18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

兩個惡意軟件分析:“兩個軟件”已被使用近十年

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-05 15:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月3日訊 美國國土安全部(DHS)和聯邦調查局(FBI)在2018年5月29號發(fā)布《隱藏眼鏡蛇:Joanap 后門木馬和 Brambul 服務器消息塊蠕蟲》的聯合技術警報 TA18-149A,提醒公眾注意與國家支持性黑客有關的兩個惡意軟件家族:Joanap、Brambul,并稱這兩個惡意軟件一旦成功部署,黑客可遠程訪問設備并竊取敏感信息。

DHS 和 FBI 已經在包括中國、西班牙、瑞典、印度、巴基斯坦、沙特阿拉伯和伊朗等17個國家和地區(qū)的87個受損網絡節(jié)點上發(fā)現了遠程訪問工具 Joanap 的痕跡。

兩個惡意軟件分析

警報對隱藏眼鏡蛇黑客組織(Hidden Cobra)所使用的遠程訪問工具 Joanap 后門木馬和惡意的 Windows 32位服務器消息塊(SMB)蠕蟲進行了分析。

遠程訪問工具——Joanap

Joanap 是一款兩階段的惡意軟件,可用于建立點對點通信和管理旨在啟用其他操作的僵尸網絡。該惡意軟件為隱藏眼鏡蛇提供了在被感染的 Windows 設備上泄露數據、刪除和運行輔助有效負載、初始化代理通信的能力。該軟件的其他功能還包括:文件管理、進程管理、創(chuàng)建和刪除目錄和節(jié)點管理。

分析表明,Joanap 惡意軟件使用 Rivest Cipher 4 加密來保護及隱藏與隱藏眼鏡蛇黑客組織之間的通信。一旦安裝完畢,這個惡意軟件會在名為 mssscardprv.ax. 文件的 Windows 系統(tǒng)目錄中創(chuàng)建一個日志條目。隱藏眼鏡蛇黑客組織使用此文件來捕獲和存儲受害者的信息,如主機的 IP 地址、主機名稱和當前系統(tǒng)時間等。

SMB蠕蟲——Brambul

Brambul 惡意軟件是一種惡意的 Windows 32位服務器消息塊(SMB)蠕蟲,其功能是作為一個服務動態(tài)鏈接庫文件或一個可移植的可執(zhí)行文件,經常由 dropper 惡意軟件下載并安裝到受害者的網絡中。執(zhí)行時,惡意軟件會嘗試與受害者系統(tǒng)和受害者本地子網上的 IP 地址建立聯系。一旦成功,黑客將通過使用嵌入的密碼列表來啟動暴力密碼攻擊,應用程序會試圖通過 SMB 協議(端口139和445)獲得未經授權的訪問。此外,惡意軟件會為隨后的攻擊生成隨機的 IP 地址。

分析者懷疑惡意軟件針對不安全或無安全保障用戶賬戶進行攻擊,并通過安全性較差的網絡共享進行傳播。一旦惡意軟件在受害者的系統(tǒng)上建立了未經授權的訪問,它會通過惡意的電子郵件地址將受害者系統(tǒng)的信息傳遞給隱藏眼鏡蛇黑客組織。這些信息包括每個受害者系統(tǒng)的 IP 地址、主機名、用戶名和密碼。隱藏眼鏡蛇黑客組織利用這些信息,通過 SMB 協議,遠程訪問被感染的系統(tǒng)。

研究人員對 Brambul 惡意軟件的一個新變種進行了分析,確定了該惡意軟件具有的功能包括:收集系統(tǒng)信息、接收命令行參數、生成并執(zhí)行自毀腳本、通過 SMB 在網絡上傳播、強制 SMB 登錄憑證以及生成包含了目標主機系統(tǒng)信息的簡單的郵件傳輸協議電子郵件信息。

“兩個軟件”已被使用近十年

官員們認為,隱藏眼鏡蛇至少從2009年開始使用這兩種形式的惡意軟件,針對包括美國在內的全球媒體、航空航天、金融和關鍵基礎設施組織進行攻擊,且都認為 Joanap 和 Brambul 這兩種形式的惡意軟件都能允許黑客遠程訪問設備并竊取敏感數據,或進行其他網絡攻擊活動。

美國官員定期發(fā)布與隱藏眼鏡蛇黑客攻擊的信息,隱藏眼鏡蛇被認定為政府支持的黑客組織。

此次 DHS 和 FBI 聯合警報表示,FBI 認為隱藏眼鏡蛇正在使用被列在本報告中的攻擊指示器(IOC)文件中的IP地址,以維持其在受害者網絡中的存在并對網絡進行開發(fā)。DHS 和 FBI 正在分發(fā)這些 IP 地址和其他攻擊指示器(IOC),以加強網絡防御。

官員們鼓勵私營部門立即向 DHS 和 FBI 報告任何與這兩種形式的惡意軟件相關的活動,并為加強緩解提供最高優(yōu)先級。

緩解策略

針對這兩種形式的惡意軟件攻擊,警報給出了緩解策略。DHS 建議用戶和管理員使用以下最佳實踐作為預防措施來保護其計算機網絡:

保持所運行的系統(tǒng)和軟件更新是最新版本。大多數的攻擊針對有缺陷的應用或操作系統(tǒng)。使用最新更新進行修補可大大減少攻擊者可利用的突破口數量。

保持防病毒軟件維持在最新版本,在執(zhí)行前,對從網上下載的軟件進行掃描。

限制用戶安裝和運行不需要軟件應用程序的權限,并將最小特權原則應用到所有系統(tǒng)和服務中。這些權限限制有助于阻止惡意軟件的運行或限制其通過網絡傳播的能力。

掃描并刪除可疑電子郵件附件。如果用戶打開惡意附件并啟用宏,嵌入的代碼將在機器上執(zhí)行惡意軟件。企業(yè)和組織應考慮阻止可疑的含有附件的電子郵件。

如果不需要,請禁用 Microsoft 的文件和打印機共享服務。如果需要此項服務,請使用強密碼或活動目錄進行身份驗證。

在組織工作站上啟用個人防火墻,并將其配置為拒絕未經請求的連接請求。

其他與隱藏眼鏡蛇有關的惡意軟件還包括:Destover和Wild Positron(也稱Duuzer),以及具有復雜功能的Hangman,如DDoS僵尸網絡、鍵盤記錄器、RAT和硬盤擦除器。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 網絡節(jié)點

    關注

    0

    文章

    54

    瀏覽量

    16700
  • 惡意軟件
    +關注

    關注

    0

    文章

    34

    瀏覽量

    9230

原文標題:惡意軟件警報:Joanap、Brambul席卷多國

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    硬件SPI兩個CS操作兩個norflash,怎么互斥操作兩個norflash?

    硬件SPI兩個CS操作兩個norflash,怎么互斥操作兩個norflash,有一norflash被模擬成U盤,會在中斷中操作spi。
    發(fā)表于 09-26 06:18

    基本半導體連獲兩個行業(yè)獎項

    近日,基本半導體憑借在碳化硅模塊領域的突出表現,連獲“國產SiC模塊TOP企業(yè)獎”和“年度優(yōu)秀功率器件產品獎”兩個行業(yè)獎項。
    的頭像 發(fā)表于 09-05 16:31 ?735次閱讀

    圖中兩個按鍵開關是兩個干簧管,為什么不直接對GND設計來檢測這個干簧管通斷呢?

    圖中兩個按鍵開關是兩個干簧管,為什么不直接對GND設計來檢測這個干簧管通斷呢? 這樣設計的原理是什么?
    發(fā)表于 06-17 06:30

    看到STM8L152用兩個IO用兩個或非門檢測兩個通斷,是什么原理呢?

    圖中兩個按鍵開關是兩個干簧管,為什么不直接對GND設計來檢測這個干簧管通斷呢? 這樣設計的原理是什么?
    發(fā)表于 06-12 06:25

    可以驅動兩個直流有刷電機、一雙極步進電機的雙H橋電機驅動芯片-SS8833E

    電機驅動芯片 - SS8833E是一種雙橋電機驅動器,具有兩個H橋驅動器,可以驅動兩個直流有刷電機、一雙極步進電機、電磁閥或其他電感負載。
    的頭像 發(fā)表于 02-12 09:43 ?812次閱讀
    可以驅動<b class='flag-5'>兩個</b>直流有刷電機、一<b class='flag-5'>個</b>雙極步進電機的雙H橋電機驅動芯片-SS8833E

    兩個不同頻率晶振靠的近會怎樣

    晶振的振蕩本質上是一種機械振動(在壓電晶體層面)。當兩個晶振靠得很近時,它們的機械振動可能會相互影響。一晶振的振動可能會通過電路板或者外殼等介質傳遞給另一晶振,從而改變另一晶振的
    的頭像 發(fā)表于 01-20 13:55 ?1912次閱讀
    <b class='flag-5'>兩個</b>不同頻率晶振靠的近會怎樣

    求助,以下兩個ADC轉換的通道,分別是CC2541上的哪兩個引腳啊?

    #define HAL_ADC_CHN_TEMP 0x0e /* Temperature sensor */ #define HAL_ADC_CHN_VDD3 0x0f /* VDD/3 */ 以上兩個ADC轉換的通道,分別是CC2541上的哪兩個引腳?。?
    發(fā)表于 01-14 08:15

    如何把兩個數據返回給調用函數

    函數的處理結果包含兩個數據,如何把兩個數據返回給調用函數? 第一種,把兩個數據封裝成一結構體,函數返回結構體。 調用函數的地方同樣用結構體去接收函數的返回值。 第二種,把返回值保存在
    的頭像 發(fā)表于 01-08 10:15 ?591次閱讀

    兩個晶體管能如何實現高效正弦波振蕩?

    的正弦波振蕩器呢?本文將介紹一種僅使用兩個晶體管、少量無源元件以及簡單反饋機制的正弦波振蕩器設計,并分析其工作原理和性能。電路結構與原理本文介紹的振蕩器電路如圖1
    的頭像 發(fā)表于 01-07 12:00 ?833次閱讀
    <b class='flag-5'>兩個</b>晶體管能如何實現高效正弦波振蕩?

    DAC8760的Iout和Vout都有兩個TVS防護,這兩個各是什么作用?

    1、DAC8760的Iout和Vout都有兩個TVS防護,這兩個各是什么作用? 2、如果我只希望DAC8760輸出0-5V和4-20mA,輸出電路的兩個TVS都要加么?
    發(fā)表于 12-30 06:49

    使用TPS546C23兩個獨立的單相評估模塊

    電子發(fā)燒友網站提供《使用TPS546C23兩個獨立的單相評估模塊.pdf》資料免費下載
    發(fā)表于 12-07 14:08 ?0次下載
    使用TPS546C23<b class='flag-5'>兩個</b>獨立的單相評估模塊

    ads1013有兩個模擬輸入,可以接不同的兩個模擬輸入嗎?

    ads1013有兩個模擬輸入,可以接不同的兩個模擬輸入嗎,驅動程序中怎么分別讀兩個模擬輸入的轉換結果?
    發(fā)表于 12-02 08:02

    德州儀器推出兩個全新系列實時微控制器

    德州儀器 (TI) 近日推出了兩個全新系列的實時微控制器,這些產品的技術進步可幫助工程師在汽車和工業(yè)應用中實現更智能、更安全的處理。
    的頭像 發(fā)表于 11-28 13:45 ?1145次閱讀

    從時域和頻域兩個角度對信號進行分析

    一般來說,我們會從時域和頻域兩個角度,分別對信號進行分析。 時域 時域是真實世界存在的域,按時間順序呈現。例如,在某個時鐘信號的時域圖中,可以觀察到兩個重要的參數,波形的周期和上升沿: 時鐘周期即
    的頭像 發(fā)表于 11-19 10:18 ?4541次閱讀
    從時域和頻域<b class='flag-5'>兩個</b>角度對信號進行<b class='flag-5'>分析</b>

    請問PCM1803兩個參考輸出電壓是多少?

    PCM1803兩個內部參考電壓的退耦電容輸出腳上電壓應該多少,我的怎么第一引腳上是2.58V,第二引腳上是4.96V,兩個應該幅值相同才對啊,而且也不應該是這樣
    發(fā)表于 11-04 06:29