国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 使用IOTA檢查受3CX DLL旁加載攻擊影響的客戶端 | 網絡性能監控

虹科網絡可視化技術 ? 2023-04-12 15:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2023年3月底,VoIP制造商3CX(流行的互聯網語音協議(VoIP)專用交換機(PBX)電話系統的開發商)遭到DLL旁加載攻擊。他們的軟件被大約60萬家公司和1200萬用戶使用,其中包括梅賽德斯-奔馳、麥當勞、可口可樂、宜家和寶馬等。

什么是DLL 旁加載攻擊

DLL旁加載是一種將惡意代碼注入合法應用程序的攻擊類型。當惡意DLL與合法應用程序放在同一文件夾中,并且應用程序加載惡意DLL而不是合法DLL時,就會發生這種情況。這種類型的攻擊允許在應用程序運行時執行惡意代碼,從而使攻擊者能夠訪問系統或執行惡意活動。防止此類攻擊的最佳方法是確保在應用程序文件夾中只加載授權的DLL,定期掃描所有DLL中的惡意代碼,并且應用程序不是從不受信任的源運行的。此外,重要的是要確保應用程序是最新的安全修補程序。

據稱,3CX的Windows和macOS桌面應用程序(也稱為Electron)附帶了一個由朝鮮控制的黑客組織Lazarus簽名并且被篡改的庫。該軟件隨后會聯系命令和控制服務器并下載進一步的惡意軟件。

除了已發布的受影響庫的受影響版本號、簽名和文件名外,命令和控制服務器的目標URL也是已知的。例如,其中包括:

https://akamaitechcloudservices[.]com/v2/storage and https://msedgeupdate[.]net/Windows.

因此,可以基于網絡中的活動來檢查網絡中的哪些客戶端受到影響。虹科IOTA提供了一種簡單的評估方法。

如何使用IOTA進行分析

通過 DNS 概覽儀表板進行分析

使用DNS Dashboard,安全分析師可以快速識別哪些客戶端查詢了受影響DNS記錄的DNS解析,并在此基礎上識別TCP流并將其下載到命令和控制服務器以進行進一步分析。

因此,在登錄IOTA web GUI后,我們首先切換到DNS概覽面板。

圖1:切換到DNS概覽面板

在圖2中,我們使用“搜索DNS”功能過濾FQDN akamaitechcloudservices[.]com。我們可以看到,一個客戶端已經向DNS服務器192.168.178.1查詢了這個FQDN。

圖2:通過FQDN akamaitechcloudservices.com上DNS Overview Dashboard的“Search DNS”功能進行篩選

隨后,我們向下滾動此儀表板并展開相關的流程。我們可以在“客戶端IP”列中識別出受感染的客戶端,其值為192.168.178.22。此客戶端聯系了搜索字段中命名的命令和控制服務器。為了執行進一步的分析,還可以在左側的下載列中下載相關聯的TCP流。

圖3:相關流程示意圖。在這種情況下,TCP流到示例主機192.0.2.1

可以使用不同的搜索查詢來評估進一步的目標FQDN,并且,如果需要,可以調整時間范圍選擇。

虹科IOTA的附加功能

DNS概覽儀表板提供了對DNS查詢的良好概覽和快速篩選。此外,它還提供了相關流的列表,包括時間戳,以及下載的可能性,以便進行更深入的分析。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡分析儀
    +關注

    關注

    9

    文章

    769

    瀏覽量

    31333
  • Iota
    +關注

    關注

    0

    文章

    33

    瀏覽量

    8806
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    EtherCAT FOE工作原理揭秘:客戶端-服務器模型如何運轉?

    上期我們聊了EtherCATFOE的五大應用場景,本期深入解析其底層工作機制。FOE究竟是如何實現文件傳輸的?答案藏在客戶端-服務器模型中。核心架構:一客戶端多服務器在EtherCAT網絡中,FOE
    的頭像 發表于 03-02 11:50 ?78次閱讀
    EtherCAT FOE工作原理揭秘:<b class='flag-5'>客戶端</b>-服務器模型如何運轉?

    如何檢查EZ-USB? CX3 上的 SRAM 使用情況(JTAG 不可用)?

    我目前正在使用EZ-USB? CX3(MIPI CSI-2 到超高速USB橋接控制器)開發固件。 我想知道如何檢查或估算該設備的SRAM 使用量。 由于 CX3不支持 JTAG 訪問,我無法使用典
    發表于 11-11 06:33

    agile_ftp傳輸文件時客戶端報錯誤怎么解決?

    ]客戶端使用的filezilla [size=21.3333px] [size=21.3333px]現象: [size=21.3333px]filezilla客戶端可以正常上傳文件,但傳輸完畢時客戶端會報
    發表于 11-05 10:49

    libmodbus庫問題:TCP模式下客戶端超時斷開后無法再次重連怎么解決?

    情況1 :用libmodbus的TCP demo,發現用客戶端軟件連接收發如果超時后在啟動連接就無法連接上libmodbus服務器了,聲明:客戶端此時不會主動斷開連接。 情況2:客戶端用短連接
    發表于 10-14 08:17

    方案 | 數據不缺位,監控不滯后:車輛信息遠程監控系統

    引言在智能網聯與電動化推進中,車隊管理、遠程診斷和智能駕駛常被這些問題困擾:多車型數據采集要反復適配、網絡波動時數據丟了難追溯、原始數據看不懂沒法用...車輛信息遠程監控系統,用「
    的頭像 發表于 09-18 17:33 ?835次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數據不缺位,<b class='flag-5'>監控</b>不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠程<b class='flag-5'>監控</b>系統

    OrangePi Zero 3,輕量級客戶端的完美選擇

    千兆以太網端口用于充電的USB-C接口我很喜歡在較小的單板計算機(SBC)上看到以太網端口,因為這使它們作為瘦客戶端更有用,而且對于這種尺寸的單板計算機來說,充裕的
    的頭像 發表于 09-12 13:44 ?1249次閱讀
    OrangePi Zero <b class='flag-5'>3</b>,輕量級<b class='flag-5'>客戶端</b>的完美選擇

    【上海晶珩睿莓1開發板試用體驗】5、網絡性能測試

    定的結果、JSON 輸出(便于腳本化)以及更好的單次測試控制。 主要用途: 測量點對點帶寬(客戶端 ? 服務) 測試不同協議(TCP/UDP)的吞吐量與丟包情況 驗證鏈路質量、MTU/窗口大小對性能
    發表于 08-19 10:25

    Python modbus-tk如何獲得客戶端信息?

    Python modbus-tk如何獲得客戶端信息
    發表于 08-07 06:01

    是否可以將客戶端控件與CYW920706WCDEVAL一起使用?

    是否可以將客戶端控件與CYW920706WCDEVAL一起使用? 我想用它來發現藍牙 BR/EDR,然后將其與其他設備配對。 有客戶端控制的下載鏈接或文檔嗎? 另外,你有 AIROC Connect 藍牙應用程序的文檔嗎?
    發表于 07-04 07:50

    Modbus TCP連接多個客戶端解決方法-深圳市振鑫通信科技

    ZP-MBS008多主站模塊是實現Modbus-TCP連接多個客戶端或者服務器通訊設備
    的頭像 發表于 06-25 11:07 ?1722次閱讀
    Modbus TCP連接多個<b class='flag-5'>客戶端</b>解決方法-深圳市振鑫通信科技

    如何使用EZUSB-CX3實現雙階段引導加載程序?

    我對如何使用 EZUSB-CX3 實現雙階段引導加載程序有點困惑。我想要的是,當有新的 cx3 映像時,我希望能夠從 cx3 固件引導到第二階段引導
    發表于 05-12 08:26

    艾體寶干貨 IOTA實戰:如何精準識別網絡風險

    在當前網絡威脅日益頻繁的背景下,企業迫切需要一種高效、智能的安全監測工具。本文深入介紹了 IOTA網絡威脅識別中的實際應用價值。通過實時監控 TCP 連接、檢測異常端口以及分析 S
    的頭像 發表于 05-07 17:29 ?616次閱讀
    艾體寶干貨 <b class='flag-5'>IOTA</b>實戰:如何精準識別<b class='flag-5'>網絡</b>風險

    IOTA實戰:如何精準識別網絡風險

    本文介紹了物聯網(IoT)在網絡威脅識別中的應用價值,包括實時監控TCP連接、檢測異常端口和分析SSL/TLS加密強度。Iota能幫助企業快速識別潛在風險來源,并在攻擊發生前及時響應。
    的頭像 發表于 04-22 11:34 ?605次閱讀
    <b class='flag-5'>IOTA</b>實戰:如何精準識別<b class='flag-5'>網絡</b>風險

    MKW45B41Z客戶端無法從服務器獲取服務是為什么?

    。MKW45B41Z (自定義板) 充當中央設備客戶端角色。MKW45 客戶端掃描外圍設備(NRF 連接)設備并連接到外圍設備(NRF 連接)設備。連接 MKW45(自定義板卡)后,客戶端無法從服務器
    發表于 03-28 07:40

    如何構建MCP客戶端

    Anthropic開源了一套MCP協議,它為連接AI系統與數據源提供了一個通用的、開放的標準,用單一協議取代了碎片化的集成方式。本文教你從零打造一個MCP客戶端
    的頭像 發表于 03-20 09:32 ?2713次閱讀
    如何構建MCP<b class='flag-5'>客戶端</b>