99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國(guó)網(wǎng)絡(luò)服務(wù)器上的惡意軟件家族已經(jīng)在多個(gè)大規(guī)模網(wǎng)絡(luò)釣魚(yú)活動(dòng)中傳播

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-04-08 15:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員最近在美國(guó)發(fā)現(xiàn)了一件不尋常的事,在美國(guó)注冊(cè)的十多臺(tái)服務(wù)器上,托管著10個(gè)不同的惡意軟件家族!美國(guó)執(zhí)法機(jī)構(gòu)一旦發(fā)現(xiàn)這種情況就會(huì)迅速查封服務(wù)器,但這么多服務(wù)器居然成了漏網(wǎng)之魚(yú)!

據(jù)外媒報(bào)道,研究人員發(fā)現(xiàn)10個(gè)不同的惡意軟件家族托管在美國(guó)注冊(cè)的十多臺(tái)服務(wù)器上,它們通過(guò)疑似Necurs的僵尸網(wǎng)絡(luò)進(jìn)行傳播。網(wǎng)絡(luò)安全公司Bromium的研究人員表示,他們?cè)?018年5月至2019年3月期間一直監(jiān)測(cè)與該基礎(chǔ)設(shè)施相關(guān)的活動(dòng)。

這10個(gè)惡意軟件包括5個(gè)銀行木馬家族(Dridex、Gootkit、IcedID、Nymaim和Trickbot)、2個(gè)勒索軟件變種(Gandcrab和Hermes),以及3個(gè)信息竊取器(Fareit、Neutrino和Azorult)。其中有11臺(tái)服務(wù)器屬于一家位于美國(guó)內(nèi)華達(dá)州的公司,該公司提供VPS托管服務(wù)。

在美國(guó)的基礎(chǔ)設(shè)施上發(fā)現(xiàn)這些惡意軟件是不尋常的,因?yàn)槊绹?guó)執(zhí)法機(jī)構(gòu)通常會(huì)在發(fā)現(xiàn)惡意基礎(chǔ)設(shè)施存在時(shí)迅速查封它們。

網(wǎng)絡(luò)安全研究人員表示,服務(wù)器上的惡意軟件家族已經(jīng)在多個(gè)大規(guī)模網(wǎng)絡(luò)釣魚(yú)活動(dòng)中傳播。

電子郵件和托管已與命令與控制系統(tǒng)分離,這表明這些服務(wù)器被不同的組織使用,其中一些負(fù)責(zé)電子郵件和托管,而另一些負(fù)責(zé)管理惡意軟件。

在追蹤了與惡意基礎(chǔ)設(shè)施相關(guān)的垃圾郵件和釣魚(yú)活動(dòng)后,Bromium表示,在所有檢測(cè)到的攻擊中,電子郵件是主要的攻擊載體,包含惡意VBA的Microsoft Word文件是首選的武器化文檔。最受歡迎的釣魚(yú)誘餌是求職申請(qǐng),其次是支付請(qǐng)求。網(wǎng)絡(luò)釣魚(yú)活動(dòng)以美國(guó)為主要目標(biāo),誘餌郵件通常假冒成著名的美國(guó)機(jī)構(gòu)。

此外,惡意軟件樣本的快速編譯以及托管速度表明,惡意軟件開(kāi)發(fā)商和分銷基礎(chǔ)設(shè)施運(yùn)營(yíng)商之間存在著某些聯(lián)系。比如Hermes和Dridex的編譯和托管只需幾個(gè)小時(shí),最長(zhǎng)不超過(guò)24小時(shí)。

研究人員表示,此次活動(dòng)中的用戶名和密碼是“username”和“password”,提交文件的名為“test1.exe”,所以很可能只是一次試驗(yàn)。而且Dridex活動(dòng)停滯了幾個(gè)月,這可能預(yù)示著更大規(guī)模的Dridex活動(dòng)即將到來(lái)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9793

    瀏覽量

    87939
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7814

    瀏覽量

    90921
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    24147

原文標(biāo)題:震驚!10個(gè)惡意軟件家族正通過(guò)美國(guó)網(wǎng)絡(luò)服務(wù)器傳播

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    教你如何手搓一個(gè)樹(shù)莓派網(wǎng)絡(luò)服務(wù)器

    使用樹(shù)莓派的定義和好處網(wǎng)絡(luò)服務(wù)器是指利用HTTP及其他協(xié)議進(jìn)行數(shù)據(jù)傳輸,處理通過(guò)萬(wàn)維網(wǎng)提交的客戶端請(qǐng)求的軟硬件組合。網(wǎng)絡(luò)服務(wù)器的主要功能是存儲(chǔ)、處理并向客戶端(通常是網(wǎng)頁(yè)瀏覽)傳送網(wǎng)頁(yè)。客戶端
    的頭像 發(fā)表于 07-12 08:23 ?61次閱讀
    教你如何手搓一個(gè)樹(shù)莓派<b class='flag-5'>網(wǎng)絡(luò)服務(wù)器</b>!

    時(shí)間同步服務(wù)器現(xiàn)代網(wǎng)絡(luò)架構(gòu)的核心作用

    現(xiàn)代數(shù)字化社會(huì)中,精確的時(shí)間同步已成為網(wǎng)絡(luò)系統(tǒng)穩(wěn)定運(yùn)行的基礎(chǔ)要素。時(shí)間同步服務(wù)器(NTP服務(wù)器)作為時(shí)間協(xié)調(diào)的核心設(shè)備,廣泛應(yīng)用于金融交易、電力調(diào)度、通信
    的頭像 發(fā)表于 06-16 14:48 ?201次閱讀
    時(shí)間同步<b class='flag-5'>服務(wù)器</b><b class='flag-5'>在</b>現(xiàn)代<b class='flag-5'>網(wǎng)絡(luò)</b>架構(gòu)<b class='flag-5'>中</b>的核心作用

    愛(ài)普生有源晶振SG2016VHN在網(wǎng)絡(luò)服務(wù)器的應(yīng)用

    在數(shù)字化浪潮席卷全球的當(dāng)下,網(wǎng)絡(luò)服務(wù)器作為數(shù)據(jù)存儲(chǔ)、處理與傳輸?shù)暮诵臉屑~,其性能的穩(wěn)定與高效直接關(guān)系到整個(gè)網(wǎng)絡(luò)生態(tài)的正常運(yùn)轉(zhuǎn)。從企業(yè)內(nèi)部的數(shù)據(jù)管理,到互聯(lián)網(wǎng)服務(wù)提供商的大規(guī)模數(shù)據(jù)運(yùn)算,
    的頭像 發(fā)表于 04-15 15:54 ?241次閱讀
    愛(ài)普生有源晶振SG2016VHN在<b class='flag-5'>網(wǎng)絡(luò)服務(wù)器</b><b class='flag-5'>中</b>的應(yīng)用

    愛(ài)普生有源晶振SG2016VHN:網(wǎng)絡(luò)服務(wù)器時(shí)鐘解決方案的卓越之選

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)服務(wù)器作為信息處理與傳輸?shù)暮诵臉屑~,其性能與穩(wěn)定性直接關(guān)系到企業(yè)運(yùn)營(yíng)、數(shù)據(jù)交互以及用戶體驗(yàn)的優(yōu)劣。而時(shí)鐘信號(hào)作為服務(wù)器運(yùn)行的“心跳”,對(duì)于確保數(shù)據(jù)同步、網(wǎng)絡(luò)通信以及高速處理任務(wù)
    的頭像 發(fā)表于 03-16 16:42 ?372次閱讀

    服務(wù)器需要網(wǎng)絡(luò)嗎?怎么設(shè)置

    需要。云服務(wù)器的運(yùn)行依賴于網(wǎng)絡(luò)連接,以確保用戶能夠通過(guò)互聯(lián)網(wǎng)遠(yuǎn)程訪問(wèn)和管理服務(wù)器資源。網(wǎng)絡(luò)設(shè)置是云服務(wù)器配置過(guò)程
    的頭像 發(fā)表于 02-21 10:25 ?440次閱讀

    新加坡云服務(wù)器網(wǎng)絡(luò)中斷的常見(jiàn)原因有哪些

    此類問(wèn)題。 服務(wù)器硬件故障:服務(wù)器本身的硬件出現(xiàn)問(wèn)題,如CPU、內(nèi)存、硬盤或電源等故障,會(huì)影響服務(wù)器的正常運(yùn)行,進(jìn)而導(dǎo)致網(wǎng)絡(luò)中斷。比如硬盤損壞可能導(dǎo)致系統(tǒng)無(wú)法啟動(dòng),從而無(wú)法提供
    的頭像 發(fā)表于 01-13 17:03 ?600次閱讀

    NTP服務(wù)器故障排除技巧 NTP服務(wù)器網(wǎng)絡(luò)安全

    網(wǎng)絡(luò)時(shí)間協(xié)議(NTP)服務(wù)器對(duì)于確保網(wǎng)絡(luò)的設(shè)備時(shí)間同步至關(guān)重要。無(wú)論是企業(yè)網(wǎng)絡(luò)還是數(shù)據(jù)中心,
    的頭像 發(fā)表于 12-18 15:13 ?2401次閱讀

    京準(zhǔn)電鐘:NTP網(wǎng)絡(luò)授時(shí)服務(wù)器分布式網(wǎng)絡(luò)內(nèi)的應(yīng)用

    京準(zhǔn)電鐘:NTP網(wǎng)絡(luò)授時(shí)服務(wù)器分布式網(wǎng)絡(luò)內(nèi)的應(yīng)用
    的頭像 發(fā)表于 11-27 16:09 ?496次閱讀
    京準(zhǔn)電鐘:NTP<b class='flag-5'>網(wǎng)絡(luò)</b>授時(shí)<b class='flag-5'>服務(wù)器</b><b class='flag-5'>在</b>分布式<b class='flag-5'>網(wǎng)絡(luò)</b>內(nèi)的應(yīng)用

    美國(guó)多IP服務(wù)器美國(guó)服務(wù)器有什么區(qū)別

    美國(guó)多IP服務(wù)器美國(guó)服務(wù)器有什么區(qū)別 美國(guó)多IP服務(wù)器
    的頭像 發(fā)表于 11-11 10:22 ?701次閱讀

    GPU服務(wù)器AI網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)

    眾所周知,大型模型訓(xùn)練,通常采用每臺(tái)服務(wù)器配備多個(gè)GPU的集群架構(gòu)。在上一篇文章《高性能GPU服務(wù)器AI
    的頭像 發(fā)表于 11-05 16:20 ?1230次閱讀
    GPU<b class='flag-5'>服務(wù)器</b>AI<b class='flag-5'>網(wǎng)絡(luò)</b>架構(gòu)設(shè)計(jì)

    高防服務(wù)器的原理及具體防御機(jī)制

    高防服務(wù)器指的是具備抵御大規(guī)模網(wǎng)絡(luò)攻擊能力的專用服務(wù)器,主要用于防止DDoS(分布式拒絕服務(wù))攻擊等惡意
    的頭像 發(fā)表于 10-29 09:57 ?469次閱讀

    恒訊科技分析:代理服務(wù)器的類型有哪些?

    扭曲的代理給網(wǎng)絡(luò)服務(wù)器一個(gè)虛假的IP地址,盡管它仍然將自己標(biāo)識(shí)為代理。虛假地址提供匿名性,但真正的好處是我們可以欺騙網(wǎng)絡(luò)服務(wù)器認(rèn)為我們不同的位置。這就是扭曲代理如何幫助我們繞過(guò)基于地理的內(nèi)容
    的頭像 發(fā)表于 10-23 15:08 ?570次閱讀
    恒訊科技分析:代理<b class='flag-5'>服務(wù)器</b>的類型有哪些?

    應(yīng)用于計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器晶振SG3225HBN(X1G005141000500)

    計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器,穩(wěn)定和高性能的時(shí)鐘源對(duì)于數(shù)據(jù)處理和網(wǎng)絡(luò)通信的準(zhǔn)確性至關(guān)重要,SG3225HBN晶振(型號(hào)X1G005141000500)憑借其高頻率穩(wěn)定性、低相位噪聲、高抗干
    發(fā)表于 09-05 10:05 ?0次下載

    美國(guó)服務(wù)器ip地址和端口指的是什么?

    美國(guó)服務(wù)器的IP地址和端口是指定位服務(wù)器并進(jìn)行通信的關(guān)鍵網(wǎng)絡(luò)信息。Rak小編為您整理發(fā)布美國(guó)服務(wù)器
    的頭像 發(fā)表于 08-28 14:00 ?1132次閱讀

    網(wǎng)絡(luò)時(shí)間服務(wù)器模塊:衛(wèi)星時(shí)間同步的管理神器

    網(wǎng)絡(luò)時(shí)間服務(wù)器模塊是指網(wǎng)絡(luò)傳輸多個(gè)節(jié)點(diǎn),如計(jì)算機(jī)服務(wù)器設(shè)備、控制裝置等之間時(shí)間和狀態(tài)具有相同的
    的頭像 發(fā)表于 08-20 15:38 ?615次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b>時(shí)間<b class='flag-5'>服務(wù)器</b>模塊:衛(wèi)星時(shí)間同步的管理神器