日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CISA發(fā)布惡意軟件分析報(bào)告,包含19個(gè)惡意文件的詳細(xì)細(xì)節(jié)

如意 ? 來源:FreeBuf ? 作者:Megannainai ? 2020-09-18 16:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)?shù)貢r(shí)間9月15日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一份惡意軟件分析報(bào)告(MAR),該報(bào)告詳細(xì)介紹了19個(gè)惡意文件的細(xì)節(jié),其中包含有關(guān)伊朗黑客使用的Web Shell的技術(shù)細(xì)節(jié)。

Web Shell是一種用典型的Web開發(fā)編程語言(例如ASP,PHP,JSP)編寫的代碼,攻擊者將其植入Web服務(wù)器上以獲得遠(yuǎn)程訪問和代碼執(zhí)行。Web Shell讓攻擊者可以傳遞和執(zhí)行JavaScript代碼,這些代碼可用于枚舉目錄,執(zhí)行有效負(fù)載及泄露數(shù)據(jù)。

根據(jù)CISA的報(bào)告,來自匿名APT組織的伊朗黑客正在利用幾個(gè)已知的Web Shell,對美國各地的IT,政府,醫(yī)療,金融和保險(xiǎn)組織進(jìn)行攻擊。他們利用了Pulse Secure 虛擬專用網(wǎng), Citrix ADC以及 F5’s BIG-IP ADC產(chǎn)品中的漏洞進(jìn)行攻擊,使用的惡意軟件包括ChunkyTuna,Tiny和China Chopper。

幾周前,有研究人員透露,這個(gè)伊朗APT組織名為“Pioneer Kitten”,又名 Fox Kitten或Parisite。該組織現(xiàn)在正試圖通過將其已入侵的某些網(wǎng)絡(luò)的訪問權(quán)出售給其他黑客來獲利。過去的幾個(gè)月,他們一直在攻擊虛擬專用網(wǎng)服務(wù)器。

此外,CISA專家也分析了程序數(shù)據(jù)(PDB)文件和二進(jìn)制文件,這些文件已被識(shí)別為開源項(xiàng)目“ FRP”的編譯版本。FRP可以使攻擊者通過隧道,將各種類型的連接建立到目標(biāo)網(wǎng)絡(luò)范圍之外的遠(yuǎn)程操作員。該報(bào)告還分析了作為KeeThief開源項(xiàng)目一部分的PowerShell 腳本,該腳本可讓攻擊者訪問Microsoft“ KeePass”密碼管理軟件存儲(chǔ)的加密密碼憑據(jù)。

攻擊者利用了這些惡意工具來維護(hù)持久的遠(yuǎn)程訪問,并從受害者的網(wǎng)絡(luò)中泄漏數(shù)據(jù)。他們可能已經(jīng)使用了“ FRP”實(shí)用程序來建立出站遠(yuǎn)程桌面協(xié)議(RDP)會(huì)話的隧道,以支持從防火墻外對網(wǎng)絡(luò)進(jìn)行持久訪問。

該報(bào)告還詳細(xì)介紹了另外7個(gè)文件,其中包含用作惡意Web Shell的惡意超文本預(yù)處理器(PHP)代碼,被標(biāo)識(shí)為ChunkyTuna和Tiny Web Shell。這兩個(gè)Web Shell均可接受遠(yuǎn)程命令和數(shù)據(jù),所以操作者可以遠(yuǎn)程控制受感染的系統(tǒng)。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5364

    瀏覽量

    91953
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3517

    瀏覽量

    63574
  • 文件
    +關(guān)注

    關(guān)注

    1

    文章

    598

    瀏覽量

    26124
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    2026汽車軟件發(fā)展現(xiàn)狀報(bào)告(Perforce公司出品,第一章)

    2026年,全球450+汽車軟件開發(fā)專業(yè)人士分享了當(dāng)前實(shí)踐和行業(yè)趨勢。在全球經(jīng)濟(jì)和地緣政治壓力下,開發(fā)團(tuán)隊(duì)需要有效工具來保證安全、功能可靠和合規(guī)性,同時(shí)保持創(chuàng)新速度。本報(bào)告由Perforce發(fā)布
    的頭像 發(fā)表于 04-24 12:03 ?1514次閱讀
    2026汽車<b class='flag-5'>軟件</b>發(fā)展現(xiàn)狀<b class='flag-5'>報(bào)告</b>(Perforce公司出品,第一章)

    發(fā)布應(yīng)用催促加急撤銷審核

    ,可前往“應(yīng)用上架 > 版本信息”下待發(fā)布的版本界面查看審核狀態(tài)。 6.未通過審核:在“審核意見”欄查看審核結(jié)果。點(diǎn)擊“審核報(bào)告”,可查看詳細(xì)內(nèi)容并根據(jù)報(bào)告內(nèi)容修復(fù)問題。 若審
    發(fā)表于 12-26 10:43

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“代碼注入”意味著對程序的常規(guī)
    發(fā)表于 12-22 12:53

    電能質(zhì)量在線監(jiān)測裝置生成的月度分析報(bào)告包含哪些內(nèi)容?

    電能質(zhì)量在線監(jiān)測裝置生成的月度分析報(bào)告,嚴(yán)格遵循 DL/T 1478-2015《電能質(zhì)量監(jiān)測技術(shù)規(guī)程》 和 GB/T 12325-2023《電能質(zhì)量 供電電壓偏差》 等國家標(biāo)準(zhǔn),內(nèi)容涵蓋 “監(jiān)測概況
    的頭像 發(fā)表于 12-10 16:58 ?1714次閱讀
    電能質(zhì)量在線監(jiān)測裝置生成的月度<b class='flag-5'>分析</b><b class='flag-5'>報(bào)告</b><b class='flag-5'>包含</b>哪些內(nèi)容?

    發(fā)布元服務(wù)提交審核

    ,可前往“應(yīng)用上架 > 版本信息”下待發(fā)布的版本界面查看審核狀態(tài)。 6.未通過審核:在“審核意見”欄查看審核結(jié)果。點(diǎn)擊“審核報(bào)告”,可查看詳細(xì)內(nèi)容并根據(jù)報(bào)告內(nèi)容修復(fù)問題。 若審
    發(fā)表于 12-04 14:23

    UN38.3測試報(bào)告包含空海運(yùn)報(bào)告

    一般來說,UN38.3測試報(bào)告本身并不等同于空海運(yùn)報(bào)告,但它是辦理空運(yùn)、海運(yùn)危險(xiǎn)品運(yùn)輸鑒定報(bào)告(即DGM或MSDS報(bào)告)的前提文件之一。下面
    的頭像 發(fā)表于 11-06 13:50 ?880次閱讀
    UN38.3測試<b class='flag-5'>報(bào)告</b><b class='flag-5'>包含</b>空海運(yùn)<b class='flag-5'>報(bào)告</b>嗎

    潤和軟件發(fā)布2025年第三季度報(bào)告

    近日,江蘇潤和軟件股份有限公司(300339.SZ)發(fā)布第三季度報(bào)告。報(bào)告顯示,在國產(chǎn)化和智能化戰(zhàn)略引領(lǐng)下,潤和軟件營業(yè)收入和扣非歸母凈利潤
    的頭像 發(fā)表于 11-04 14:32 ?721次閱讀

    元服務(wù)發(fā)布選擇待發(fā)布軟件

    上傳軟件包并通過基礎(chǔ)合法檢查后,就可以從上傳的版本中選擇需要發(fā)布軟件包。 登錄AppGallery Connect,點(diǎn)擊“APP與元服務(wù)”。 選擇要發(fā)布的元服務(wù)。 左側(cè)導(dǎo)航選擇“應(yīng)用
    發(fā)表于 11-03 17:10

    SD NAND寫保護(hù)問題的分析

    說起SD NAND /SD卡寫保護(hù)的問題,我們先分析一下出現(xiàn)寫保護(hù)的一些原因 首先,我們先除去SD大卡的物理開關(guān)的問題,目前TF卡和SD NAND都是通過軟件進(jìn)行寫保護(hù)的開關(guān)。 讀寫中意外斷電、未
    的頭像 發(fā)表于 10-21 10:28 ?809次閱讀
    SD NAND寫保護(hù)問題的<b class='flag-5'>分析</b>

    華秋DFM軟件丨操作教程——菜單欄-文件板塊篇

    可視化報(bào)告——“文件”菜單就像一位 可靠的生產(chǎn)準(zhǔn)備助手 ,幫助大家在設(shè)計(jì)到制造的最后一個(gè)環(huán)節(jié),把好“數(shù)據(jù)規(guī)范關(guān)”。 華秋DFM軟件始終致力于 在設(shè)計(jì)與制造之間搭建高效、精準(zhǔn)的橋梁 。無
    發(fā)表于 10-10 16:06

    元服務(wù)發(fā)布準(zhǔn)備工作

    發(fā)布元服務(wù)前,請詳細(xì)了解華為應(yīng)用市場的審核要求,并提前準(zhǔn)備發(fā)布所需的文件、資源,以便您能順利、快速通過發(fā)布審核流程。 仔細(xì)閱讀元服務(wù)審核指南
    發(fā)表于 10-10 15:48

    PCIe協(xié)議分析儀在數(shù)據(jù)中心中有何作用?

    升數(shù)據(jù)中心的整體可靠性。以下是其核心作用及具體應(yīng)用場景的詳細(xì)分析:一、性能優(yōu)化:突破帶寬瓶頸,提升計(jì)算效率 鏈路帶寬利用率分析 場景:在AI訓(xùn)練集群中,GPU通過PCIe與CPU交換數(shù)據(jù),若帶寬利用率低
    發(fā)表于 07-29 15:02

    協(xié)議分析儀能監(jiān)測哪些異常行為?

    協(xié)議分析儀通過深度解析網(wǎng)絡(luò)通信中的協(xié)議字段、時(shí)序和狀態(tài),能夠精準(zhǔn)識(shí)別多種異常行為,涵蓋從配置錯(cuò)誤到惡意攻擊的廣泛場景。以下是其可監(jiān)測的核心異常行為類型及具體實(shí)例:一、協(xié)議實(shí)現(xiàn)違規(guī):違反標(biāo)準(zhǔn)或規(guī)范
    發(fā)表于 07-22 14:20

    格羅方德發(fā)布2025年可持續(xù)發(fā)展報(bào)告

    格羅方德(GlobalFoundries)于近日發(fā)布了2025年可持續(xù)發(fā)展報(bào)告報(bào)告詳細(xì)展示了公司在為員工、社區(qū)及地球構(gòu)建更加可持續(xù)未來方面所取得的顯著進(jìn)展。
    的頭像 發(fā)表于 07-04 17:53 ?1226次閱讀

    聯(lián)想集團(tuán)發(fā)布2024/25財(cái)年ESG報(bào)告

    今天,聯(lián)想集團(tuán)正式發(fā)布《2024/25財(cái)年環(huán)境、社會(huì)和公司治理報(bào)告》(以下簡稱“ESG報(bào)告”)。這是聯(lián)想集團(tuán)發(fā)布的第19份年度ESG
    的頭像 發(fā)表于 07-01 15:01 ?1266次閱讀
    聯(lián)想集團(tuán)<b class='flag-5'>發(fā)布</b>2024/25財(cái)年ESG<b class='flag-5'>報(bào)告</b>
    苍山县| 许昌县| 阳原县| 扬州市| 安阳市| 济阳县| 凤阳县| 云林县| 体育| 视频| 宜君县| 兖州市| 郓城县| 喜德县| 龙井市| 衢州市| 马公市| 大安市| 长乐市| 涟水县| 玛曲县| 堆龙德庆县| 额敏县| 杭州市| 青阳县| 包头市| 曲周县| 吉木乃县| 西吉县| 丹阳市| 永平县| 万山特区| 东乡族自治县| 新竹县| 双流县| 东山县| 岳西县| 永州市| 新河县| 铅山县| 信丰县|