女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客通過(guò)濫用谷歌合法云存儲(chǔ)服務(wù)托管惡意程序的實(shí)體

pIuy_EAQapp ? 來(lái)源:cg ? 2018-12-29 09:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)報(bào)道,網(wǎng)絡(luò)犯罪分子通過(guò)濫用谷歌合法云存儲(chǔ)服務(wù)托管惡意程序的實(shí)體,并通過(guò)繞過(guò)安全控制破壞企業(yè)網(wǎng)絡(luò)。

該攻擊是攻擊者針對(duì)谷歌云存儲(chǔ)服務(wù)域storage.googleapis.com發(fā)起的,而全球多家公司使用的都是該服務(wù)域。

自八月起,該活動(dòng)主要針對(duì)銀行的員工及位于美國(guó)及英國(guó)的金融服務(wù)公司。

該攻擊起初是通過(guò)大規(guī)模電郵方式分發(fā)的,電郵中包含指向由谷歌云服務(wù)托管的惡意網(wǎng)站的釣魚鏈接。

研究人員經(jīng)分析發(fā)現(xiàn),有4,600個(gè)網(wǎng)絡(luò)釣魚網(wǎng)站使用了合法托管服務(wù),也可稱為“名譽(yù)聯(lián)網(wǎng)”,該方法可借知名的流行托管服務(wù)來(lái)躲避檢測(cè)。

鑒于電郵安全系統(tǒng)可檢測(cè)惡意附件,攻擊者并未使用惡意附件,相反,他們使用電子郵件中的惡意鏈接以繞過(guò)電郵安全系統(tǒng)。

僅有已存在于威脅存儲(chǔ)庫(kù)的惡意URL才可能被識(shí)別出來(lái),而鑒于攻擊者會(huì)不斷改變托管域的負(fù)載,這種情況并不常見。

谷歌云存儲(chǔ)的感染過(guò)程

首先,攻擊者從被入侵的電郵賬戶發(fā)送包含嵌入式URL的電郵啟動(dòng)整個(gè)惡意行動(dòng)。

偽裝為谷歌云存儲(chǔ)服務(wù)合法URL的惡意URL可被用來(lái)傳輸兩類程序的實(shí)體以感染終端節(jié)點(diǎn):VBS腳本和JAR文件。

攻擊者并未使用大多數(shù)網(wǎng)絡(luò)犯罪分子使用的經(jīng)過(guò)混淆(偽裝)的惡意VBS腳本。

據(jù)Menlo Security稱,這些VBS腳本是由同一工具包創(chuàng)建的,因?yàn)檫@三個(gè)腳本似乎都屬于Houdini惡意軟件系列;而經(jīng)鑒定,我們發(fā)現(xiàn)其中一個(gè)JAR文件(Swift invoice.jar)屬于Houdini/jRAT惡意軟件系列。

研究人員表示,正在對(duì)其他JAR文件展開調(diào)查,且認(rèn)為這些文件應(yīng)屬于Qrat惡意軟件系列。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6231

    瀏覽量

    108103
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4531

    瀏覽量

    87427

原文標(biāo)題:為繞過(guò)安全系統(tǒng),黑客在谷歌云存儲(chǔ)上托管惡意程序的實(shí)體

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    HarmonyOS5服務(wù)技術(shù)分享--Serverless抽獎(jiǎng)模板部署

    portal/dist目錄全選文件壓縮 千萬(wàn)!不要!直接壓縮dist文件夾! 正確示例:壓縮后打開zip應(yīng)直接看到index.html 2?? ??托管配置?? 開通托管
    發(fā)表于 05-22 20:25

    HarmonyOS5服務(wù)技術(shù)分享--存儲(chǔ)指南

    實(shí)時(shí)同步 權(quán)限可控:精確到每個(gè)文件的訪問(wèn)權(quán)限 海量存儲(chǔ):?jiǎn)蝹€(gè)文件最大支持1GB上傳 二、文件上傳四步走 ??準(zhǔn)備工作??:確保用戶已通過(guò)認(rèn)證服務(wù)登錄(推薦用華為帳號(hào)登錄) // 1. 獲取本地文件路徑
    發(fā)表于 05-22 19:17

    HarmonyOS5服務(wù)技術(shù)分享--存儲(chǔ)SDK文章整理

    (\"你的客戶端密鑰\"); 4.2 多存儲(chǔ)實(shí)例配置 在控制臺(tái)創(chuàng)建多個(gè)存儲(chǔ)桶后,可通過(guò)指定實(shí)例名稱訪問(wèn): const storage = cloud.storage(\"你的其他
    發(fā)表于 05-22 19:09

    存儲(chǔ)服務(wù)器租用的好處有哪些?

    隨著企業(yè)數(shù)字化轉(zhuǎn)型加速,存儲(chǔ)服務(wù)器租用成為越來(lái)越多企業(yè)的首選方案。存儲(chǔ)服務(wù)器租用的好處在于彈
    的頭像 發(fā)表于 05-16 11:03 ?209次閱讀

    SV托管和IDC托管有什么區(qū)別

    SV托管和IDC托管在本質(zhì)上沒(méi)有區(qū)別。實(shí)際上,“SV托管”并不是一個(gè)普遍認(rèn)可或廣泛使用的術(shù)語(yǔ),而“IDC托管”是行業(yè)內(nèi)對(duì)服務(wù)
    的頭像 發(fā)表于 03-07 10:05 ?339次閱讀

    服務(wù)托管有什么特定的優(yōu)點(diǎn)和適用場(chǎng)景?

    場(chǎng)景。以下將詳細(xì)介紹幾種常見的服務(wù)托管方式。 1. 共享托管 共享托管是一種最經(jīng)濟(jì)實(shí)惠的服務(wù)托管
    的頭像 發(fā)表于 02-10 14:03 ?280次閱讀

    儲(chǔ)存服務(wù)器與傳統(tǒng)存儲(chǔ)的區(qū)別 儲(chǔ)存服務(wù)器數(shù)據(jù)恢復(fù)方法

    服務(wù)器上,即服務(wù)提供商的服務(wù)器上。這些服務(wù)器通常位于遠(yuǎn)離用戶的數(shù)據(jù)中心,但用戶可以通過(guò)互聯(lián)網(wǎng)訪
    的頭像 發(fā)表于 02-01 10:02 ?1354次閱讀

    MLOps托管服務(wù)怎么樣

    MLOps托管服務(wù)以其卓越的性能和顯著的優(yōu)勢(shì),成為企業(yè)加速機(jī)器學(xué)習(xí)應(yīng)用落地的理想選擇。以下,是對(duì)MLOps托管服務(wù)優(yōu)勢(shì)的介紹,由AI部落小編整理。
    的頭像 發(fā)表于 01-22 10:21 ?317次閱讀

    彈性服務(wù)通過(guò)什么存儲(chǔ)數(shù)據(jù)和文件?

    彈性服務(wù)通過(guò)多種存儲(chǔ)方式存儲(chǔ)數(shù)據(jù)和文件,包括硬盤、對(duì)象
    的頭像 發(fā)表于 01-13 09:50 ?451次閱讀

    服務(wù)托管好還是服務(wù)器好一些?

    服務(wù)托管服務(wù)器各有優(yōu)勢(shì),選擇取決于業(yè)務(wù)需求、預(yù)算和長(zhǎng)遠(yuǎn)規(guī)劃。服務(wù)托管提供穩(wěn)定性能和高安全
    的頭像 發(fā)表于 12-24 11:34 ?489次閱讀

    托管可以操作數(shù)據(jù)庫(kù)嗎?安全性如何

    托管可以操作數(shù)據(jù)庫(kù)。在托管環(huán)境中,開發(fā)者可以通過(guò)使用
    的頭像 發(fā)表于 12-11 13:35 ?355次閱讀

    國(guó)聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測(cè)“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測(cè)技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計(jì)算機(jī)病毒、蠕蟲程序以及其他各種流氓軟件等。其
    的頭像 發(fā)表于 11-22 15:47 ?580次閱讀

    國(guó)聯(lián)易安:“七項(xiàng)技術(shù)”,讓惡意代碼輔助檢測(cè)“更智能”

    近年來(lái),惡意程序數(shù)量迅速增加,尤其是木馬大量產(chǎn)生且種類較多,在各類非法程序中已經(jīng)占到了極大的比重,由惡意程序所造成的破壞和損失也越來(lái)越嚴(yán)重。目前在我國(guó)不少政企要害部門均發(fā)現(xiàn)有木馬等惡意程序
    的頭像 發(fā)表于 11-18 15:53 ?505次閱讀

    存儲(chǔ)計(jì)算有哪些差異?

    當(dāng)我們?cè)谟?jì)算機(jī)上存儲(chǔ)文件時(shí),文件將保存在我們的硬盤驅(qū)動(dòng)器或其他形式的可移動(dòng)存儲(chǔ)介質(zhì)上,例如閃存驅(qū)動(dòng)器或外部硬盤驅(qū)動(dòng)器。作為替代方案,存儲(chǔ)的工作原理是
    的頭像 發(fā)表于 11-11 11:40 ?852次閱讀

    高性能服務(wù)器有什么用處?

    高性能服務(wù)器是一種基于計(jì)算技術(shù)的虛擬化服務(wù)器,具有高性能、靈活性、可靠性和安全性等特點(diǎn)。它廣泛應(yīng)用于網(wǎng)絡(luò)托管
    的頭像 發(fā)表于 11-04 10:22 ?546次閱讀