国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

黑客通過濫用谷歌合法云存儲服務托管惡意程序的實體

pIuy_EAQapp ? 來源:cg ? 2018-12-29 09:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據報道,網絡犯罪分子通過濫用谷歌合法云存儲服務托管惡意程序的實體,并通過繞過安全控制破壞企業網絡。

該攻擊是攻擊者針對谷歌云存儲服務域storage.googleapis.com發起的,而全球多家公司使用的都是該服務域。

自八月起,該活動主要針對銀行的員工及位于美國及英國的金融服務公司。

該攻擊起初是通過大規模電郵方式分發的,電郵中包含指向由谷歌云服務托管的惡意網站的釣魚鏈接。

研究人員經分析發現,有4,600個網絡釣魚網站使用了合法托管服務,也可稱為“名譽聯網”,該方法可借知名的流行托管服務來躲避檢測。

鑒于電郵安全系統可檢測惡意附件,攻擊者并未使用惡意附件,相反,他們使用電子郵件中的惡意鏈接以繞過電郵安全系統。

僅有已存在于威脅存儲庫的惡意URL才可能被識別出來,而鑒于攻擊者會不斷改變托管域的負載,這種情況并不常見。

谷歌云存儲的感染過程

首先,攻擊者從被入侵的電郵賬戶發送包含嵌入式URL的電郵啟動整個惡意行動。

偽裝為谷歌云存儲服務合法URL的惡意URL可被用來傳輸兩類程序的實體以感染終端節點:VBS腳本和JAR文件。

攻擊者并未使用大多數網絡犯罪分子使用的經過混淆(偽裝)的惡意VBS腳本。

據Menlo Security稱,這些VBS腳本是由同一工具包創建的,因為這三個腳本似乎都屬于Houdini惡意軟件系列;而經鑒定,我們發現其中一個JAR文件(Swift invoice.jar)屬于Houdini/jRAT惡意軟件系列。

研究人員表示,正在對其他JAR文件展開調查,且認為這些文件應屬于Qrat惡意軟件系列。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6254

    瀏覽量

    111372
  • 存儲
    +關注

    關注

    13

    文章

    4787

    瀏覽量

    90057

原文標題:為繞過安全系統,黑客在谷歌云存儲上托管惡意程序的實體

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    什么是企業服務器-計算

    企業服務器是指為企業提供的基于計算技術的服務器解決方案。華納是一家計算
    的頭像 發表于 12-29 17:57 ?783次閱讀

    加速是如何隱藏源服務器ip的

    服務器IP是保護服務器的一項重要安全措施。 華納 為大家分享受一下內容: 隱藏源服務器IP的主要目的是防止惡意攻擊者
    的頭像 發表于 09-12 16:31 ?669次閱讀

    存儲數據安全嗎?別再被騙了!這才是真正的企業級安全方案

    隨著企業數字化轉型加速,存儲已成為數據管理的核心載體。然而,“數據上”引發的安全焦慮始終揮之不去:我的文件會被黑客竊取嗎?服務商能否看到
    的頭像 發表于 07-31 10:03 ?1192次閱讀
    <b class='flag-5'>云</b><b class='flag-5'>存儲</b>數據安全嗎?別再被騙了!這才是真正的企業級安全方案

    華納服務器角色服務器失敗的原因和解決辦法

    在現代企業中,服務器是IT基礎架構的核心,它們承擔著關鍵的任務,包括數據存儲、應用程序托管和網絡服務等。
    的頭像 發表于 07-17 18:18 ?566次閱讀

    恒訊科技分析:儲存服務器搭建教程

    搭建存儲服務器是一個相對復雜但極具實用性的項目,以下是一個簡化的搭建教程,幫助你快速入門。 一、明確需求 在搭建存儲
    的頭像 發表于 07-07 11:07 ?1304次閱讀

    HarmonyOS5服務技術分享--Serverless抽獎模板部署

    portal/dist目錄全選文件壓縮 千萬!不要!直接壓縮dist文件夾! 正確示例:壓縮后打開zip應直接看到index.html 2?? ??托管配置?? 開通托管
    發表于 05-22 20:25

    HarmonyOS5服務技術分享--Serverless搭建抽獎

    ?千萬別把agConnectConfig直接寫在JS文件里,建議加密存儲通過H5加載前注入Window對象,防止信息泄露 3?? 回調函數提前備: 在函數模塊新建兩個函數: 開始抽獎回調函數(比如命名
    發表于 05-22 20:20

    HarmonyOS5服務技術分享--存儲指南

    實時同步 權限可控:精確到每個文件的訪問權限 海量存儲:單個文件最大支持1GB上傳 二、文件上傳四步走 ??準備工作??:確保用戶已通過認證服務登錄(推薦用華為帳號登錄) // 1. 獲取本地文件路徑
    發表于 05-22 19:17

    HarmonyOS5服務技術分享--存儲SDK文章整理

    (\"你的客戶端密鑰\"); 4.2 多存儲實例配置 在控制臺創建多個存儲桶后,可通過指定實例名稱訪問: const storage = cloud.storage(\"你的其他
    發表于 05-22 19:09

    HarmonyOS5服務技術分享--ArkTS開發Node環境

    氣的方式探索這個功能,結尾還有實用總結和鼓勵彩蛋哦~? ? 一、HarmonyOS函數開發:核心能力與價值 HarmonyOS的函數(Serverless)為開發者提供了??無服務器架構??的便捷
    發表于 05-22 17:21

    存儲服務器租用的好處有哪些?

    隨著企業數字化轉型加速,存儲服務器租用成為越來越多企業的首選方案。存儲服務器租用的好處在于彈
    的頭像 發表于 05-16 11:03 ?804次閱讀

    NVIDIA攜手谷歌助力企業引入代理式AI

    谷歌 Gemini 模型即將支持本地部署,可通過搭載 NVIDIA Blackwell 架構的基礎設施,在 Google 分布式上運行 NVIDIA 機密計算。
    的頭像 發表于 04-11 16:32 ?1206次閱讀

    利用RAKsmart服務托管AI模型訓練的優勢

    AI模型訓練需要強大的計算資源、高效的存儲和穩定的網絡支持,這對服務器的性能提出了較高要求。而RAKsmart服務器憑借其核心優勢,成為托管AI模型訓練的理想選擇。下面,AI部落小編為
    的頭像 發表于 03-18 10:08 ?687次閱讀

    SV托管和IDC托管有什么區別

    SV托管和IDC托管在本質上沒有區別。實際上,“SV托管”并不是一個普遍認可或廣泛使用的術語,而“IDC托管”是行業內對服務
    的頭像 發表于 03-07 10:05 ?845次閱讀

    AI算法托管平臺是什么

    AI算法托管平臺是一種提供AI模型運行、管理和優化等服務的云端或邊緣計算平臺。下面,AI部落小編帶您詳細了解AI算法托管平臺。
    的頭像 發表于 03-06 10:22 ?1095次閱讀