chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CISA發(fā)布惡意軟件分析報告,包含19個惡意文件的詳細細節(jié)

如意 ? 來源:FreeBuf ? 作者:Megannainai ? 2020-09-18 16:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)?shù)貢r間9月15日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一份惡意軟件分析報告(MAR),該報告詳細介紹了19個惡意文件的細節(jié),其中包含有關(guān)伊朗黑客使用的Web Shell的技術(shù)細節(jié)。

Web Shell是一種用典型的Web開發(fā)編程語言(例如ASP,PHP,JSP)編寫的代碼,攻擊者將其植入Web服務(wù)器上以獲得遠程訪問和代碼執(zhí)行。Web Shell讓攻擊者可以傳遞和執(zhí)行JavaScript代碼,這些代碼可用于枚舉目錄,執(zhí)行有效負載及泄露數(shù)據(jù)。

根據(jù)CISA的報告,來自匿名APT組織的伊朗黑客正在利用幾個已知的Web Shell,對美國各地的IT,政府,醫(yī)療,金融和保險組織進行攻擊。他們利用了Pulse Secure 虛擬專用網(wǎng), Citrix ADC以及 F5’s BIG-IP ADC產(chǎn)品中的漏洞進行攻擊,使用的惡意軟件包括ChunkyTuna,Tiny和China Chopper。

幾周前,有研究人員透露,這個伊朗APT組織名為“Pioneer Kitten”,又名 Fox Kitten或Parisite。該組織現(xiàn)在正試圖通過將其已入侵的某些網(wǎng)絡(luò)的訪問權(quán)出售給其他黑客來獲利。過去的幾個月,他們一直在攻擊虛擬專用網(wǎng)服務(wù)器。

此外,CISA專家也分析了程序數(shù)據(jù)(PDB)文件和二進制文件,這些文件已被識別為開源項目“ FRP”的編譯版本。FRP可以使攻擊者通過隧道,將各種類型的連接建立到目標網(wǎng)絡(luò)范圍之外的遠程操作員。該報告還分析了作為KeeThief開源項目一部分的PowerShell 腳本,該腳本可讓攻擊者訪問Microsoft“ KeePass”密碼管理軟件存儲的加密密碼憑據(jù)。

攻擊者利用了這些惡意工具來維護持久的遠程訪問,并從受害者的網(wǎng)絡(luò)中泄漏數(shù)據(jù)。他們可能已經(jīng)使用了“ FRP”實用程序來建立出站遠程桌面協(xié)議(RDP)會話的隧道,以支持從防火墻外對網(wǎng)絡(luò)進行持久訪問。

該報告還詳細介紹了另外7個文件,其中包含用作惡意Web Shell的惡意超文本預(yù)處理器(PHP)代碼,被標識為ChunkyTuna和Tiny Web Shell。這兩個Web Shell均可接受遠程命令和數(shù)據(jù),所以操作者可以遠程控制受感染的系統(tǒng)。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5295

    瀏覽量

    90815
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3444

    瀏覽量

    62902
  • 文件
    +關(guān)注

    關(guān)注

    1

    文章

    587

    瀏覽量

    25909
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    UN38.3測試報告包含空海運報告

    一般來說,UN38.3測試報告本身并不等同于空海運報告,但它是辦理空運、海運危險品運輸鑒定報告(即DGM或MSDS報告)的前提文件之一。下面
    的頭像 發(fā)表于 11-06 13:50 ?134次閱讀
    UN38.3測試<b class='flag-5'>報告</b><b class='flag-5'>包含</b>空海運<b class='flag-5'>報告</b>嗎

    潤和軟件發(fā)布2025年第三季度報告

    近日,江蘇潤和軟件股份有限公司(300339.SZ)發(fā)布第三季度報告。報告顯示,在國產(chǎn)化和智能化戰(zhàn)略引領(lǐng)下,潤和軟件營業(yè)收入和扣非歸母凈利潤
    的頭像 發(fā)表于 11-04 14:32 ?246次閱讀

    元服務(wù)發(fā)布選擇待發(fā)布軟件

    上傳軟件包并通過基礎(chǔ)合法檢查后,就可以從上傳的版本中選擇需要發(fā)布軟件包。 登錄AppGallery Connect,點擊“APP與元服務(wù)”。 選擇要發(fā)布的元服務(wù)。 左側(cè)導(dǎo)航選擇“應(yīng)用
    發(fā)表于 11-03 17:10

    SD NAND寫保護問題的分析

    說起SD NAND /SD卡寫保護的問題,我們先分析一下出現(xiàn)寫保護的一些原因 首先,我們先除去SD大卡的物理開關(guān)的問題,目前TF卡和SD NAND都是通過軟件進行寫保護的開關(guān)。 讀寫中意外斷電、未
    的頭像 發(fā)表于 10-21 10:28 ?259次閱讀
    SD NAND寫保護問題的<b class='flag-5'>分析</b>

    華秋DFM軟件丨操作教程——菜單欄-文件板塊篇

    可視化報告——“文件”菜單就像一位 可靠的生產(chǎn)準備助手 ,幫助大家在設(shè)計到制造的最后一環(huán)節(jié),把好“數(shù)據(jù)規(guī)范關(guān)”。 華秋DFM軟件始終致力于 在設(shè)計與制造之間搭建高效、精準的橋梁 。無
    發(fā)表于 10-10 16:06

    元服務(wù)發(fā)布準備工作

    發(fā)布元服務(wù)前,請詳細了解華為應(yīng)用市場的審核要求,并提前準備發(fā)布所需的文件、資源,以便您能順利、快速通過發(fā)布審核流程。 仔細閱讀元服務(wù)審核指南
    發(fā)表于 10-10 15:48

    PCIe協(xié)議分析儀在數(shù)據(jù)中心中有何作用?

    升數(shù)據(jù)中心的整體可靠性。以下是其核心作用及具體應(yīng)用場景的詳細分析:一、性能優(yōu)化:突破帶寬瓶頸,提升計算效率 鏈路帶寬利用率分析 場景:在AI訓(xùn)練集群中,GPU通過PCIe與CPU交換數(shù)據(jù),若帶寬利用率低
    發(fā)表于 07-29 15:02

    協(xié)議分析儀能監(jiān)測哪些異常行為?

    協(xié)議分析儀通過深度解析網(wǎng)絡(luò)通信中的協(xié)議字段、時序和狀態(tài),能夠精準識別多種異常行為,涵蓋從配置錯誤到惡意攻擊的廣泛場景。以下是其可監(jiān)測的核心異常行為類型及具體實例:一、協(xié)議實現(xiàn)違規(guī):違反標準或規(guī)范
    發(fā)表于 07-22 14:20

    格羅方德發(fā)布2025年可持續(xù)發(fā)展報告

    格羅方德(GlobalFoundries)于近日發(fā)布了2025年可持續(xù)發(fā)展報告。報告詳細展示了公司在為員工、社區(qū)及地球構(gòu)建更加可持續(xù)未來方面所取得的顯著進展。
    的頭像 發(fā)表于 07-04 17:53 ?808次閱讀

    聯(lián)想集團發(fā)布2024/25財年ESG報告

    今天,聯(lián)想集團正式發(fā)布《2024/25財年環(huán)境、社會和公司治理報告》(以下簡稱“ESG報告”)。這是聯(lián)想集團發(fā)布的第19份年度ESG
    的頭像 發(fā)表于 07-01 15:01 ?846次閱讀
    聯(lián)想集團<b class='flag-5'>發(fā)布</b>2024/25財年ESG<b class='flag-5'>報告</b>

    拆解調(diào)查一“邪惡”的RJ45轉(zhuǎn)換器?

    的策劃、漫長的周期并伴隨巨大風(fēng)險。這種手段通常是在別無選擇時才會動用的最后底牌。在絕大多數(shù)情況下,竊取用戶憑證或誘騙他人下載惡意文件要簡單得多。
    的頭像 發(fā)表于 04-24 11:20 ?1265次閱讀
    拆解調(diào)查一<b class='flag-5'>個</b>“邪惡”的RJ45轉(zhuǎn)換器?

    機房托管費詳細分析

    機房托管費是一復(fù)雜而多變的話題,它受到多種因素的影響,以下是對機房托管費用的詳細分析,主機推薦小編為您整理發(fā)布機房托管費詳細分析。
    的頭像 發(fā)表于 02-28 09:48 ?987次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一高危遠程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞的嚴重性不容忽視,已成為
    的頭像 發(fā)表于 02-10 09:17 ?813次閱讀

    電腦軟件怎么云存儲文件,電腦軟件怎么搭建云存儲文件

    云存儲文件。 ? ?在數(shù)字時代,云存儲成為管理文件的重要方式之一。通過云存儲,你可以隨時隨地訪問和管理文件,無論你身處何地。以下是如何使用電腦軟件云存儲
    的頭像 發(fā)表于 01-22 10:32 ?1114次閱讀
    電腦<b class='flag-5'>軟件</b>怎么云存儲<b class='flag-5'>文件</b>,電腦<b class='flag-5'>軟件</b>怎么搭建云存儲<b class='flag-5'>文件</b>

    RE超標之整機定位詳細流程

    。同時,報告應(yīng)深入分析超標問題的根本原因,以及解決方案的制定依據(jù)和實施細節(jié)。此外,報告還應(yīng)包含整機性能綜合評估結(jié)果及長期監(jiān)測與維護建議,以供
    發(fā)表于 12-16 14:44 ?0次下載