国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

CISA發布惡意軟件分析報告,包含19個惡意文件的詳細細節

如意 ? 來源:FreeBuf ? 作者:Megannainai ? 2020-09-18 16:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當地時間9月15日,美國網絡安全和基礎設施安全局(CISA)發布了一份惡意軟件分析報告(MAR),該報告詳細介紹了19個惡意文件的細節,其中包含有關伊朗黑客使用的Web Shell的技術細節。

Web Shell是一種用典型的Web開發編程語言(例如ASP,PHP,JSP)編寫的代碼,攻擊者將其植入Web服務器上以獲得遠程訪問和代碼執行。Web Shell讓攻擊者可以傳遞和執行JavaScript代碼,這些代碼可用于枚舉目錄,執行有效負載及泄露數據。

根據CISA的報告,來自匿名APT組織的伊朗黑客正在利用幾個已知的Web Shell,對美國各地的IT,政府,醫療,金融和保險組織進行攻擊。他們利用了Pulse Secure 虛擬專用網, Citrix ADC以及 F5’s BIG-IP ADC產品中的漏洞進行攻擊,使用的惡意軟件包括ChunkyTuna,Tiny和China Chopper。

幾周前,有研究人員透露,這個伊朗APT組織名為“Pioneer Kitten”,又名 Fox Kitten或Parisite。該組織現在正試圖通過將其已入侵的某些網絡的訪問權出售給其他黑客來獲利。過去的幾個月,他們一直在攻擊虛擬專用網服務器。

此外,CISA專家也分析了程序數據(PDB)文件和二進制文件,這些文件已被識別為開源項目“ FRP”的編譯版本。FRP可以使攻擊者通過隧道,將各種類型的連接建立到目標網絡范圍之外的遠程操作員。該報告還分析了作為KeeThief開源項目一部分的PowerShell 腳本,該腳本可讓攻擊者訪問Microsoft“ KeePass”密碼管理軟件存儲的加密密碼憑據。

攻擊者利用了這些惡意工具來維護持久的遠程訪問,并從受害者的網絡中泄漏數據。他們可能已經使用了“ FRP”實用程序來建立出站遠程桌面協議(RDP)會話的隧道,以支持從防火墻外對網絡進行持久訪問。

該報告還詳細介紹了另外7個文件,其中包含用作惡意Web Shell的惡意超文本預處理器(PHP)代碼,被標識為ChunkyTuna和Tiny Web Shell。這兩個Web Shell均可接受遠程命令和數據,所以操作者可以遠程控制受感染的系統。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 軟件
    +關注

    關注

    69

    文章

    5332

    瀏覽量

    91575
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63408
  • 文件
    +關注

    關注

    1

    文章

    594

    瀏覽量

    26054
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    發布應用催促加急撤銷審核

    ,可前往“應用上架 > 版本信息”下待發布的版本界面查看審核狀態。 6.未通過審核:在“審核意見”欄查看審核結果。點擊“審核報告”,可查看詳細內容并根據報告內容修復問題。 若審
    發表于 12-26 10:43

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發展,嵌入式設備正分布在一充滿可以被攻擊者利用的源代碼級安全漏洞的環境中。 因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著對程序的常規
    發表于 12-22 12:53

    電能質量在線監測裝置生成的月度分析報告包含哪些內容?

    電能質量在線監測裝置生成的月度分析報告,嚴格遵循 DL/T 1478-2015《電能質量監測技術規程》 和 GB/T 12325-2023《電能質量 供電電壓偏差》 等國家標準,內容涵蓋 “監測概況
    的頭像 發表于 12-10 16:58 ?1422次閱讀
    電能質量在線監測裝置生成的月度<b class='flag-5'>分析</b><b class='flag-5'>報告</b><b class='flag-5'>包含</b>哪些內容?

    發布元服務提交審核

    ,可前往“應用上架 > 版本信息”下待發布的版本界面查看審核狀態。 6.未通過審核:在“審核意見”欄查看審核結果。點擊“審核報告”,可查看詳細內容并根據報告內容修復問題。 若審
    發表于 12-04 14:23

    UN38.3測試報告包含空海運報告

    一般來說,UN38.3測試報告本身并不等同于空海運報告,但它是辦理空運、海運危險品運輸鑒定報告(即DGM或MSDS報告)的前提文件之一。下面
    的頭像 發表于 11-06 13:50 ?566次閱讀
    UN38.3測試<b class='flag-5'>報告</b><b class='flag-5'>包含</b>空海運<b class='flag-5'>報告</b>嗎

    潤和軟件發布2025年第三季度報告

    近日,江蘇潤和軟件股份有限公司(300339.SZ)發布第三季度報告。報告顯示,在國產化和智能化戰略引領下,潤和軟件營業收入和扣非歸母凈利潤
    的頭像 發表于 11-04 14:32 ?550次閱讀

    元服務發布選擇待發布軟件

    上傳軟件包并通過基礎合法檢查后,就可以從上傳的版本中選擇需要發布軟件包。 登錄AppGallery Connect,點擊“APP與元服務”。 選擇要發布的元服務。 左側導航選擇“應用
    發表于 11-03 17:10

    SD NAND寫保護問題的分析

    說起SD NAND /SD卡寫保護的問題,我們先分析一下出現寫保護的一些原因 首先,我們先除去SD大卡的物理開關的問題,目前TF卡和SD NAND都是通過軟件進行寫保護的開關。 讀寫中意外斷電、未
    的頭像 發表于 10-21 10:28 ?519次閱讀
    SD NAND寫保護問題的<b class='flag-5'>分析</b>

    華秋DFM軟件丨操作教程——菜單欄-文件板塊篇

    可視化報告——“文件”菜單就像一位 可靠的生產準備助手 ,幫助大家在設計到制造的最后一環節,把好“數據規范關”。 華秋DFM軟件始終致力于 在設計與制造之間搭建高效、精準的橋梁 。無
    發表于 10-10 16:06

    元服務發布準備工作

    發布元服務前,請詳細了解華為應用市場的審核要求,并提前準備發布所需的文件、資源,以便您能順利、快速通過發布審核流程。 仔細閱讀元服務審核指南
    發表于 10-10 15:48

    PCIe協議分析儀在數據中心中有何作用?

    升數據中心的整體可靠性。以下是其核心作用及具體應用場景的詳細分析:一、性能優化:突破帶寬瓶頸,提升計算效率 鏈路帶寬利用率分析 場景:在AI訓練集群中,GPU通過PCIe與CPU交換數據,若帶寬利用率低
    發表于 07-29 15:02

    協議分析儀能監測哪些異常行為?

    協議分析儀通過深度解析網絡通信中的協議字段、時序和狀態,能夠精準識別多種異常行為,涵蓋從配置錯誤到惡意攻擊的廣泛場景。以下是其可監測的核心異常行為類型及具體實例:一、協議實現違規:違反標準或規范
    發表于 07-22 14:20

    格羅方德發布2025年可持續發展報告

    格羅方德(GlobalFoundries)于近日發布了2025年可持續發展報告。報告詳細展示了公司在為員工、社區及地球構建更加可持續未來方面所取得的顯著進展。
    的頭像 發表于 07-04 17:53 ?1050次閱讀

    聯想集團發布2024/25財年ESG報告

    今天,聯想集團正式發布《2024/25財年環境、社會和公司治理報告》(以下簡稱“ESG報告”)。這是聯想集團發布的第19份年度ESG
    的頭像 發表于 07-01 15:01 ?1065次閱讀
    聯想集團<b class='flag-5'>發布</b>2024/25財年ESG<b class='flag-5'>報告</b>

    拆解調查一“邪惡”的RJ45轉換器?

    的策劃、漫長的周期并伴隨巨大風險。這種手段通常是在別無選擇時才會動用的最后底牌。在絕大多數情況下,竊取用戶憑證或誘騙他人下載惡意文件要簡單得多。
    的頭像 發表于 04-24 11:20 ?1496次閱讀
    拆解調查一<b class='flag-5'>個</b>“邪惡”的RJ45轉換器?