chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

兩個(gè)惡意軟件分析:“兩個(gè)軟件”已被使用近十年

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-05 15:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月3日訊 美國(guó)國(guó)土安全部(DHS)和聯(lián)邦調(diào)查局(FBI)在2018年5月29號(hào)發(fā)布《隱藏眼鏡蛇:Joanap 后門木馬和 Brambul 服務(wù)器消息塊蠕蟲》的聯(lián)合技術(shù)警報(bào) TA18-149A,提醒公眾注意與國(guó)家支持性黑客有關(guān)的兩個(gè)惡意軟件家族:Joanap、Brambul,并稱這兩個(gè)惡意軟件一旦成功部署,黑客可遠(yuǎn)程訪問設(shè)備并竊取敏感信息。

DHS 和 FBI 已經(jīng)在包括中國(guó)、西班牙、瑞典、印度、巴基斯坦、沙特阿拉伯和伊朗等17個(gè)國(guó)家和地區(qū)的87個(gè)受損網(wǎng)絡(luò)節(jié)點(diǎn)上發(fā)現(xiàn)了遠(yuǎn)程訪問工具 Joanap 的痕跡。

兩個(gè)惡意軟件分析

警報(bào)對(duì)隱藏眼鏡蛇黑客組織(Hidden Cobra)所使用的遠(yuǎn)程訪問工具 Joanap 后門木馬和惡意的 Windows 32位服務(wù)器消息塊(SMB)蠕蟲進(jìn)行了分析。

遠(yuǎn)程訪問工具——Joanap

Joanap 是一款兩階段的惡意軟件,可用于建立點(diǎn)對(duì)點(diǎn)通信和管理旨在啟用其他操作的僵尸網(wǎng)絡(luò)。該惡意軟件為隱藏眼鏡蛇提供了在被感染的 Windows 設(shè)備上泄露數(shù)據(jù)、刪除和運(yùn)行輔助有效負(fù)載、初始化代理通信的能力。該軟件的其他功能還包括:文件管理、進(jìn)程管理、創(chuàng)建和刪除目錄和節(jié)點(diǎn)管理。

分析表明,Joanap 惡意軟件使用 Rivest Cipher 4 加密來保護(hù)及隱藏與隱藏眼鏡蛇黑客組織之間的通信。一旦安裝完畢,這個(gè)惡意軟件會(huì)在名為 mssscardprv.ax. 文件的 Windows 系統(tǒng)目錄中創(chuàng)建一個(gè)日志條目。隱藏眼鏡蛇黑客組織使用此文件來捕獲和存儲(chǔ)受害者的信息,如主機(jī)的 IP 地址、主機(jī)名稱和當(dāng)前系統(tǒng)時(shí)間等。

SMB蠕蟲——Brambul

Brambul 惡意軟件是一種惡意的 Windows 32位服務(wù)器消息塊(SMB)蠕蟲,其功能是作為一個(gè)服務(wù)動(dòng)態(tài)鏈接庫(kù)文件或一個(gè)可移植的可執(zhí)行文件,經(jīng)常由 dropper 惡意軟件下載并安裝到受害者的網(wǎng)絡(luò)中。執(zhí)行時(shí),惡意軟件會(huì)嘗試與受害者系統(tǒng)和受害者本地子網(wǎng)上的 IP 地址建立聯(lián)系。一旦成功,黑客將通過使用嵌入的密碼列表來啟動(dòng)暴力密碼攻擊,應(yīng)用程序會(huì)試圖通過 SMB 協(xié)議(端口139和445)獲得未經(jīng)授權(quán)的訪問。此外,惡意軟件會(huì)為隨后的攻擊生成隨機(jī)的 IP 地址。

分析者懷疑惡意軟件針對(duì)不安全或無安全保障用戶賬戶進(jìn)行攻擊,并通過安全性較差的網(wǎng)絡(luò)共享進(jìn)行傳播。一旦惡意軟件在受害者的系統(tǒng)上建立了未經(jīng)授權(quán)的訪問,它會(huì)通過惡意的電子郵件地址將受害者系統(tǒng)的信息傳遞給隱藏眼鏡蛇黑客組織。這些信息包括每個(gè)受害者系統(tǒng)的 IP 地址、主機(jī)名、用戶名和密碼。隱藏眼鏡蛇黑客組織利用這些信息,通過 SMB 協(xié)議,遠(yuǎn)程訪問被感染的系統(tǒng)。

研究人員對(duì) Brambul 惡意軟件的一個(gè)新變種進(jìn)行了分析,確定了該惡意軟件具有的功能包括:收集系統(tǒng)信息、接收命令行參數(shù)、生成并執(zhí)行自毀腳本、通過 SMB 在網(wǎng)絡(luò)上傳播、強(qiáng)制 SMB 登錄憑證以及生成包含了目標(biāo)主機(jī)系統(tǒng)信息的簡(jiǎn)單的郵件傳輸協(xié)議電子郵件信息。

“兩個(gè)軟件”已被使用近十年

官員們認(rèn)為,隱藏眼鏡蛇至少?gòu)?009年開始使用這兩種形式的惡意軟件,針對(duì)包括美國(guó)在內(nèi)的全球媒體、航空航天、金融和關(guān)鍵基礎(chǔ)設(shè)施組織進(jìn)行攻擊,且都認(rèn)為 Joanap 和 Brambul 這兩種形式的惡意軟件都能允許黑客遠(yuǎn)程訪問設(shè)備并竊取敏感數(shù)據(jù),或進(jìn)行其他網(wǎng)絡(luò)攻擊活動(dòng)。

美國(guó)官員定期發(fā)布與隱藏眼鏡蛇黑客攻擊的信息,隱藏眼鏡蛇被認(rèn)定為政府支持的黑客組織。

此次 DHS 和 FBI 聯(lián)合警報(bào)表示,F(xiàn)BI 認(rèn)為隱藏眼鏡蛇正在使用被列在本報(bào)告中的攻擊指示器(IOC)文件中的IP地址,以維持其在受害者網(wǎng)絡(luò)中的存在并對(duì)網(wǎng)絡(luò)進(jìn)行開發(fā)。DHS 和 FBI 正在分發(fā)這些 IP 地址和其他攻擊指示器(IOC),以加強(qiáng)網(wǎng)絡(luò)防御。

官員們鼓勵(lì)私營(yíng)部門立即向 DHS 和 FBI 報(bào)告任何與這兩種形式的惡意軟件相關(guān)的活動(dòng),并為加強(qiáng)緩解提供最高優(yōu)先級(jí)。

緩解策略

針對(duì)這兩種形式的惡意軟件攻擊,警報(bào)給出了緩解策略。DHS 建議用戶和管理員使用以下最佳實(shí)踐作為預(yù)防措施來保護(hù)其計(jì)算機(jī)網(wǎng)絡(luò):

保持所運(yùn)行的系統(tǒng)和軟件更新是最新版本。大多數(shù)的攻擊針對(duì)有缺陷的應(yīng)用或操作系統(tǒng)。使用最新更新進(jìn)行修補(bǔ)可大大減少攻擊者可利用的突破口數(shù)量。

保持防病毒軟件維持在最新版本,在執(zhí)行前,對(duì)從網(wǎng)上下載的軟件進(jìn)行掃描。

限制用戶安裝和運(yùn)行不需要軟件應(yīng)用程序的權(quán)限,并將最小特權(quán)原則應(yīng)用到所有系統(tǒng)和服務(wù)中。這些權(quán)限限制有助于阻止惡意軟件的運(yùn)行或限制其通過網(wǎng)絡(luò)傳播的能力。

掃描并刪除可疑電子郵件附件。如果用戶打開惡意附件并啟用宏,嵌入的代碼將在機(jī)器上執(zhí)行惡意軟件。企業(yè)和組織應(yīng)考慮阻止可疑的含有附件的電子郵件。

如果不需要,請(qǐng)禁用 Microsoft 的文件和打印機(jī)共享服務(wù)。如果需要此項(xiàng)服務(wù),請(qǐng)使用強(qiáng)密碼或活動(dòng)目錄進(jìn)行身份驗(yàn)證。

在組織工作站上啟用個(gè)人防火墻,并將其配置為拒絕未經(jīng)請(qǐng)求的連接請(qǐng)求。

其他與隱藏眼鏡蛇有關(guān)的惡意軟件還包括:Destover和Wild Positron(也稱Duuzer),以及具有復(fù)雜功能的Hangman,如DDoS僵尸網(wǎng)絡(luò)、鍵盤記錄器、RAT和硬盤擦除器。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:惡意軟件警報(bào):Joanap、Brambul席卷多國(guó)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    FreeRtos 能否同時(shí)使用兩個(gè) CPU?

    的情況下,CM0 更愿意專門用于管理外設(shè)。 - 是否有在 CM0 和 CM4 中同時(shí)運(yùn)行代碼的簡(jiǎn)單示例或教程? - FreeRtos 能否同時(shí)使用兩個(gè) CPU?
    發(fā)表于 11-11 08:28

    個(gè)硬件SPI兩個(gè)CS操作兩個(gè)norflash,怎么互斥操作兩個(gè)norflash?

    個(gè)硬件SPI兩個(gè)CS操作兩個(gè)norflash,怎么互斥操作兩個(gè)norflash,有一個(gè)norflash被模擬成U盤,會(huì)在中斷中操作spi。
    發(fā)表于 09-26 06:18

    基本半導(dǎo)體連獲兩個(gè)行業(yè)獎(jiǎng)項(xiàng)

    近日,基本半導(dǎo)體憑借在碳化硅模塊領(lǐng)域的突出表現(xiàn),連獲“國(guó)產(chǎn)SiC模塊TOP企業(yè)獎(jiǎng)”和“年度優(yōu)秀功率器件產(chǎn)品獎(jiǎng)”兩個(gè)行業(yè)獎(jiǎng)項(xiàng)。
    的頭像 發(fā)表于 09-05 16:31 ?902次閱讀

    圖中兩個(gè)按鍵開關(guān)是兩個(gè)干簧管,為什么不直接對(duì)GND設(shè)計(jì)來檢測(cè)這個(gè)干簧管通斷呢?

    圖中兩個(gè)按鍵開關(guān)是兩個(gè)干簧管,為什么不直接對(duì)GND設(shè)計(jì)來檢測(cè)這個(gè)干簧管通斷呢? 這樣設(shè)計(jì)的原理是什么?
    發(fā)表于 06-17 06:30

    看到STM8L152用兩個(gè)IO用兩個(gè)或非門檢測(cè)兩個(gè)通斷,是什么原理呢?

    圖中兩個(gè)按鍵開關(guān)是兩個(gè)干簧管,為什么不直接對(duì)GND設(shè)計(jì)來檢測(cè)這個(gè)干簧管通斷呢? 這樣設(shè)計(jì)的原理是什么?
    發(fā)表于 06-12 06:25

    ADAU1787四個(gè)ADC、兩個(gè)DAC、帶音頻DSP的低功耗編解碼器技術(shù)手冊(cè)

    ADAU1787 是一款具有四個(gè)輸入和兩個(gè)輸出的編解碼器,其中整合了兩個(gè)數(shù)字信號(hào)處理器 (DSP)。從模擬輸入到 DSP 內(nèi)核再到模擬輸出的路徑已針對(duì)低延遲進(jìn)行優(yōu)化,適用于噪聲消除耳機(jī)。通過加入少量無源組件,ADAU1787 提
    的頭像 發(fā)表于 05-12 14:57 ?1166次閱讀
    ADAU1787四<b class='flag-5'>個(gè)</b>ADC、<b class='flag-5'>兩個(gè)</b>DAC、帶音頻DSP的低功耗編解碼器技術(shù)手冊(cè)

    可以驅(qū)動(dòng)兩個(gè)直流有刷電機(jī)、一個(gè)雙極步進(jìn)電機(jī)的雙H橋電機(jī)驅(qū)動(dòng)芯片-SS8833E

    電機(jī)驅(qū)動(dòng)芯片 - SS8833E是一種雙橋電機(jī)驅(qū)動(dòng)器,具有兩個(gè)H橋驅(qū)動(dòng)器,可以驅(qū)動(dòng)兩個(gè)直流有刷電機(jī)、一個(gè)雙極步進(jìn)電機(jī)、電磁閥或其他電感負(fù)載。
    的頭像 發(fā)表于 02-12 09:43 ?942次閱讀
    可以驅(qū)動(dòng)<b class='flag-5'>兩個(gè)</b>直流有刷電機(jī)、一<b class='flag-5'>個(gè)</b>雙極步進(jìn)電機(jī)的雙H橋電機(jī)驅(qū)動(dòng)芯片-SS8833E

    兩個(gè)不同頻率晶振靠的近會(huì)怎樣

    晶振的振蕩本質(zhì)上是一種機(jī)械振動(dòng)(在壓電晶體層面)。當(dāng)兩個(gè)晶振靠得很近時(shí),它們的機(jī)械振動(dòng)可能會(huì)相互影響。一個(gè)晶振的振動(dòng)可能會(huì)通過電路板或者外殼等介質(zhì)傳遞給另一個(gè)晶振,從而改變另一個(gè)晶振的
    的頭像 發(fā)表于 01-20 13:55 ?2023次閱讀
    <b class='flag-5'>兩個(gè)</b>不同頻率晶振靠的近會(huì)怎樣

    求助,以下兩個(gè)ADC轉(zhuǎn)換的通道,分別是CC2541上的哪兩個(gè)引腳啊?

    #define HAL_ADC_CHN_TEMP 0x0e /* Temperature sensor */ #define HAL_ADC_CHN_VDD3 0x0f /* VDD/3 */ 以上兩個(gè)ADC轉(zhuǎn)換的通道,分別是CC2541上的哪兩個(gè)引腳???
    發(fā)表于 01-14 08:15

    如何把兩個(gè)數(shù)據(jù)返回給調(diào)用函數(shù)

    函數(shù)的處理結(jié)果包含兩個(gè)數(shù)據(jù),如何把兩個(gè)數(shù)據(jù)返回給調(diào)用函數(shù)? 第一種,把兩個(gè)數(shù)據(jù)封裝成一個(gè)結(jié)構(gòu)體,函數(shù)返回結(jié)構(gòu)體。 調(diào)用函數(shù)的地方同樣用結(jié)構(gòu)體去接收函數(shù)的返回值。 第二種,把返回值保存在
    的頭像 發(fā)表于 01-08 10:15 ?686次閱讀

    兩個(gè)晶體管能如何實(shí)現(xiàn)高效正弦波振蕩?

    的正弦波振蕩器呢?本文將介紹一種僅使用兩個(gè)晶體管、少量無源元件以及簡(jiǎn)單反饋機(jī)制的正弦波振蕩器設(shè)計(jì),并分析其工作原理和性能。電路結(jié)構(gòu)與原理本文介紹的振蕩器電路如圖1
    的頭像 發(fā)表于 01-07 12:00 ?960次閱讀
    <b class='flag-5'>兩個(gè)</b>晶體管能如何實(shí)現(xiàn)高效正弦波振蕩?

    ADC124S021同時(shí)使用兩個(gè)通道,兩個(gè)通道的轉(zhuǎn)換數(shù)據(jù)發(fā)生串?dāng)_怎么解決?

    用DSP的SPI接口接ADC124S021,如果只是進(jìn)行單通道的信號(hào)采集,則轉(zhuǎn)換后的數(shù)值穩(wěn)定,但是同時(shí)使用兩個(gè)通道時(shí)則兩個(gè)通道的數(shù)據(jù)發(fā)生串?dāng)_現(xiàn)象。如,我單獨(dú)使用2通道,則轉(zhuǎn)換后數(shù)值穩(wěn)定,但是如果
    發(fā)表于 12-30 07:41

    DAC8760的Iout和Vout都有兩個(gè)TVS防護(hù),這兩個(gè)各是什么作用?

    1、DAC8760的Iout和Vout都有兩個(gè)TVS防護(hù),這兩個(gè)各是什么作用? 2、如果我只希望DAC8760輸出0-5V和4-20mA,輸出電路的兩個(gè)TVS都要加么?
    發(fā)表于 12-30 06:49

    鋰電池品牌廠家影響光伏逆變器效率提升的兩個(gè)關(guān)鍵因素

    電子元器件的質(zhì)量和散熱設(shè)計(jì)是影響光伏逆變器效率提升的兩個(gè)關(guān)鍵因素。我們需要選擇高質(zhì)量的電子元器件,采用合理的散熱設(shè)計(jì),以提高光伏逆變器的效率和可靠性。同時(shí),我們還需要不斷地進(jìn)行技術(shù)創(chuàng)新和優(yōu)化,推動(dòng)光伏逆變器技術(shù)的發(fā)展和進(jìn)步。
    的頭像 發(fā)表于 12-19 15:19 ?821次閱讀
    鋰電池品牌廠家影響光伏逆變器效率提升的<b class='flag-5'>兩個(gè)</b>關(guān)鍵因素

    DS90UB941AS是否支持帶兩個(gè)屏? 兩個(gè)屏是要求一樣的參數(shù)才行嗎?

    DS90UB941AS是否支持帶兩個(gè)屏? 兩個(gè)屏是要求一樣的參數(shù)才行么?
    發(fā)表于 12-12 06:07