日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)一款利用無(wú)文件技術(shù)繞過(guò)檢測(cè)的Linux惡意軟件

如意 ? 來(lái)源:嘶吼網(wǎng) ? 作者:ang010ela ? 2020-08-25 11:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Intezer研究人員發(fā)現(xiàn)一款利用無(wú)文件技術(shù)來(lái)繞過(guò)檢測(cè)的Linux惡意軟件——Doki。自2020年1月14日上傳到VirusTotal后,先后有60個(gè)惡意軟件檢測(cè)引擎對(duì)其就進(jìn)行了檢測(cè)分析。Doki 成功繞過(guò)了這些引擎的檢測(cè),其攻擊的目標(biāo)主要是公有云平臺(tái)上的Docker服務(wù)器,包括AWS、Azure和阿里云。Docker是Linux和Windows平臺(tái)的一種PaaS 解決方案,開(kāi)發(fā)者利用它可以在隔離的容器環(huán)境中創(chuàng)建、測(cè)試和運(yùn)行應(yīng)用。

樣本地址:

https://www.virustotal.com/gui/file/4aadb47706f0fe1734ee514e79c93eed65e1a0a9f61b63f3e7b6367bd9a3e63b/detection

Intezer研究人員發(fā)現(xiàn)Ngrok 挖礦僵尸網(wǎng)絡(luò)正在掃描互聯(lián)網(wǎng)上錯(cuò)誤配置的Docker API端點(diǎn),并用新的惡意軟件來(lái)感染有漏洞的服務(wù)器。Ngrok僵尸網(wǎng)絡(luò)已經(jīng)活躍了2年的時(shí)間,本次攻擊活動(dòng)主要針對(duì)錯(cuò)誤配置的Docker服務(wù)器,并在受害者基礎(chǔ)設(shè)施上搭建進(jìn)行加密貨幣挖礦的惡意容器。

Doki是一款多線(xiàn)程的惡意軟件,使用了Dogecoin區(qū)塊鏈以一種動(dòng)態(tài)的方式在生成C2域名地址實(shí)現(xiàn)了與運(yùn)營(yíng)者通信的無(wú)文件方法。Doki惡意軟件的功能包括:

執(zhí)行從運(yùn)營(yíng)者處接收的命令;

使用Dogecoin 區(qū)塊鏈瀏覽器來(lái)實(shí)時(shí)、動(dòng)態(tài)地生成其C2域名;

使用embedTLS庫(kù)用于加密和網(wǎng)絡(luò)通信;

構(gòu)造短期有效的URL,并使用這些URL來(lái)下載payload。

研究人員發(fā)現(xiàn)一款利用無(wú)文件技術(shù)繞過(guò)檢測(cè)的Linux惡意軟件

惡意軟件使用了DynDNS 服務(wù)和基于Dogecoin區(qū)塊鏈的域名生成方法來(lái)找出實(shí)時(shí)的C2域名。此外,攻擊活動(dòng)背后的攻擊者通過(guò)將服務(wù)器的root目錄與新創(chuàng)建的容器綁定成功入侵了host機(jī)器,可以訪(fǎng)問(wèn)和修改系統(tǒng)中的任意文件。通過(guò)使用bind配置,攻擊者可以控制主機(jī)的cron工具。修改主機(jī)的cron后就可以每分鐘執(zhí)行一次下載的payload。

研究人員發(fā)現(xiàn)一款利用無(wú)文件技術(shù)繞過(guò)檢測(cè)的Linux惡意軟件

由于攻擊者可以利用容器逃逸技術(shù)完全控制受害者的基礎(chǔ)設(shè)施,因?yàn)楣舴浅NkU(xiǎn)。一旦安裝成功,Doki既可以利用被入侵的系統(tǒng)來(lái)掃描與Redis、Docker、 SSH、 HTTP相關(guān)的端口

第一個(gè)Doki樣本是2020年1月14日上傳到VirusTotal的,截止目前,61個(gè)頂級(jí)的惡意軟件檢測(cè)引擎都無(wú)法成功檢測(cè)出Doki。也就是說(shuō),過(guò)去6個(gè)月,用戶(hù)和研究人員對(duì)Doki的惡意活動(dòng)是完全無(wú)感知的。

Docker是最主流的容器軟件,這也是一個(gè)月內(nèi)Docker第二次成為攻擊的目標(biāo)。上個(gè)月,研究人員就發(fā)現(xiàn)攻擊者利用暴露的Docker API終端和偽造的圖像來(lái)發(fā)起DDoS攻擊和進(jìn)行加密貨幣挖礦。

研究人員建議運(yùn)行Docker實(shí)例的用戶(hù)和企業(yè)不要暴露Docker API到互聯(lián)網(wǎng),如果必須要暴露的話(huà),建議使用可信網(wǎng)絡(luò)或虛擬專(zhuān)用網(wǎng),并設(shè)置只允許可信用戶(hù)控制Docker daemon。如果是通過(guò)API來(lái)管理Docker,建議進(jìn)行參數(shù)檢查來(lái)確保惡意用戶(hù)無(wú)法傳遞惡意參數(shù)導(dǎo)致Docker創(chuàng)建任意容器。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11821

    瀏覽量

    219600
  • 文件
    +關(guān)注

    關(guān)注

    1

    文章

    598

    瀏覽量

    26122
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9277
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    探索LTC5582:一款高性能RMS功率檢測(cè)

    探索LTC5582:一款高性能RMS功率檢測(cè)器 在射頻(RF)設(shè)計(jì)領(lǐng)域,精確的功率測(cè)量和控制至關(guān)重要。今天,我們將深入探討凌力爾特(現(xiàn)ADI)的LTC5582,一款40MHz至10GHz的RMS響應(yīng)
    的頭像 發(fā)表于 04-24 17:30 ?648次閱讀

    探索 LTC5564:一款高性能的 15GHz RF 功率檢測(cè)

    公司的 LTC5564,一款專(zhuān)為 600MHz 至 15GHz 頻率范圍應(yīng)用設(shè)計(jì)的精密 RF 功率檢測(cè)器。 文件下載: LTC5564.pdf 、LTC5564 概述 LTC556
    的頭像 發(fā)表于 04-24 17:10 ?709次閱讀

    LTC2436-1:一款高性能16位無(wú)延遲ΔΣ ADC的深度解析

    Technology的LTC2436-1,一款2通道差分輸入的16位無(wú)延遲ΔΣ ADC,它在眾多應(yīng)用場(chǎng)景中展現(xiàn)出了卓越的性能。 文件下載: LTC2436-1.pdf 、LTC24
    的頭像 發(fā)表于 04-09 09:40 ?127次閱讀

    AD74413R:一款強(qiáng)大的四通道軟件可配置輸入/輸出芯片

    的AD74413R芯片就是這樣一款出色的產(chǎn)品,它為過(guò)程控制、工廠(chǎng)自動(dòng)化和建筑控制系統(tǒng)等應(yīng)用提供了理想的解決方案。今天,我們就來(lái)深入了解下這款芯片的特點(diǎn)、功能以及應(yīng)用。 文件下載: AD74413R.pdf
    的頭像 發(fā)表于 03-25 15:40 ?187次閱讀

    SGM8902:一款出色的無(wú)電容立體聲線(xiàn)路驅(qū)動(dòng)器

    至 3Vrms 無(wú)電容立體聲線(xiàn)路驅(qū)動(dòng)器。 文件下載: SGM8902.pdf 、產(chǎn)品概述 SGM8902 是一款專(zhuān)為單電源應(yīng)用設(shè)計(jì)的立體聲線(xiàn)路驅(qū)動(dòng)器,能夠提供 2Vrms 至 3V
    的頭像 發(fā)表于 03-12 17:20 ?621次閱讀

    代打卡、定位飄、續(xù)航短?一款工業(yè)級(jí)巡檢手環(huán)給出全方案

    在工業(yè)安全巡檢與現(xiàn)場(chǎng)管理領(lǐng)域,傳統(tǒng)的“簽到式”巡檢早已無(wú)法滿(mǎn)足現(xiàn)代企業(yè)對(duì)閉環(huán)管理及人員安全的需求。近期,通過(guò)對(duì)DY-DLE-SSH巡檢智能手環(huán)的技術(shù)拆解與實(shí)戰(zhàn)測(cè)試,我發(fā)現(xiàn)這款設(shè)備并非簡(jiǎn)單的消費(fèi)級(jí)產(chǎn)品改
    的頭像 發(fā)表于 03-04 15:39 ?198次閱讀
    代打卡、定位飄、續(xù)航短?<b class='flag-5'>一款</b>工業(yè)級(jí)巡檢手環(huán)給出全方案

    BlueMatrix與Perplexity達(dá)成合作,為機(jī)構(gòu)研究帶來(lái)AI驅(qū)動(dòng)的發(fā)現(xiàn)能力

    機(jī)構(gòu)投資者提供AI賦能的研究發(fā)現(xiàn)服務(wù)。 此次合作將授權(quán)經(jīng)紀(jì)商研究成果帶給Perplexity Enterprise用戶(hù),讓買(mǎi)方專(zhuān)業(yè)人士既能查詢(xún)其訂閱的研究內(nèi)容,又能
    的頭像 發(fā)表于 01-14 16:23 ?624次閱讀

    深入解析MAX40056:一款卓越的雙向電流檢測(cè)放大器

    推出的MAX40056系列雙向電流檢測(cè)放大器,它以其出色的性能和豐富的特性,為工程師們提供了個(gè)強(qiáng)大的解決方案。 文件下載: MAX40056T.pdf 產(chǎn)品概述 MAX40056是一款
    的頭像 發(fā)表于 01-13 14:45 ?304次閱讀

    目前主流開(kāi)發(fā)軟件有KEI和ewarm,哪一款軟件比較簡(jiǎn)單適合新手呢?

    目前主流開(kāi)發(fā)軟件有KEI和ewarm,哪一款軟件比較簡(jiǎn)單適合新手呢?
    發(fā)表于 12-01 08:24

    研究人員復(fù)興針孔相機(jī)技術(shù)以推動(dòng)下代紅外成像發(fā)展

    研究人員運(yùn)用具有數(shù)百年歷史的針孔成像原理,開(kāi)發(fā)出種無(wú)需透鏡的高性能中紅外成像系統(tǒng)。這種新型相機(jī)能夠在大范圍距離內(nèi)和弱光條件下拍攝極其清晰的照片,使其在傳統(tǒng)相機(jī)難以應(yīng)對(duì)的場(chǎng)景中發(fā)揮重要作用。 研究
    的頭像 發(fā)表于 11-17 07:40 ?372次閱讀

    利用 Banana Pi BPI-CM5 Pro(ARMSoM CM5 SoM) 加速保護(hù)科學(xué)

    確認(rèn)未來(lái)動(dòng)物因環(huán)境變化而發(fā)生的變化。例如,通過(guò)檢測(cè)不同棲息地中發(fā)聲物種的發(fā)聲情況,研究人員可以調(diào)查種群數(shù)量,并繪制其豐度、棲息地利用和生物多樣性的趨勢(shì)。這些數(shù)據(jù)集對(duì)于建立基線(xiàn)至關(guān)重要,這樣才能量化并
    發(fā)表于 10-27 09:18

    如何利用 DDR 參數(shù)文件生成 Linux 映像?

    如何利用 DDR 參數(shù)文件生成 Linux 映像
    發(fā)表于 09-02 06:39

    基于鎖相環(huán)的無(wú)軸承同步磁阻電機(jī)無(wú)速度傳感器檢測(cè)技術(shù)

    使用場(chǎng)合。為實(shí)現(xiàn)無(wú)軸承同步磁阻電機(jī)高速超高速、低成本、實(shí)用化運(yùn)行,提出了種基于鎖相環(huán)法的無(wú)速度傳感自檢測(cè)技術(shù)。通過(guò)應(yīng)用鎖相環(huán)原理,設(shè)計(jì)出
    發(fā)表于 07-29 16:22

    博士學(xué)位論文-永磁同步電機(jī)脈振高頻信號(hào)注入無(wú)位置傳感器技術(shù)研究

    ,機(jī)械式位置傳感器會(huì)增加系統(tǒng)的體積和成本,并限制該系統(tǒng)在些高溫、強(qiáng)腐蝕性場(chǎng)合的運(yùn)用。為克服這些弊端,無(wú)位置傳感器技術(shù)被提出并受廣泛關(guān)注,成為了當(dāng)前電氣傳動(dòng)領(lǐng)域最為活躍的研究方向之
    發(fā)表于 07-17 14:34

    無(wú)刷直流電機(jī)雙閉環(huán)串級(jí)控制系統(tǒng)仿真研究

    以來(lái)伴隨著永磁材料技術(shù)、計(jì)算機(jī)及控制技術(shù)等支撐技術(shù)的快速發(fā)展及微電機(jī)制造工藝水平的不斷提高,永磁無(wú)刷直流電動(dòng)機(jī)在高性能中、小伺服驅(qū)動(dòng)領(lǐng)域獲得廣泛應(yīng)用并日趨占據(jù)主導(dǎo)地位嗎。
    發(fā)表于 07-07 18:36
    宜宾县| 错那县| 乌兰浩特市| 伊吾县| 枣庄市| 巴青县| 浦江县| 汕尾市| 平定县| 皮山县| 越西县| 田阳县| 龙泉市| 达尔| 威海市| 内丘县| 哈尔滨市| 贵阳市| 丹凤县| 永善县| 崇信县| 凌云县| 泸定县| 政和县| 泽普县| 凌云县| 辉县市| 天津市| 邵阳市| 商都县| 宝坻区| 黔西| 紫云| 灵台县| 额敏县| 滨州市| 东丽区| 农安县| 花垣县| 娱乐| 龙州县|