一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

亞信安全研發(fā)防病毒服務器借助“海嘯”僵尸網(wǎng)絡攻擊挖礦病毒

lhl545545 ? 來源:C114通信網(wǎng) ? 作者:C114通信網(wǎng) ? 2020-08-27 10:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2020年第二季度,雖然新冠疫情在國內(nèi)的防控形勢已經(jīng)由陰轉晴,但在全球依然呈現(xiàn)爆發(fā)趨勢,并給網(wǎng)絡安全領域帶來了深遠的影響。亞信安全最近發(fā)布的《2020 年第二季度網(wǎng)絡安全威脅報告》顯示,由于疫情下遠程辦公的普及,越來越多的網(wǎng)絡犯罪分子瞄準視頻應用程序傳播惡意軟件;而在新冠病毒防控常態(tài)化的同時,“新冠研究與調(diào)查”更成為社交工程攻擊的熱門“誘餌”,帶來更為嚴峻的安全威脅。亞信安全建議,企業(yè)用戶要培訓員工提高警惕,謹防海外不法攻擊借助“新冠”侵入網(wǎng)絡,并部署周全的網(wǎng)絡安全解決方案。

“跨越”物理界限 新冠影響數(shù)字世界

提起病毒,我們往往會想到兩種事物,一種是生物意義上的病毒,另外一種則是計算機病毒。在平時,兩者涇渭分明,但在新冠這種特大型人類災難面前,我們可以清晰的看到現(xiàn)實世界和數(shù)字世界是如何相互交織的:亞信安全發(fā)現(xiàn),在第二季度,由于新冠在全球的快速爆發(fā),以新冠為攻擊肇因與誘餌的網(wǎng)絡攻擊事件快速增長。

針對視頻應用的攻擊是最明顯的例子:遠程辦公中,視頻會議應用程序成為不可缺少的軟件之一。網(wǎng)絡不法分子也瞄準了這一機會,除了對視頻會議應用程序進行攻擊之外,還會將挖礦病毒與 Zoom 等視頻會議應用程序捆綁,一旦用戶安裝這類軟件,后臺就會悄悄下載惡意挖礦病毒。

此外,報告還顯示,越來越多的不法分子抓住人們對于新冠病毒研究與調(diào)查的關注,利用熱點話題發(fā)動“釣魚”攻擊。在本季度,亞信安全截獲了 LemonDuck 無文件挖礦病毒,該病毒能夠繞過老版本的防護措施,偽裝成“新冠病毒”相關郵件,誘導收件人點擊郵件附件,導致感染并繼續(xù)傳播病毒。除了挖礦病毒外,本季度還截獲了利用“新冠疫情”蹭熱點的新型 Unicorn 勒索病毒,為了掩人耳目,此病毒還會在攻擊成功后彈出“新冠疫情” 相關信息圖片。

【勒索病毒中攜帶的新冠疫情相關圖片】

通過對近期攻擊事件的分析,亞信安全指出,新冠是 2020 年對世界影響最大的事件,同樣也深度改變了數(shù)字世界,影響了網(wǎng)絡攻防的“戰(zhàn)場”,網(wǎng)絡不法分子更多的利用了新冠帶來的熱度,來制造社交工程“誘餌”。對于國內(nèi)用戶來說,雖然與新冠有關的直接網(wǎng)絡攻擊有所降低,但我們?nèi)匀灰婪哆@些風險的死灰復燃,并及時采取相應防范措施。

勒索病毒與挖礦病毒依然肆虐

勒索病毒與挖礦病毒可以說是“老熟人”了,各類安全事件一直不乏他們活躍的身影:在第二季度,亞信安全共攔截挖礦病毒 7,963 次,其月檢測量呈遞增趨勢,不僅老病毒出現(xiàn)頻繁更新,而且還出現(xiàn)了多個新型挖礦病毒。這其中包括通過 WMI 無文件挖礦實現(xiàn)雙平臺感染的病毒,利用“新冠病毒”郵件傳播的 LemonDuck 無文件挖礦病毒,以及借助“海嘯”僵尸網(wǎng)絡發(fā)動DDoS 攻擊的挖礦病毒。

亞信安全研發(fā)防病毒服務器借助“海嘯”僵尸網(wǎng)絡攻擊挖礦病毒

【亞信安全挖礦病毒檢測數(shù)量圖】

勒索病毒在本季度也衍生出大量的變種,包括 GlobeImposter、WannaRen、Sodinokibi勒索病毒的全新變種都頻繁出現(xiàn),這些變種為了鎖住目標主機,勒索贖金,窮盡所能繞過網(wǎng)絡安全軟件的封堵。其中,本季度的熱門勒索病毒 GlobeImposter 的最新變種 C4H 通常會利用 RDP/SMB 暴力破解在內(nèi)網(wǎng)擴散并投放,在進入內(nèi)網(wǎng)后通過多種方法獲取登錄憑證,并在內(nèi)網(wǎng)橫向滲透傳播。

目前,亞信安全防病毒服務器(OSCE)的行為監(jiān)控功能已經(jīng)可以有效攔截上述病毒,亞信安全高級威脅發(fā)現(xiàn)系統(tǒng) TDA 則可以準確定位到下載惡意病毒的主機,阻止其后續(xù)的橫向滲透行為。亞信安全認為,阻止這些病毒傳播的第一道關口往往是郵件、網(wǎng)頁、社交軟件,用戶要養(yǎng)成良好的網(wǎng)絡安全習慣,不要隨意打開安全性不明的郵件或是網(wǎng)站。此外,企業(yè)用戶最好能夠通過訪問控制策略,限制外部對于關鍵業(yè)務數(shù)據(jù)的訪問,通過補丁管理、安全準入等機制,盡可能降低漏洞攻擊風險。

除此之外,亞信安全第二季度安全報告還揭示了以下動態(tài):

REMCOS 遠控木馬、LokiBot 間諜木馬和 EMOTET 銀行木馬等著名木馬家族在本季度再度活躍,并給金融機構帶來巨大威脅。

PE 病毒數(shù)量在所有檢測病毒類型中所占比重最大,占到總檢測數(shù)量的 26%,其檢測數(shù)量達到 5,734,382 次。在具體病毒檢測排名中,檢測數(shù)量排名第一的則是 EXPL_CPLNK.SM。

截止到本季度,亞信安全對于安卓 APK 處理數(shù)量累計達到 10,170 萬個,保持了月處理數(shù)量持續(xù)上升的趨勢。

本季度通過 WEB 傳播的惡意程序中,.EXE 類型的可執(zhí)行文件占總數(shù)的 83%,居首位。與上季度相比,略有減少。
責任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    13

    文章

    9797

    瀏覽量

    88024
  • 病毒
    +關注

    關注

    0

    文章

    100

    瀏覽量

    24155
  • 監(jiān)控功能

    關注

    0

    文章

    5

    瀏覽量

    6599
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    創(chuàng)服務器:時間頻率的領導者

    創(chuàng)服務器是當前市場上時間頻率的領導者。隨著科技的不斷發(fā)展,精準的時間同步對于各行各業(yè)的應用場景都變得越來越重要。無論是金融交易、電力系統(tǒng)、通信網(wǎng)絡還是科學研究,都需要高精度的時間同步保障系統(tǒng)的正常
    的頭像 發(fā)表于 05-29 14:59 ?478次閱讀
    <b class='flag-5'>信</b>創(chuàng)<b class='flag-5'>服務器</b>:時間頻率的領導者

    linux服務器挖礦病毒處理方案

    情況說明:挖礦進程被隱藏(CPU占用50%,htop/top卻看不到異常進程),結束挖礦進程后馬上又會運行起來(crontab -l查看發(fā)現(xiàn)沒有定時任務)。
    的頭像 發(fā)表于 04-09 10:33 ?481次閱讀
    linux<b class='flag-5'>服務器</b><b class='flag-5'>挖礦</b><b class='flag-5'>病毒</b>處理方案

    服務器數(shù)據(jù)恢復—如何預防服務器故障與恢復服務器數(shù)據(jù)!

    服務器常見故障: 硬件故障:磁盤損壞、電池故障等。 軟件問題:操作系統(tǒng)崩潰、未知的程序運行錯誤等。 病毒破壞:勒索病毒加密、刪除服務器數(shù)據(jù)等。 不可控力量;
    的頭像 發(fā)表于 03-11 12:36 ?339次閱讀

    服務器需要網(wǎng)絡嗎?怎么設置

    需要。云服務器的運行依賴于網(wǎng)絡連接,以確保用戶能夠通過互聯(lián)網(wǎng)遠程訪問和管理服務器資源。網(wǎng)絡設置是云服務器配置過程中的重要環(huán)節(jié),它涉及到IP地
    的頭像 發(fā)表于 02-21 10:25 ?445次閱讀

    龍芯3A5000網(wǎng)絡安全整機,助力保護網(wǎng)絡信息安全

    在當今互聯(lián)網(wǎng)信息普及的時代,我們的網(wǎng)絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊網(wǎng)絡安全問題日益增多。想要解決這個問題,就得更加發(fā)展我們的防護科技。
    的頭像 發(fā)表于 12-23 09:59 ?514次閱讀

    NTP服務器故障排除技巧 NTP服務器網(wǎng)絡安全

    網(wǎng)絡時間協(xié)議(NTP)服務器對于確保網(wǎng)絡中的設備時間同步至關重要。無論是在企業(yè)網(wǎng)絡還是數(shù)據(jù)中心,時間同步都是網(wǎng)絡安全和數(shù)據(jù)一致性的基礎。然而
    的頭像 發(fā)表于 12-18 15:13 ?2436次閱讀

    DDoS服務器攻擊是怎么回事?

    DDoS服務器攻擊是一種通過大量合法或非法的請求擁塞服務器資源,導致正常用戶無法訪問服務網(wǎng)絡攻擊
    的頭像 發(fā)表于 11-05 11:03 ?687次閱讀

    最有效的云服務器網(wǎng)絡安全防護措施

    服務器網(wǎng)絡安全防護措施是確保云服務穩(wěn)定性和數(shù)據(jù)安全的關鍵環(huán)節(jié),最有效的云服務器網(wǎng)絡安全防護措施
    的頭像 發(fā)表于 10-31 09:51 ?773次閱讀

    高防服務器的原理及具體防御機制

    高防服務器指的是具備抵御大規(guī)模網(wǎng)絡攻擊能力的專用服務器,主要用于防止DDoS(分布式拒絕服務)攻擊
    的頭像 發(fā)表于 10-29 09:57 ?479次閱讀

    恒訊科技分析:海外服務器攻擊需要采取哪些預防措施?

    上上線時,它就容易受到威脅,老實說,企業(yè)必須預防而不是治療。防病毒是針對您的服務器的一種可治愈的治療方法,表明威脅已經(jīng)進入您的系統(tǒng)。您必須采取一些預防措施來防止攻擊者感染設備,而不是讓黑客介入
    的頭像 發(fā)表于 10-23 15:08 ?530次閱讀
    恒訊科技分析:海外<b class='flag-5'>服務器</b>被<b class='flag-5'>攻擊</b>需要采取哪些預防措施?

    過期Whois服務器成為黑客攻擊的新武器

    近日,網(wǎng)絡安全公司watchTowr創(chuàng)始人本杰明·哈里斯撰文透露過期Whois服務器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發(fā)現(xiàn),該域名曾用于管理
    的頭像 發(fā)表于 10-18 15:36 ?446次閱讀

    高鴻安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系列攻擊嚴重影響金融、能源、交通等領域
    的頭像 發(fā)表于 09-19 15:00 ?844次閱讀

    國產(chǎn)網(wǎng)絡安全主板在防御網(wǎng)絡攻擊中的實際應用

    在現(xiàn)代信息技術迅猛發(fā)展的背景下,網(wǎng)絡安全問題變得越來越復雜和嚴峻。從企業(yè)到個人用戶,各類網(wǎng)絡攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的
    的頭像 發(fā)表于 09-18 10:47 ?717次閱讀

    Steam歷史罕見大崩潰!近60個僵尸網(wǎng)絡,DDoS攻擊暴漲2萬倍

    實驗室分析,此次攻擊異常猛烈,源頭涉及近60個僵尸網(wǎng)絡主控,攻擊指令一夜之間激增超2萬倍,波及全球13個國家和地區(qū)的107個Steam服務器
    的頭像 發(fā)表于 08-27 10:44 ?554次閱讀
    Steam歷史罕見大崩潰!近60個<b class='flag-5'>僵尸</b><b class='flag-5'>網(wǎng)絡</b>,DDoS<b class='flag-5'>攻擊</b>暴漲2萬倍

    國產(chǎn)麒麟系統(tǒng) NTP網(wǎng)絡時間服務器實現(xiàn)創(chuàng)平臺自主可控

    【國產(chǎn)麒麟系統(tǒng)】NTP網(wǎng)絡時間服務器實現(xiàn)創(chuàng)平臺自主可控
    的頭像 發(fā)表于 08-09 10:25 ?2629次閱讀
    國產(chǎn)麒麟系統(tǒng) NTP<b class='flag-5'>網(wǎng)絡</b>時間<b class='flag-5'>服務器</b>實現(xiàn)<b class='flag-5'>信</b>創(chuàng)平臺自主可控