日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

黑客通過濫用谷歌合法云存儲服務托管惡意程序的實體

pIuy_EAQapp ? 來源:cg ? 2018-12-29 09:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)報道,網絡犯罪分子通過濫用谷歌合法云存儲服務托管惡意程序的實體,并通過繞過安全控制破壞企業(yè)網絡。

該攻擊是攻擊者針對谷歌云存儲服務域storage.googleapis.com發(fā)起的,而全球多家公司使用的都是該服務域。

自八月起,該活動主要針對銀行的員工及位于美國及英國的金融服務公司。

該攻擊起初是通過大規(guī)模電郵方式分發(fā)的,電郵中包含指向由谷歌云服務托管的惡意網站的釣魚鏈接。

研究人員經分析發(fā)現(xiàn),有4,600個網絡釣魚網站使用了合法托管服務,也可稱為“名譽聯(lián)網”,該方法可借知名的流行托管服務來躲避檢測。

鑒于電郵安全系統(tǒng)可檢測惡意附件,攻擊者并未使用惡意附件,相反,他們使用電子郵件中的惡意鏈接以繞過電郵安全系統(tǒng)。

僅有已存在于威脅存儲庫的惡意URL才可能被識別出來,而鑒于攻擊者會不斷改變托管域的負載,這種情況并不常見。

谷歌云存儲的感染過程

首先,攻擊者從被入侵的電郵賬戶發(fā)送包含嵌入式URL的電郵啟動整個惡意行動。

偽裝為谷歌云存儲服務合法URL的惡意URL可被用來傳輸兩類程序的實體以感染終端節(jié)點:VBS腳本和JAR文件。

攻擊者并未使用大多數(shù)網絡犯罪分子使用的經過混淆(偽裝)的惡意VBS腳本。

據(jù)Menlo Security稱,這些VBS腳本是由同一工具包創(chuàng)建的,因為這三個腳本似乎都屬于Houdini惡意軟件系列;而經鑒定,我們發(fā)現(xiàn)其中一個JAR文件(Swift invoice.jar)屬于Houdini/jRAT惡意軟件系列。

研究人員表示,正在對其他JAR文件展開調查,且認為這些文件應屬于Qrat惡意軟件系列。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6259

    瀏覽量

    112002
  • 存儲
    +關注

    關注

    13

    文章

    4897

    瀏覽量

    90311

原文標題:為繞過安全系統(tǒng),黑客在谷歌云存儲上托管惡意程序的實體

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    科技 MSP 托管服務 | 企業(yè)上全生命周期全棧管理解決方案

    前言Omdia最新研究顯示,2025年第四季度中國大陸基礎設施服務支出達147億美元,同比增長26%,連續(xù)三個季度保持20%以上高速增長,2026年預計仍將維持26%的同比增速。在AI的核心驅動下
    的頭像 發(fā)表于 04-28 14:08 ?309次閱讀
    <b class='flag-5'>云</b>邊<b class='flag-5'>云</b>科技 MSP <b class='flag-5'>托管</b><b class='flag-5'>服務</b> | 企業(yè)上<b class='flag-5'>云</b>全生命周期全棧管理解決方案

    什么是企業(yè)服務器-計算

    企業(yè)服務器是指為企業(yè)提供的基于計算技術的服務器解決方案。華納是一家計算
    的頭像 發(fā)表于 12-29 17:57 ?1125次閱讀

    加速是如何隱藏源服務器ip的

    服務器IP是保護服務器的一項重要安全措施。 華納 為大家分享受一下內容: 隱藏源服務器IP的主要目的是防止惡意攻擊者
    的頭像 發(fā)表于 09-12 16:31 ?822次閱讀

    華曦達亮相谷歌AI亞洲峰會,AI Home業(yè)務高增長引領發(fā)展新征程

    AI亞洲峰會現(xiàn)場 華曦達基于谷歌技術底座打造的AIHome解決方案及其自主研發(fā)的HomeAIAgent——Cedar成為關注焦點。該系統(tǒng)通過AI驅動的學習與自適應,實時理解并預測用戶需求,提供個性化
    的頭像 發(fā)表于 09-10 10:22 ?676次閱讀

    谷歌查找我的設備配件(Google Find My Device Accessory)詳解和應用

    谷歌查找我的設備配件(Google Find My Device Accessory)介紹 谷歌查找我的設備配件是與谷歌 “查找我的設備” 應用程序配合使用的配件,旨在幫助用戶更方便地
    發(fā)表于 08-31 21:10

    存儲數(shù)據(jù)安全嗎?別再被騙了!這才是真正的企業(yè)級安全方案

    隨著企業(yè)數(shù)字化轉型加速,存儲已成為數(shù)據(jù)管理的核心載體。然而,“數(shù)據(jù)上”引發(fā)的安全焦慮始終揮之不去:我的文件會被黑客竊取嗎?服務商能否看到
    的頭像 發(fā)表于 07-31 10:03 ?1443次閱讀
    <b class='flag-5'>云</b><b class='flag-5'>存儲</b>數(shù)據(jù)安全嗎?別再被騙了!這才是真正的企業(yè)級安全方案

    華納服務器角色服務器失敗的原因和解決辦法

    在現(xiàn)代企業(yè)中,服務器是IT基礎架構的核心,它們承擔著關鍵的任務,包括數(shù)據(jù)存儲、應用程序托管和網絡服務等。
    的頭像 發(fā)表于 07-17 18:18 ?712次閱讀

    恒訊科技分析:儲存服務器搭建教程

    搭建存儲服務器是一個相對復雜但極具實用性的項目,以下是一個簡化的搭建教程,幫助你快速入門。 一、明確需求 在搭建存儲
    的頭像 發(fā)表于 07-07 11:07 ?1494次閱讀

    華為乾崑智能車服務通過CCRC IT產品信息安全認證

    華為乾崑智能車服務順利通過中國網絡安全審查認證和市場監(jiān)管大數(shù)據(jù)中心(CCRC)的IT產品信息安全認證,成為首個獲得車聯(lián)網服務平臺安全和數(shù)
    的頭像 發(fā)表于 06-14 10:58 ?1673次閱讀

    HarmonyOS5服務技術分享--Serverless抽獎模板部署

    portal/dist目錄全選文件壓縮 千萬!不要!直接壓縮dist文件夾! 正確示例:壓縮后打開zip應直接看到index.html 2?? ??托管配置?? 開通托管
    發(fā)表于 05-22 20:25

    HarmonyOS5服務技術分享--Serverless搭建抽獎

    ?千萬別把agConnectConfig直接寫在JS文件里,建議加密存儲通過H5加載前注入Window對象,防止信息泄露 3?? 回調函數(shù)提前備: 在函數(shù)模塊新建兩個函數(shù): 開始抽獎回調函數(shù)(比如命名
    發(fā)表于 05-22 20:20

    HarmonyOS5服務技術分享--存儲指南

    實時同步 權限可控:精確到每個文件的訪問權限 海量存儲:單個文件最大支持1GB上傳 二、文件上傳四步走 ??準備工作??:確保用戶已通過認證服務登錄(推薦用華為帳號登錄) // 1. 獲取本地文件路徑
    發(fā)表于 05-22 19:17

    HarmonyOS5服務技術分享--存儲SDK文章整理

    (\"你的客戶端密鑰\"); 4.2 多存儲實例配置 在控制臺創(chuàng)建多個存儲桶后,可通過指定實例名稱訪問: const storage = cloud.storage(\"你的其他
    發(fā)表于 05-22 19:09

    HarmonyOS5服務技術分享--ArkTS開發(fā)Node環(huán)境

    氣的方式探索這個功能,結尾還有實用總結和鼓勵彩蛋哦~? ? 一、HarmonyOS函數(shù)開發(fā):核心能力與價值 HarmonyOS的函數(shù)(Serverless)為開發(fā)者提供了??無服務器架構??的便捷
    發(fā)表于 05-22 17:21

    存儲服務器租用的好處有哪些?

    隨著企業(yè)數(shù)字化轉型加速,存儲服務器租用成為越來越多企業(yè)的首選方案。存儲服務器租用的好處在于彈
    的頭像 發(fā)表于 05-16 11:03 ?968次閱讀
    贵德县| 辉南县| 南木林县| 娱乐| 修水县| 清徐县| 农安县| 应城市| 嘉义市| 错那县| 阿克苏市| 屏东县| 班戈县| 宕昌县| 前郭尔| 遂昌县| 石棉县| 威信县| 万山特区| 宝应县| 普兰店市| 翁牛特旗| 民县| 宽城| 阿鲁科尔沁旗| 友谊县| 延边| 遵义市| 资阳市| 芦溪县| 黄大仙区| 青岛市| 修文县| 吉安县| 玉树县| 历史| 扶绥县| 宁强县| 太仓市| 饶平县| 志丹县|