一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CISA發(fā)布惡意軟件分析報告,包含19個惡意文件的詳細(xì)細(xì)節(jié)

如意 ? 來源:FreeBuf ? 作者:Megannainai ? 2020-09-18 16:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)?shù)貢r間9月15日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一份惡意軟件分析報告(MAR),該報告詳細(xì)介紹了19個惡意文件的細(xì)節(jié),其中包含有關(guān)伊朗黑客使用的Web Shell的技術(shù)細(xì)節(jié)。

Web Shell是一種用典型的Web開發(fā)編程語言(例如ASP,PHP,JSP)編寫的代碼,攻擊者將其植入Web服務(wù)器上以獲得遠(yuǎn)程訪問和代碼執(zhí)行。Web Shell讓攻擊者可以傳遞和執(zhí)行JavaScript代碼,這些代碼可用于枚舉目錄,執(zhí)行有效負(fù)載及泄露數(shù)據(jù)。

根據(jù)CISA的報告,來自匿名APT組織的伊朗黑客正在利用幾個已知的Web Shell,對美國各地的IT,政府,醫(yī)療,金融和保險組織進(jìn)行攻擊。他們利用了Pulse Secure 虛擬專用網(wǎng), Citrix ADC以及 F5’s BIG-IP ADC產(chǎn)品中的漏洞進(jìn)行攻擊,使用的惡意軟件包括ChunkyTuna,Tiny和China Chopper。

幾周前,有研究人員透露,這個伊朗APT組織名為“Pioneer Kitten”,又名 Fox Kitten或Parisite。該組織現(xiàn)在正試圖通過將其已入侵的某些網(wǎng)絡(luò)的訪問權(quán)出售給其他黑客來獲利。過去的幾個月,他們一直在攻擊虛擬專用網(wǎng)服務(wù)器。

此外,CISA專家也分析了程序數(shù)據(jù)(PDB)文件和二進(jìn)制文件,這些文件已被識別為開源項目“ FRP”的編譯版本。FRP可以使攻擊者通過隧道,將各種類型的連接建立到目標(biāo)網(wǎng)絡(luò)范圍之外的遠(yuǎn)程操作員。該報告還分析了作為KeeThief開源項目一部分的PowerShell 腳本,該腳本可讓攻擊者訪問Microsoft“ KeePass”密碼管理軟件存儲的加密密碼憑據(jù)。

攻擊者利用了這些惡意工具來維護(hù)持久的遠(yuǎn)程訪問,并從受害者的網(wǎng)絡(luò)中泄漏數(shù)據(jù)。他們可能已經(jīng)使用了“ FRP”實用程序來建立出站遠(yuǎn)程桌面協(xié)議(RDP)會話的隧道,以支持從防火墻外對網(wǎng)絡(luò)進(jìn)行持久訪問。

該報告還詳細(xì)介紹了另外7個文件,其中包含用作惡意Web Shell的惡意超文本預(yù)處理器(PHP)代碼,被標(biāo)識為ChunkyTuna和Tiny Web Shell。這兩個Web Shell均可接受遠(yuǎn)程命令和數(shù)據(jù),所以操作者可以遠(yuǎn)程控制受感染的系統(tǒng)。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5154

    瀏覽量

    89224
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61481
  • 文件
    +關(guān)注

    關(guān)注

    1

    文章

    579

    瀏覽量

    25372
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    聯(lián)想集團(tuán)發(fā)布2024/25財年ESG報告

    今天,聯(lián)想集團(tuán)正式發(fā)布《2024/25財年環(huán)境、社會和公司治理報告》(以下簡稱“ESG報告”)。這是聯(lián)想集團(tuán)發(fā)布的第19份年度ESG
    的頭像 發(fā)表于 07-01 15:01 ?391次閱讀
    聯(lián)想集團(tuán)<b class='flag-5'>發(fā)布</b>2024/25財年ESG<b class='flag-5'>報告</b>

    拆解調(diào)查一“邪惡”的RJ45轉(zhuǎn)換器?

    的策劃、漫長的周期并伴隨巨大風(fēng)險。這種手段通常是在別無選擇時才會動用的最后底牌。在絕大多數(shù)情況下,竊取用戶憑證或誘騙他人下載惡意文件要簡單得多。
    的頭像 發(fā)表于 04-24 11:20 ?781次閱讀
    拆解調(diào)查一<b class='flag-5'>個</b>“邪惡”的RJ45轉(zhuǎn)換器?

    機房托管費詳細(xì)分析

    機房托管費是一復(fù)雜而多變的話題,它受到多種因素的影響,以下是對機房托管費用的詳細(xì)分析,主機推薦小編為您整理發(fā)布機房托管費詳細(xì)分析。
    的頭像 發(fā)表于 02-28 09:48 ?462次閱讀

    RE超標(biāo)之整機定位詳細(xì)流程

    。同時,報告應(yīng)深入分析超標(biāo)問題的根本原因,以及解決方案的制定依據(jù)和實施細(xì)節(jié)。此外,報告還應(yīng)包含整機性能綜合評估結(jié)果及長期監(jiān)測與維護(hù)建議,以供
    發(fā)表于 12-16 14:44 ?0次下載

    C語言中的頭文件能不能重復(fù)包含

    "); return 0;} 我們先來編譯看下,好像沒有任何問題。 root@Turbo:~# gcc test.c -o test root@Turbo:~# 同一個頭文件,隨便包含多少次,都不會有問題,主要是這
    的頭像 發(fā)表于 11-26 17:19 ?610次閱讀

    國聯(lián)易安:“三絕招”,讓惡意代碼輔助檢測“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其技術(shù)發(fā)展極其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎
    的頭像 發(fā)表于 11-22 15:47 ?586次閱讀

    國聯(lián)易安:“七項技術(shù)”,讓惡意代碼輔助檢測“更智能”

    案例,惡意程序的技術(shù)發(fā)展及其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎而繞過檢測,而傳統(tǒng)病毒防護(hù)系統(tǒng)對很多木馬等惡意程序無法準(zhǔn)確檢測,專業(yè)化反木馬的研究己成為信息安全保密領(lǐng)域的一新的課題。 基于以上原因,國
    的頭像 發(fā)表于 11-18 15:53 ?511次閱讀

    藍(lán)隊技術(shù)——Sysmon識別檢測宏病毒

    隱藏的惡意或異?;顒?,了解入侵者和惡意軟件如何在網(wǎng)絡(luò)上運行。 ? Sysmon Sysmon(系統(tǒng)監(jiān)視器)是一項 Windows 系統(tǒng)服務(wù),用以監(jiān)視系統(tǒng)活動并將其記錄到 Windows 事件日志中。它
    的頭像 發(fā)表于 11-18 14:58 ?778次閱讀
    藍(lán)隊技術(shù)——Sysmon識別檢測宏病毒

    國聯(lián)易安:“三管齊下”,惡意代碼輔助檢測“更高效”

    國內(nèi)專注于保密與非密領(lǐng)域的分級保護(hù)、等級保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國聯(lián)易安研究團(tuán)隊在 長期對木馬、病毒等惡意代碼行為進(jìn)行監(jiān)測、分析、研究的基礎(chǔ)上
    的頭像 發(fā)表于 11-12 12:03 ?449次閱讀

    電阻失效分析報告

    電阻失效分析報告
    的頭像 發(fā)表于 11-03 10:42 ?833次閱讀

    什么是協(xié)議分析儀和訓(xùn)練器

    協(xié)議分析儀和訓(xùn)練器是兩種不同但相關(guān)的設(shè)備或工具,它們在網(wǎng)絡(luò)通信、電子設(shè)計和測試等領(lǐng)域發(fā)揮著重要作用。以下是對這兩種設(shè)備的詳細(xì)解釋:一、協(xié)議分析儀 定義:協(xié)議分析儀(Protocol A
    發(fā)表于 10-29 14:33

    當(dāng)尋呼機變“定時炸彈”:如何防范電子設(shè)備被惡意篡改

    又該如何抵御電子設(shè)備被惡意利用的風(fēng)險,保護(hù)設(shè)備免受未授權(quán)的訪問和網(wǎng)絡(luò)攻擊。尋呼機如何造成爆炸性傷害根據(jù)外媒報道,爆炸的尋呼機型號為阿波羅AR-924型,且這些設(shè)備在
    的頭像 發(fā)表于 09-24 10:00 ?684次閱讀
    當(dāng)尋呼機變“定時炸彈”:如何防范電子設(shè)備被<b class='flag-5'>惡意</b>篡改

    愛立信發(fā)布最新《移動市場報告

    過去一年,提供FWA服務(wù)的運營商數(shù)量大幅增加。2024年《愛立信移動市場報告》6月刊詳細(xì)介紹了愛立信最新移動行業(yè)預(yù)測、區(qū)域分析與客戶案例等內(nèi)容。
    的頭像 發(fā)表于 09-18 15:21 ?1.6w次閱讀

    華秋DFM軟件再升級,熱門功能搶先體驗

    DFM軟件的 SMT分析功能 ,匹配元件庫后,從仿真圖中查看空貼的器件位置。 ★ 新增等長線計算工具 在高頻、高速信號線或有阻抗線的PCB文件中,時長需要控制等長而去人工計算,這樣的方式繁瑣且費時
    發(fā)表于 09-11 20:23

    ESP8266如何避免固件損壞?

    我們需要在固件下載中采用強大的固件升級方法,我們知道在固件下載中有一示例。 例子/at_upgrade.c 對于該示例,我們有一問題: 如何避免損壞的bin文件? 因為如果惡意
    發(fā)表于 07-19 06:00