有一問題: 如何避免損壞的bin文件? 因為如果惡意
    發表于 07-19 06:00

    警告!惡意域名瘋狂外聯,原因竟然是……

    引起的惡意域名外聯事件。(因客戶信息保密且為了保證文章邏輯完整性,部分截圖為后期追加圖) 事件分析 ? 一看域名地址donate.v2.xmrig.com,xmrig這不門羅幣的礦池地址嗎,看來是挖礦事件,從DTA上的告警時間
    的頭像 發表于 06-26 10:53 ?1183次閱讀
    警告!<b class='flag-5'>惡意</b>域名瘋狂外聯,原因竟然是……

    工業控制系統面臨的網絡安全威脅有哪些

    ,隨著技術的發展,工業控制系統也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業控制系統面臨的網絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊 惡意
    的頭像 發表于 06-16 11:43 ?2128次閱讀