chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

亞信安全研發(fā)防病毒服務(wù)器借助“海嘯”僵尸網(wǎng)絡(luò)攻擊挖礦病毒

lhl545545 ? 來源:C114通信網(wǎng) ? 作者:C114通信網(wǎng) ? 2020-08-27 10:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2020年第二季度,雖然新冠疫情在國內(nèi)的防控形勢已經(jīng)由陰轉(zhuǎn)晴,但在全球依然呈現(xiàn)爆發(fā)趨勢,并給網(wǎng)絡(luò)安全領(lǐng)域帶來了深遠(yuǎn)的影響。亞信安全最近發(fā)布的《2020 年第二季度網(wǎng)絡(luò)安全威脅報(bào)告》顯示,由于疫情下遠(yuǎn)程辦公的普及,越來越多的網(wǎng)絡(luò)犯罪分子瞄準(zhǔn)視頻應(yīng)用程序傳播惡意軟件;而在新冠病毒防控常態(tài)化的同時(shí),“新冠研究與調(diào)查”更成為社交工程攻擊的熱門“誘餌”,帶來更為嚴(yán)峻的安全威脅。亞信安全建議,企業(yè)用戶要培訓(xùn)員工提高警惕,謹(jǐn)防海外不法攻擊借助“新冠”侵入網(wǎng)絡(luò),并部署周全的網(wǎng)絡(luò)安全解決方案。

“跨越”物理界限 新冠影響數(shù)字世界

提起病毒,我們往往會(huì)想到兩種事物,一種是生物意義上的病毒,另外一種則是計(jì)算機(jī)病毒。在平時(shí),兩者涇渭分明,但在新冠這種特大型人類災(zāi)難面前,我們可以清晰的看到現(xiàn)實(shí)世界和數(shù)字世界是如何相互交織的:亞信安全發(fā)現(xiàn),在第二季度,由于新冠在全球的快速爆發(fā),以新冠為攻擊肇因與誘餌的網(wǎng)絡(luò)攻擊事件快速增長。

針對(duì)視頻應(yīng)用的攻擊是最明顯的例子:遠(yuǎn)程辦公中,視頻會(huì)議應(yīng)用程序成為不可缺少的軟件之一。網(wǎng)絡(luò)不法分子也瞄準(zhǔn)了這一機(jī)會(huì),除了對(duì)視頻會(huì)議應(yīng)用程序進(jìn)行攻擊之外,還會(huì)將挖礦病毒與 Zoom 等視頻會(huì)議應(yīng)用程序捆綁,一旦用戶安裝這類軟件,后臺(tái)就會(huì)悄悄下載惡意挖礦病毒。

此外,報(bào)告還顯示,越來越多的不法分子抓住人們對(duì)于新冠病毒研究與調(diào)查的關(guān)注,利用熱點(diǎn)話題發(fā)動(dòng)“釣魚”攻擊。在本季度,亞信安全截獲了 LemonDuck 無文件挖礦病毒,該病毒能夠繞過老版本的防護(hù)措施,偽裝成“新冠病毒”相關(guān)郵件,誘導(dǎo)收件人點(diǎn)擊郵件附件,導(dǎo)致感染并繼續(xù)傳播病毒。除了挖礦病毒外,本季度還截獲了利用“新冠疫情”蹭熱點(diǎn)的新型 Unicorn 勒索病毒,為了掩人耳目,此病毒還會(huì)在攻擊成功后彈出“新冠疫情” 相關(guān)信息圖片。

【勒索病毒中攜帶的新冠疫情相關(guān)圖片】

通過對(duì)近期攻擊事件的分析,亞信安全指出,新冠是 2020 年對(duì)世界影響最大的事件,同樣也深度改變了數(shù)字世界,影響了網(wǎng)絡(luò)攻防的“戰(zhàn)場”,網(wǎng)絡(luò)不法分子更多的利用了新冠帶來的熱度,來制造社交工程“誘餌”。對(duì)于國內(nèi)用戶來說,雖然與新冠有關(guān)的直接網(wǎng)絡(luò)攻擊有所降低,但我們?nèi)匀灰婪哆@些風(fēng)險(xiǎn)的死灰復(fù)燃,并及時(shí)采取相應(yīng)防范措施。

勒索病毒與挖礦病毒依然肆虐

勒索病毒與挖礦病毒可以說是“老熟人”了,各類安全事件一直不乏他們活躍的身影:在第二季度,亞信安全共攔截挖礦病毒 7,963 次,其月檢測量呈遞增趨勢,不僅老病毒出現(xiàn)頻繁更新,而且還出現(xiàn)了多個(gè)新型挖礦病毒。這其中包括通過 WMI 無文件挖礦實(shí)現(xiàn)雙平臺(tái)感染的病毒,利用“新冠病毒”郵件傳播的 LemonDuck 無文件挖礦病毒,以及借助“海嘯”僵尸網(wǎng)絡(luò)發(fā)動(dòng)DDoS 攻擊的挖礦病毒。

亞信安全研發(fā)防病毒服務(wù)器借助“海嘯”僵尸網(wǎng)絡(luò)攻擊挖礦病毒

【亞信安全挖礦病毒檢測數(shù)量圖】

勒索病毒在本季度也衍生出大量的變種,包括 GlobeImposter、WannaRen、Sodinokibi勒索病毒的全新變種都頻繁出現(xiàn),這些變種為了鎖住目標(biāo)主機(jī),勒索贖金,窮盡所能繞過網(wǎng)絡(luò)安全軟件的封堵。其中,本季度的熱門勒索病毒 GlobeImposter 的最新變種 C4H 通常會(huì)利用 RDP/SMB 暴力破解在內(nèi)網(wǎng)擴(kuò)散并投放,在進(jìn)入內(nèi)網(wǎng)后通過多種方法獲取登錄憑證,并在內(nèi)網(wǎng)橫向滲透傳播。

目前,亞信安全防病毒服務(wù)器(OSCE)的行為監(jiān)控功能已經(jīng)可以有效攔截上述病毒,亞信安全高級(jí)威脅發(fā)現(xiàn)系統(tǒng) TDA 則可以準(zhǔn)確定位到下載惡意病毒的主機(jī),阻止其后續(xù)的橫向滲透行為。亞信安全認(rèn)為,阻止這些病毒傳播的第一道關(guān)口往往是郵件、網(wǎng)頁、社交軟件,用戶要養(yǎng)成良好的網(wǎng)絡(luò)安全習(xí)慣,不要隨意打開安全性不明的郵件或是網(wǎng)站。此外,企業(yè)用戶最好能夠通過訪問控制策略,限制外部對(duì)于關(guān)鍵業(yè)務(wù)數(shù)據(jù)的訪問,通過補(bǔ)丁管理、安全準(zhǔn)入等機(jī)制,盡可能降低漏洞攻擊風(fēng)險(xiǎn)。

除此之外,亞信安全第二季度安全報(bào)告還揭示了以下動(dòng)態(tài):

REMCOS 遠(yuǎn)控木馬、LokiBot 間諜木馬和 EMOTET 銀行木馬等著名木馬家族在本季度再度活躍,并給金融機(jī)構(gòu)帶來巨大威脅。

PE 病毒數(shù)量在所有檢測病毒類型中所占比重最大,占到總檢測數(shù)量的 26%,其檢測數(shù)量達(dá)到 5,734,382 次。在具體病毒檢測排名中,檢測數(shù)量排名第一的則是 EXPL_CPLNK.SM。

截止到本季度,亞信安全對(duì)于安卓 APK 處理數(shù)量累計(jì)達(dá)到 10,170 萬個(gè),保持了月處理數(shù)量持續(xù)上升的趨勢。

本季度通過 WEB 傳播的惡意程序中,.EXE 類型的可執(zhí)行文件占總數(shù)的 83%,居首位。與上季度相比,略有減少。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    10078

    瀏覽量

    90827
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    24446
  • 監(jiān)控功能
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    6625
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    網(wǎng)絡(luò)安全設(shè)備從研發(fā)到部署全生命周期中防護(hù)有效性的關(guān)鍵環(huán)節(jié),通過模擬真實(shí)逃避手法,確保防護(hù)體系的有效性。 測試的核心價(jià)值: 實(shí)戰(zhàn)檢測能力驗(yàn)證:要求測試系統(tǒng)能夠模擬真實(shí)攻擊變種,評(píng)估設(shè)備對(duì)混淆流量、多態(tài)
    發(fā)表于 11-17 16:17

    新加坡服務(wù)器網(wǎng)絡(luò)速度和延遲表現(xiàn)如何?

    速度:全球領(lǐng)先的“速度之城” 新加坡?lián)碛衼喼弈酥寥蝽敿?jí)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施。 高帶寬與國際出口: 新加坡是眾多國際海底光纜的核心樞紐,連接著亞洲、美洲、歐洲和澳大利。這意味著它擁有海量的國際出口帶寬,能為服務(wù)器
    的頭像 發(fā)表于 10-17 17:03 ?698次閱讀

    高防服務(wù)器對(duì)CC攻擊的防御原理是什么?

    CC攻擊本質(zhì)上是一種“慢刀子割肉”的應(yīng)用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實(shí)用戶,持續(xù)向服務(wù)器發(fā)送“看似合法”的請(qǐng)求,目的是耗盡服務(wù)器的CPU
    的頭像 發(fā)表于 10-16 09:29 ?281次閱讀

    銳捷網(wǎng)絡(luò)安全戰(zhàn)略攜手,共筑“一站式安全”云桌面新生態(tài)

    近日,銳捷網(wǎng)絡(luò)安全科技股份有限公司(簡稱:安全
    的頭像 發(fā)表于 09-19 14:04 ?265次閱讀
    銳捷<b class='flag-5'>網(wǎng)絡(luò)</b>與<b class='flag-5'>亞</b><b class='flag-5'>信</b><b class='flag-5'>安全</b>戰(zhàn)略攜手,共筑“一站式<b class='flag-5'>安全</b>”云桌面新生態(tài)

    云加速是如何隱藏源服務(wù)器ip的

    服務(wù)器IP是保護(hù)服務(wù)器的一項(xiàng)重要安全措施。 華納云 為大家分享受一下內(nèi)容: 隱藏源服務(wù)器IP的主要目的是防止惡意攻擊者通過直接訪問
    的頭像 發(fā)表于 09-12 16:31 ?424次閱讀

    高防服務(wù)器哪里好

    在當(dāng)今數(shù)字化環(huán)境中,DDoS攻擊已成為企業(yè)網(wǎng)站癱瘓、數(shù)據(jù)泄露的首要威脅。高防服務(wù)器憑借T級(jí)流量清洗能力、智能攻擊識(shí)別系統(tǒng)和冗余網(wǎng)絡(luò)架構(gòu),成為眾多企業(yè)的“數(shù)字防彈衣”。高防
    的頭像 發(fā)表于 06-10 10:32 ?929次閱讀

    創(chuàng)服務(wù)器:時(shí)間頻率的領(lǐng)導(dǎo)者

    創(chuàng)服務(wù)器是當(dāng)前市場上時(shí)間頻率的領(lǐng)導(dǎo)者。隨著科技的不斷發(fā)展,精準(zhǔn)的時(shí)間同步對(duì)于各行各業(yè)的應(yīng)用場景都變得越來越重要。無論是金融交易、電力系統(tǒng)、通信網(wǎng)絡(luò)還是科學(xué)研究,都需要高精度的時(shí)間同步保障系統(tǒng)的正常
    的頭像 發(fā)表于 05-29 14:59 ?829次閱讀
    <b class='flag-5'>信</b>創(chuàng)<b class='flag-5'>服務(wù)器</b>:時(shí)間頻率的領(lǐng)導(dǎo)者

    linux服務(wù)器挖礦病毒處理方案

    情況說明:挖礦進(jìn)程被隱藏(CPU占用50%,htop/top卻看不到異常進(jìn)程),結(jié)束挖礦進(jìn)程后馬上又會(huì)運(yùn)行起來(crontab -l查看發(fā)現(xiàn)沒有定時(shí)任務(wù))。
    的頭像 發(fā)表于 04-09 10:33 ?933次閱讀
    linux<b class='flag-5'>服務(wù)器</b><b class='flag-5'>挖礦</b><b class='flag-5'>病毒</b>處理方案

    京準(zhǔn)電鐘守護(hù)時(shí)鐘防線:北斗網(wǎng)絡(luò)授時(shí)服務(wù)器構(gòu)建安全堡壘

    京準(zhǔn)電鐘守護(hù)時(shí)鐘防線:北斗網(wǎng)絡(luò)授時(shí)服務(wù)器構(gòu)建安全堡壘
    的頭像 發(fā)表于 03-24 14:47 ?572次閱讀
    京準(zhǔn)電鐘守護(hù)時(shí)鐘防線:北斗<b class='flag-5'>網(wǎng)絡(luò)</b>授時(shí)<b class='flag-5'>服務(wù)器</b>構(gòu)建<b class='flag-5'>安全</b>堡壘

    服務(wù)器數(shù)據(jù)恢復(fù)—如何預(yù)防服務(wù)器故障與恢復(fù)服務(wù)器數(shù)據(jù)!

    服務(wù)器常見故障: 硬件故障:磁盤損壞、電池故障等。 軟件問題:操作系統(tǒng)崩潰、未知的程序運(yùn)行錯(cuò)誤等。 病毒破壞:勒索病毒加密、刪除服務(wù)器數(shù)據(jù)等。 不可控力量;
    的頭像 發(fā)表于 03-11 12:36 ?798次閱讀

    服務(wù)器需要網(wǎng)絡(luò)嗎?怎么設(shè)置

    需要。云服務(wù)器的運(yùn)行依賴于網(wǎng)絡(luò)連接,以確保用戶能夠通過互聯(lián)網(wǎng)遠(yuǎn)程訪問和管理服務(wù)器資源。網(wǎng)絡(luò)設(shè)置是云服務(wù)器配置過程中的重要環(huán)節(jié),它涉及到IP地
    的頭像 發(fā)表于 02-21 10:25 ?786次閱讀

    深度防御策略:構(gòu)建USB安全防線的五大核心層次

    在面對(duì)日益嚴(yán)重的USB安全威脅時(shí),企業(yè)需通過深度防御策略構(gòu)建多層安全防護(hù),確保系統(tǒng)免受惡意軟件、數(shù)據(jù)泄露等風(fēng)險(xiǎn)的侵害。本文深入探討了五大核心防御層次,包括防病毒、USB設(shè)備控制、書面政策、數(shù)字版權(quán)管理和物理
    的頭像 發(fā)表于 02-10 14:51 ?763次閱讀

    龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時(shí)代,我們的網(wǎng)絡(luò)安全問題更加突顯。個(gè)人信息泄露、病毒軟件侵占、黑客攻擊網(wǎng)絡(luò)安全問題日益增多。想要解決這個(gè)問題,就得更加發(fā)展我們的防護(hù)科技。
    的頭像 發(fā)表于 12-23 09:59 ?833次閱讀

    NTP服務(wù)器故障排除技巧 NTP服務(wù)器網(wǎng)絡(luò)安全

    網(wǎng)絡(luò)時(shí)間協(xié)議(NTP)服務(wù)器對(duì)于確保網(wǎng)絡(luò)中的設(shè)備時(shí)間同步至關(guān)重要。無論是在企業(yè)網(wǎng)絡(luò)還是數(shù)據(jù)中心,時(shí)間同步都是網(wǎng)絡(luò)安全和數(shù)據(jù)一致性的基礎(chǔ)。然而
    的頭像 發(fā)表于 12-18 15:13 ?3559次閱讀