国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

亞信安全研發(fā)防病毒服務(wù)器借助“海嘯”僵尸網(wǎng)絡(luò)攻擊挖礦病毒

lhl545545 ? 來(lái)源:C114通信網(wǎng) ? 作者:C114通信網(wǎng) ? 2020-08-27 10:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2020年第二季度,雖然新冠疫情在國(guó)內(nèi)的防控形勢(shì)已經(jīng)由陰轉(zhuǎn)晴,但在全球依然呈現(xiàn)爆發(fā)趨勢(shì),并給網(wǎng)絡(luò)安全領(lǐng)域帶來(lái)了深遠(yuǎn)的影響。亞信安全最近發(fā)布的《2020 年第二季度網(wǎng)絡(luò)安全威脅報(bào)告》顯示,由于疫情下遠(yuǎn)程辦公的普及,越來(lái)越多的網(wǎng)絡(luò)犯罪分子瞄準(zhǔn)視頻應(yīng)用程序傳播惡意軟件;而在新冠病毒防控常態(tài)化的同時(shí),“新冠研究與調(diào)查”更成為社交工程攻擊的熱門(mén)“誘餌”,帶來(lái)更為嚴(yán)峻的安全威脅。亞信安全建議,企業(yè)用戶(hù)要培訓(xùn)員工提高警惕,謹(jǐn)防海外不法攻擊借助“新冠”侵入網(wǎng)絡(luò),并部署周全的網(wǎng)絡(luò)安全解決方案。

“跨越”物理界限 新冠影響數(shù)字世界

提起病毒,我們往往會(huì)想到兩種事物,一種是生物意義上的病毒,另外一種則是計(jì)算機(jī)病毒。在平時(shí),兩者涇渭分明,但在新冠這種特大型人類(lèi)災(zāi)難面前,我們可以清晰的看到現(xiàn)實(shí)世界和數(shù)字世界是如何相互交織的:亞信安全發(fā)現(xiàn),在第二季度,由于新冠在全球的快速爆發(fā),以新冠為攻擊肇因與誘餌的網(wǎng)絡(luò)攻擊事件快速增長(zhǎng)。

針對(duì)視頻應(yīng)用的攻擊是最明顯的例子:遠(yuǎn)程辦公中,視頻會(huì)議應(yīng)用程序成為不可缺少的軟件之一。網(wǎng)絡(luò)不法分子也瞄準(zhǔn)了這一機(jī)會(huì),除了對(duì)視頻會(huì)議應(yīng)用程序進(jìn)行攻擊之外,還會(huì)將挖礦病毒與 Zoom 等視頻會(huì)議應(yīng)用程序捆綁,一旦用戶(hù)安裝這類(lèi)軟件,后臺(tái)就會(huì)悄悄下載惡意挖礦病毒。

此外,報(bào)告還顯示,越來(lái)越多的不法分子抓住人們對(duì)于新冠病毒研究與調(diào)查的關(guān)注,利用熱點(diǎn)話(huà)題發(fā)動(dòng)“釣魚(yú)”攻擊。在本季度,亞信安全截獲了 LemonDuck 無(wú)文件挖礦病毒,該病毒能夠繞過(guò)老版本的防護(hù)措施,偽裝成“新冠病毒”相關(guān)郵件,誘導(dǎo)收件人點(diǎn)擊郵件附件,導(dǎo)致感染并繼續(xù)傳播病毒。除了挖礦病毒外,本季度還截獲了利用“新冠疫情”蹭熱點(diǎn)的新型 Unicorn 勒索病毒,為了掩人耳目,此病毒還會(huì)在攻擊成功后彈出“新冠疫情” 相關(guān)信息圖片。

【勒索病毒中攜帶的新冠疫情相關(guān)圖片】

通過(guò)對(duì)近期攻擊事件的分析,亞信安全指出,新冠是 2020 年對(duì)世界影響最大的事件,同樣也深度改變了數(shù)字世界,影響了網(wǎng)絡(luò)攻防的“戰(zhàn)場(chǎng)”,網(wǎng)絡(luò)不法分子更多的利用了新冠帶來(lái)的熱度,來(lái)制造社交工程“誘餌”。對(duì)于國(guó)內(nèi)用戶(hù)來(lái)說(shuō),雖然與新冠有關(guān)的直接網(wǎng)絡(luò)攻擊有所降低,但我們?nèi)匀灰婪哆@些風(fēng)險(xiǎn)的死灰復(fù)燃,并及時(shí)采取相應(yīng)防范措施。

勒索病毒與挖礦病毒依然肆虐

勒索病毒與挖礦病毒可以說(shuō)是“老熟人”了,各類(lèi)安全事件一直不乏他們活躍的身影:在第二季度,亞信安全共攔截挖礦病毒 7,963 次,其月檢測(cè)量呈遞增趨勢(shì),不僅老病毒出現(xiàn)頻繁更新,而且還出現(xiàn)了多個(gè)新型挖礦病毒。這其中包括通過(guò) WMI 無(wú)文件挖礦實(shí)現(xiàn)雙平臺(tái)感染的病毒,利用“新冠病毒”郵件傳播的 LemonDuck 無(wú)文件挖礦病毒,以及借助“海嘯”僵尸網(wǎng)絡(luò)發(fā)動(dòng)DDoS 攻擊的挖礦病毒。

亞信安全研發(fā)防病毒服務(wù)器借助“海嘯”僵尸網(wǎng)絡(luò)攻擊挖礦病毒

【亞信安全挖礦病毒檢測(cè)數(shù)量圖】

勒索病毒在本季度也衍生出大量的變種,包括 GlobeImposter、WannaRen、Sodinokibi勒索病毒的全新變種都頻繁出現(xiàn),這些變種為了鎖住目標(biāo)主機(jī),勒索贖金,窮盡所能繞過(guò)網(wǎng)絡(luò)安全軟件的封堵。其中,本季度的熱門(mén)勒索病毒 GlobeImposter 的最新變種 C4H 通常會(huì)利用 RDP/SMB 暴力破解在內(nèi)網(wǎng)擴(kuò)散并投放,在進(jìn)入內(nèi)網(wǎng)后通過(guò)多種方法獲取登錄憑證,并在內(nèi)網(wǎng)橫向滲透?jìng)鞑ァ?/p>

目前,亞信安全防病毒服務(wù)器(OSCE)的行為監(jiān)控功能已經(jīng)可以有效攔截上述病毒,亞信安全高級(jí)威脅發(fā)現(xiàn)系統(tǒng) TDA 則可以準(zhǔn)確定位到下載惡意病毒的主機(jī),阻止其后續(xù)的橫向滲透行為。亞信安全認(rèn)為,阻止這些病毒傳播的第一道關(guān)口往往是郵件、網(wǎng)頁(yè)、社交軟件,用戶(hù)要養(yǎng)成良好的網(wǎng)絡(luò)安全習(xí)慣,不要隨意打開(kāi)安全性不明的郵件或是網(wǎng)站。此外,企業(yè)用戶(hù)最好能夠通過(guò)訪(fǎng)問(wèn)控制策略,限制外部對(duì)于關(guān)鍵業(yè)務(wù)數(shù)據(jù)的訪(fǎng)問(wèn),通過(guò)補(bǔ)丁管理、安全準(zhǔn)入等機(jī)制,盡可能降低漏洞攻擊風(fēng)險(xiǎn)。

除此之外,亞信安全第二季度安全報(bào)告還揭示了以下動(dòng)態(tài):

REMCOS 遠(yuǎn)控木馬、LokiBot 間諜木馬和 EMOTET 銀行木馬等著名木馬家族在本季度再度活躍,并給金融機(jī)構(gòu)帶來(lái)巨大威脅。

PE 病毒數(shù)量在所有檢測(cè)病毒類(lèi)型中所占比重最大,占到總檢測(cè)數(shù)量的 26%,其檢測(cè)數(shù)量達(dá)到 5,734,382 次。在具體病毒檢測(cè)排名中,檢測(cè)數(shù)量排名第一的則是 EXPL_CPLNK.SM。

截止到本季度,亞信安全對(duì)于安卓 APK 處理數(shù)量累計(jì)達(dá)到 10,170 萬(wàn)個(gè),保持了月處理數(shù)量持續(xù)上升的趨勢(shì)。

本季度通過(guò) WEB 傳播的惡意程序中,.EXE 類(lèi)型的可執(zhí)行文件占總數(shù)的 83%,居首位。與上季度相比,略有減少。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10251

    瀏覽量

    91480
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    24507
  • 監(jiān)控功能
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    6631
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    服務(wù)器驚現(xiàn)“活死人”?僵尸進(jìn)程排查、危害與解決全指南

    服務(wù)器運(yùn)維中,你是否遇到過(guò)這樣的怪事:明明任務(wù)已經(jīng)結(jié)束,進(jìn)程卻像“活死人” 一樣賴(lài)著不走,還霸占著進(jìn)程 ID(PID)?這就是僵尸進(jìn)程(Zombie Process) 在搞鬼。今天,我們不僅拆解它的排查與解決方法,更要講清它對(duì)系統(tǒng)的隱藏危害,讓你徹底拿捏這個(gè)“頑固分子”
    的頭像 發(fā)表于 02-04 17:41 ?1664次閱讀
    <b class='flag-5'>服務(wù)器</b>驚現(xiàn)“活死人”?<b class='flag-5'>僵尸</b>進(jìn)程排查、危害與解決全指南

    如果同時(shí)部署應(yīng)用安全、防火墻、系統(tǒng)加固,是不是比僅靠高防服務(wù)器安全

    服務(wù)器的定位:第一道防線(xiàn) 高防服務(wù)器的核心作用在于解決流量攻擊以及業(yè)務(wù)可用性問(wèn)題。它就如同您網(wǎng)絡(luò)入口處的防洪堤。 保護(hù)的對(duì)象:網(wǎng)絡(luò)的暢通以及
    的頭像 發(fā)表于 12-02 17:32 ?796次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    網(wǎng)絡(luò)安全設(shè)備從研發(fā)到部署全生命周期中防護(hù)有效性的關(guān)鍵環(huán)節(jié),通過(guò)模擬真實(shí)逃避手法,確保防護(hù)體系的有效性。 測(cè)試的核心價(jià)值: 實(shí)戰(zhàn)檢測(cè)能力驗(yàn)證:要求測(cè)試系統(tǒng)能夠模擬真實(shí)攻擊變種,評(píng)估設(shè)備對(duì)混淆流量、多態(tài)
    發(fā)表于 11-17 16:17

    新加坡服務(wù)器網(wǎng)絡(luò)速度和延遲表現(xiàn)如何?

    速度:全球領(lǐng)先的“速度之城” 新加坡?lián)碛衼喼弈酥寥蝽敿?jí)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施。 高帶寬與國(guó)際出口: 新加坡是眾多國(guó)際海底光纜的核心樞紐,連接著亞洲、美洲、歐洲和澳大利。這意味著它擁有海量的國(guó)際出口帶寬,能為服務(wù)器
    的頭像 發(fā)表于 10-17 17:03 ?1229次閱讀

    高防服務(wù)器對(duì)CC攻擊的防御原理是什么?

    CC攻擊本質(zhì)上是一種“慢刀子割肉”的應(yīng)用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實(shí)用戶(hù),持續(xù)向服務(wù)器發(fā)送“看似合法”的請(qǐng)求,目的是耗盡服務(wù)器的CPU
    的頭像 發(fā)表于 10-16 09:29 ?612次閱讀

    銳捷網(wǎng)絡(luò)安全戰(zhàn)略攜手,共筑“一站式安全”云桌面新生態(tài)

    近日,銳捷網(wǎng)絡(luò)安全科技股份有限公司(簡(jiǎn)稱(chēng):安全
    的頭像 發(fā)表于 09-19 14:04 ?433次閱讀
    銳捷<b class='flag-5'>網(wǎng)絡(luò)</b>與<b class='flag-5'>亞</b><b class='flag-5'>信</b><b class='flag-5'>安全</b>戰(zhàn)略攜手,共筑“一站式<b class='flag-5'>安全</b>”云桌面新生態(tài)

    云加速是如何隱藏源服務(wù)器ip的

    服務(wù)器IP是保護(hù)服務(wù)器的一項(xiàng)重要安全措施。 華納云 為大家分享受一下內(nèi)容: 隱藏源服務(wù)器IP的主要目的是防止惡意攻擊者通過(guò)直接訪(fǎng)問(wèn)
    的頭像 發(fā)表于 09-12 16:31 ?669次閱讀

    高防服務(wù)器哪里好

    在當(dāng)今數(shù)字化環(huán)境中,DDoS攻擊已成為企業(yè)網(wǎng)站癱瘓、數(shù)據(jù)泄露的首要威脅。高防服務(wù)器憑借T級(jí)流量清洗能力、智能攻擊識(shí)別系統(tǒng)和冗余網(wǎng)絡(luò)架構(gòu),成為眾多企業(yè)的“數(shù)字防彈衣”。高防
    的頭像 發(fā)表于 06-10 10:32 ?1063次閱讀

    創(chuàng)服務(wù)器:時(shí)間頻率的領(lǐng)導(dǎo)者

    創(chuàng)服務(wù)器是當(dāng)前市場(chǎng)上時(shí)間頻率的領(lǐng)導(dǎo)者。隨著科技的不斷發(fā)展,精準(zhǔn)的時(shí)間同步對(duì)于各行各業(yè)的應(yīng)用場(chǎng)景都變得越來(lái)越重要。無(wú)論是金融交易、電力系統(tǒng)、通信網(wǎng)絡(luò)還是科學(xué)研究,都需要高精度的時(shí)間同步保障系統(tǒng)的正常
    的頭像 發(fā)表于 05-29 14:59 ?1006次閱讀
    <b class='flag-5'>信</b>創(chuàng)<b class='flag-5'>服務(wù)器</b>:時(shí)間頻率的領(lǐng)導(dǎo)者

    linux服務(wù)器挖礦病毒處理方案

    情況說(shuō)明:挖礦進(jìn)程被隱藏(CPU占用50%,htop/top卻看不到異常進(jìn)程),結(jié)束挖礦進(jìn)程后馬上又會(huì)運(yùn)行起來(lái)(crontab -l查看發(fā)現(xiàn)沒(méi)有定時(shí)任務(wù))。
    的頭像 發(fā)表于 04-09 10:33 ?1196次閱讀
    linux<b class='flag-5'>服務(wù)器</b><b class='flag-5'>挖礦</b><b class='flag-5'>病毒</b>處理方案

    京準(zhǔn)電鐘守護(hù)時(shí)鐘防線(xiàn):北斗網(wǎng)絡(luò)授時(shí)服務(wù)器構(gòu)建安全堡壘

    京準(zhǔn)電鐘守護(hù)時(shí)鐘防線(xiàn):北斗網(wǎng)絡(luò)授時(shí)服務(wù)器構(gòu)建安全堡壘
    的頭像 發(fā)表于 03-24 14:47 ?805次閱讀
    京準(zhǔn)電鐘守護(hù)時(shí)鐘防線(xiàn):北斗<b class='flag-5'>網(wǎng)絡(luò)</b>授時(shí)<b class='flag-5'>服務(wù)器</b>構(gòu)建<b class='flag-5'>安全</b>堡壘

    服務(wù)器數(shù)據(jù)恢復(fù)—如何預(yù)防服務(wù)器故障與恢復(fù)服務(wù)器數(shù)據(jù)!

    服務(wù)器常見(jiàn)故障: 硬件故障:磁盤(pán)損壞、電池故障等。 軟件問(wèn)題:操作系統(tǒng)崩潰、未知的程序運(yùn)行錯(cuò)誤等。 病毒破壞:勒索病毒加密、刪除服務(wù)器數(shù)據(jù)等。 不可控力量;
    的頭像 發(fā)表于 03-11 12:36 ?1202次閱讀