91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CISA發(fā)布惡意軟件分析報(bào)告,包含19個(gè)惡意文件的詳細(xì)細(xì)節(jié)

如意 ? 來(lái)源:FreeBuf ? 作者:Megannainai ? 2020-09-18 16:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)?shù)貢r(shí)間9月15日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一份惡意軟件分析報(bào)告(MAR),該報(bào)告詳細(xì)介紹了19個(gè)惡意文件的細(xì)節(jié),其中包含有關(guān)伊朗黑客使用的Web Shell的技術(shù)細(xì)節(jié)。

Web Shell是一種用典型的Web開(kāi)發(fā)編程語(yǔ)言(例如ASP,PHP,JSP)編寫(xiě)的代碼,攻擊者將其植入Web服務(wù)器上以獲得遠(yuǎn)程訪(fǎng)問(wèn)和代碼執(zhí)行。Web Shell讓攻擊者可以傳遞和執(zhí)行JavaScript代碼,這些代碼可用于枚舉目錄,執(zhí)行有效負(fù)載及泄露數(shù)據(jù)。

根據(jù)CISA的報(bào)告,來(lái)自匿名APT組織的伊朗黑客正在利用幾個(gè)已知的Web Shell,對(duì)美國(guó)各地的IT,政府,醫(yī)療,金融和保險(xiǎn)組織進(jìn)行攻擊。他們利用了Pulse Secure 虛擬專(zhuān)用網(wǎng), Citrix ADC以及 F5’s BIG-IP ADC產(chǎn)品中的漏洞進(jìn)行攻擊,使用的惡意軟件包括ChunkyTuna,Tiny和China Chopper。

幾周前,有研究人員透露,這個(gè)伊朗APT組織名為“Pioneer Kitten”,又名 Fox Kitten或Parisite。該組織現(xiàn)在正試圖通過(guò)將其已入侵的某些網(wǎng)絡(luò)的訪(fǎng)問(wèn)權(quán)出售給其他黑客來(lái)獲利。過(guò)去的幾個(gè)月,他們一直在攻擊虛擬專(zhuān)用網(wǎng)服務(wù)器。

此外,CISA專(zhuān)家也分析了程序數(shù)據(jù)(PDB)文件和二進(jìn)制文件,這些文件已被識(shí)別為開(kāi)源項(xiàng)目“ FRP”的編譯版本。FRP可以使攻擊者通過(guò)隧道,將各種類(lèi)型的連接建立到目標(biāo)網(wǎng)絡(luò)范圍之外的遠(yuǎn)程操作員。該報(bào)告還分析了作為KeeThief開(kāi)源項(xiàng)目一部分的PowerShell 腳本,該腳本可讓攻擊者訪(fǎng)問(wèn)Microsoft“ KeePass”密碼管理軟件存儲(chǔ)的加密密碼憑據(jù)。

攻擊者利用了這些惡意工具來(lái)維護(hù)持久的遠(yuǎn)程訪(fǎng)問(wèn),并從受害者的網(wǎng)絡(luò)中泄漏數(shù)據(jù)。他們可能已經(jīng)使用了“ FRP”實(shí)用程序來(lái)建立出站遠(yuǎn)程桌面協(xié)議(RDP)會(huì)話(huà)的隧道,以支持從防火墻外對(duì)網(wǎng)絡(luò)進(jìn)行持久訪(fǎng)問(wèn)。

該報(bào)告還詳細(xì)介紹了另外7個(gè)文件,其中包含用作惡意Web Shell的惡意超文本預(yù)處理器(PHP)代碼,被標(biāo)識(shí)為ChunkyTuna和Tiny Web Shell。這兩個(gè)Web Shell均可接受遠(yuǎn)程命令和數(shù)據(jù),所以操作者可以遠(yuǎn)程控制受感染的系統(tǒng)。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5331

    瀏覽量

    91560
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63397
  • 文件
    +關(guān)注

    關(guān)注

    1

    文章

    594

    瀏覽量

    26052
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    發(fā)布應(yīng)用催促加急撤銷(xiāo)審核

    ,可前往“應(yīng)用上架 > 版本信息”下待發(fā)布的版本界面查看審核狀態(tài)。 6.未通過(guò)審核:在“審核意見(jiàn)”欄查看審核結(jié)果。點(diǎn)擊“審核報(bào)告”,可查看詳細(xì)內(nèi)容并根據(jù)報(bào)告內(nèi)容修復(fù)問(wèn)題。 若審
    發(fā)表于 12-26 10:43

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿(mǎn)可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開(kāi)發(fā)人員應(yīng)該了解不同類(lèi)型的安全漏洞——特別是代碼注入。 術(shù)語(yǔ)“代碼注入”意味著對(duì)程序的常規(guī)
    發(fā)表于 12-22 12:53

    電能質(zhì)量在線(xiàn)監(jiān)測(cè)裝置生成的月度分析報(bào)告包含哪些內(nèi)容?

    電能質(zhì)量在線(xiàn)監(jiān)測(cè)裝置生成的月度分析報(bào)告,嚴(yán)格遵循 DL/T 1478-2015《電能質(zhì)量監(jiān)測(cè)技術(shù)規(guī)程》 和 GB/T 12325-2023《電能質(zhì)量 供電電壓偏差》 等國(guó)家標(biāo)準(zhǔn),內(nèi)容涵蓋 “監(jiān)測(cè)概況
    的頭像 發(fā)表于 12-10 16:58 ?1412次閱讀
    電能質(zhì)量在線(xiàn)監(jiān)測(cè)裝置生成的月度<b class='flag-5'>分析</b><b class='flag-5'>報(bào)告</b><b class='flag-5'>包含</b>哪些內(nèi)容?

    發(fā)布元服務(wù)提交審核

    ,可前往“應(yīng)用上架 > 版本信息”下待發(fā)布的版本界面查看審核狀態(tài)。 6.未通過(guò)審核:在“審核意見(jiàn)”欄查看審核結(jié)果。點(diǎn)擊“審核報(bào)告”,可查看詳細(xì)內(nèi)容并根據(jù)報(bào)告內(nèi)容修復(fù)問(wèn)題。 若審
    發(fā)表于 12-04 14:23

    UN38.3測(cè)試報(bào)告包含空海運(yùn)報(bào)告

    一般來(lái)說(shuō),UN38.3測(cè)試報(bào)告本身并不等同于空海運(yùn)報(bào)告,但它是辦理空運(yùn)、海運(yùn)危險(xiǎn)品運(yùn)輸鑒定報(bào)告(即DGM或MSDS報(bào)告)的前提文件之一。下面
    的頭像 發(fā)表于 11-06 13:50 ?553次閱讀
    UN38.3測(cè)試<b class='flag-5'>報(bào)告</b><b class='flag-5'>包含</b>空海運(yùn)<b class='flag-5'>報(bào)告</b>嗎

    潤(rùn)和軟件發(fā)布2025年第三季度報(bào)告

    近日,江蘇潤(rùn)和軟件股份有限公司(300339.SZ)發(fā)布第三季度報(bào)告。報(bào)告顯示,在國(guó)產(chǎn)化和智能化戰(zhàn)略引領(lǐng)下,潤(rùn)和軟件營(yíng)業(yè)收入和扣非歸母凈利潤(rùn)
    的頭像 發(fā)表于 11-04 14:32 ?547次閱讀

    元服務(wù)發(fā)布選擇待發(fā)布軟件

    上傳軟件包并通過(guò)基礎(chǔ)合法檢查后,就可以從上傳的版本中選擇需要發(fā)布軟件包。 登錄AppGallery Connect,點(diǎn)擊“APP與元服務(wù)”。 選擇要發(fā)布的元服務(wù)。 左側(cè)導(dǎo)航選擇“應(yīng)用
    發(fā)表于 11-03 17:10

    SD NAND寫(xiě)保護(hù)問(wèn)題的分析

    說(shuō)起SD NAND /SD卡寫(xiě)保護(hù)的問(wèn)題,我們先分析一下出現(xiàn)寫(xiě)保護(hù)的一些原因 首先,我們先除去SD大卡的物理開(kāi)關(guān)的問(wèn)題,目前TF卡和SD NAND都是通過(guò)軟件進(jìn)行寫(xiě)保護(hù)的開(kāi)關(guān)。 讀寫(xiě)中意外斷電、未
    的頭像 發(fā)表于 10-21 10:28 ?516次閱讀
    SD NAND寫(xiě)保護(hù)問(wèn)題的<b class='flag-5'>分析</b>

    華秋DFM軟件丨操作教程——菜單欄-文件板塊篇

    可視化報(bào)告——“文件”菜單就像一位 可靠的生產(chǎn)準(zhǔn)備助手 ,幫助大家在設(shè)計(jì)到制造的最后一個(gè)環(huán)節(jié),把好“數(shù)據(jù)規(guī)范關(guān)”。 華秋DFM軟件始終致力于 在設(shè)計(jì)與制造之間搭建高效、精準(zhǔn)的橋梁 。無(wú)
    發(fā)表于 10-10 16:06

    元服務(wù)發(fā)布準(zhǔn)備工作

    發(fā)布元服務(wù)前,請(qǐng)詳細(xì)了解華為應(yīng)用市場(chǎng)的審核要求,并提前準(zhǔn)備發(fā)布所需的文件、資源,以便您能順利、快速通過(guò)發(fā)布審核流程。 仔細(xì)閱讀元服務(wù)審核指南
    發(fā)表于 10-10 15:48

    PCIe協(xié)議分析儀在數(shù)據(jù)中心中有何作用?

    升數(shù)據(jù)中心的整體可靠性。以下是其核心作用及具體應(yīng)用場(chǎng)景的詳細(xì)分析:一、性能優(yōu)化:突破帶寬瓶頸,提升計(jì)算效率 鏈路帶寬利用率分析 場(chǎng)景:在AI訓(xùn)練集群中,GPU通過(guò)PCIe與CPU交換數(shù)據(jù),若帶寬利用率低
    發(fā)表于 07-29 15:02

    協(xié)議分析儀能監(jiān)測(cè)哪些異常行為?

    協(xié)議分析儀通過(guò)深度解析網(wǎng)絡(luò)通信中的協(xié)議字段、時(shí)序和狀態(tài),能夠精準(zhǔn)識(shí)別多種異常行為,涵蓋從配置錯(cuò)誤到惡意攻擊的廣泛場(chǎng)景。以下是其可監(jiān)測(cè)的核心異常行為類(lèi)型及具體實(shí)例:一、協(xié)議實(shí)現(xiàn)違規(guī):違反標(biāo)準(zhǔn)或規(guī)范
    發(fā)表于 07-22 14:20

    格羅方德發(fā)布2025年可持續(xù)發(fā)展報(bào)告

    格羅方德(GlobalFoundries)于近日發(fā)布了2025年可持續(xù)發(fā)展報(bào)告。報(bào)告詳細(xì)展示了公司在為員工、社區(qū)及地球構(gòu)建更加可持續(xù)未來(lái)方面所取得的顯著進(jìn)展。
    的頭像 發(fā)表于 07-04 17:53 ?1039次閱讀

    聯(lián)想集團(tuán)發(fā)布2024/25財(cái)年ESG報(bào)告

    今天,聯(lián)想集團(tuán)正式發(fā)布《2024/25財(cái)年環(huán)境、社會(huì)和公司治理報(bào)告》(以下簡(jiǎn)稱(chēng)“ESG報(bào)告”)。這是聯(lián)想集團(tuán)發(fā)布的第19份年度ESG
    的頭像 發(fā)表于 07-01 15:01 ?1056次閱讀
    聯(lián)想集團(tuán)<b class='flag-5'>發(fā)布</b>2024/25財(cái)年ESG<b class='flag-5'>報(bào)告</b>

    拆解調(diào)查一個(gè)“邪惡”的RJ45轉(zhuǎn)換器?

    的策劃、漫長(zhǎng)的周期并伴隨巨大風(fēng)險(xiǎn)。這種手段通常是在別無(wú)選擇時(shí)才會(huì)動(dòng)用的最后底牌。在絕大多數(shù)情況下,竊取用戶(hù)憑證或誘騙他人下載惡意文件要簡(jiǎn)單得多。
    的頭像 發(fā)表于 04-24 11:20 ?1489次閱讀
    拆解調(diào)查一<b class='flag-5'>個(gè)</b>“邪惡”的RJ45轉(zhuǎn)換器?