91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客通過濫用谷歌合法云存儲(chǔ)服務(wù)托管惡意程序的實(shí)體

pIuy_EAQapp ? 來源:cg ? 2018-12-29 09:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)報(bào)道,網(wǎng)絡(luò)犯罪分子通過濫用谷歌合法云存儲(chǔ)服務(wù)托管惡意程序的實(shí)體,并通過繞過安全控制破壞企業(yè)網(wǎng)絡(luò)。

該攻擊是攻擊者針對(duì)谷歌云存儲(chǔ)服務(wù)域storage.googleapis.com發(fā)起的,而全球多家公司使用的都是該服務(wù)域。

自八月起,該活動(dòng)主要針對(duì)銀行的員工及位于美國及英國的金融服務(wù)公司。

該攻擊起初是通過大規(guī)模電郵方式分發(fā)的,電郵中包含指向由谷歌云服務(wù)托管的惡意網(wǎng)站的釣魚鏈接。

研究人員經(jīng)分析發(fā)現(xiàn),有4,600個(gè)網(wǎng)絡(luò)釣魚網(wǎng)站使用了合法托管服務(wù),也可稱為“名譽(yù)聯(lián)網(wǎng)”,該方法可借知名的流行托管服務(wù)來躲避檢測。

鑒于電郵安全系統(tǒng)可檢測惡意附件,攻擊者并未使用惡意附件,相反,他們使用電子郵件中的惡意鏈接以繞過電郵安全系統(tǒng)。

僅有已存在于威脅存儲(chǔ)庫的惡意URL才可能被識(shí)別出來,而鑒于攻擊者會(huì)不斷改變托管域的負(fù)載,這種情況并不常見。

谷歌云存儲(chǔ)的感染過程

首先,攻擊者從被入侵的電郵賬戶發(fā)送包含嵌入式URL的電郵啟動(dòng)整個(gè)惡意行動(dòng)。

偽裝為谷歌云存儲(chǔ)服務(wù)合法URL的惡意URL可被用來傳輸兩類程序的實(shí)體以感染終端節(jié)點(diǎn):VBS腳本和JAR文件。

攻擊者并未使用大多數(shù)網(wǎng)絡(luò)犯罪分子使用的經(jīng)過混淆(偽裝)的惡意VBS腳本。

據(jù)Menlo Security稱,這些VBS腳本是由同一工具包創(chuàng)建的,因?yàn)檫@三個(gè)腳本似乎都屬于Houdini惡意軟件系列;而經(jīng)鑒定,我們發(fā)現(xiàn)其中一個(gè)JAR文件(Swift invoice.jar)屬于Houdini/jRAT惡意軟件系列。

研究人員表示,正在對(duì)其他JAR文件展開調(diào)查,且認(rèn)為這些文件應(yīng)屬于Qrat惡意軟件系列。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6254

    瀏覽量

    111437
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4793

    瀏覽量

    90072

原文標(biāo)題:為繞過安全系統(tǒng),黑客在谷歌云存儲(chǔ)上托管惡意程序的實(shí)體

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    什么是企業(yè)服務(wù)器-計(jì)算

    企業(yè)服務(wù)器是指為企業(yè)提供的基于計(jì)算技術(shù)的服務(wù)器解決方案。華納是一家計(jì)算
    的頭像 發(fā)表于 12-29 17:57 ?802次閱讀

    加速是如何隱藏源服務(wù)器ip的

    服務(wù)器IP是保護(hù)服務(wù)器的一項(xiàng)重要安全措施。 華納 為大家分享受一下內(nèi)容: 隱藏源服務(wù)器IP的主要目的是防止惡意攻擊者
    的頭像 發(fā)表于 09-12 16:31 ?684次閱讀

    華曦達(dá)亮相谷歌AI亞洲峰會(huì),AI Home業(yè)務(wù)高增長引領(lǐng)發(fā)展新征程

    AI亞洲峰會(huì)現(xiàn)場 華曦達(dá)基于谷歌技術(shù)底座打造的AIHome解決方案及其自主研發(fā)的HomeAIAgent——Cedar成為關(guān)注焦點(diǎn)。該系統(tǒng)通過AI驅(qū)動(dòng)的學(xué)習(xí)與自適應(yīng),實(shí)時(shí)理解并預(yù)測用戶需求,提供個(gè)性化
    的頭像 發(fā)表于 09-10 10:22 ?553次閱讀

    谷歌查找我的設(shè)備配件(Google Find My Device Accessory)詳解和應(yīng)用

    谷歌查找我的設(shè)備配件(Google Find My Device Accessory)介紹 谷歌查找我的設(shè)備配件是與谷歌 “查找我的設(shè)備” 應(yīng)用程序配合使用的配件,旨在幫助用戶更方便地
    發(fā)表于 08-31 21:10

    存儲(chǔ)數(shù)據(jù)安全嗎?別再被騙了!這才是真正的企業(yè)級(jí)安全方案

    隨著企業(yè)數(shù)字化轉(zhuǎn)型加速,存儲(chǔ)已成為數(shù)據(jù)管理的核心載體。然而,“數(shù)據(jù)上”引發(fā)的安全焦慮始終揮之不去:我的文件會(huì)被黑客竊取嗎?服務(wù)商能否看到
    的頭像 發(fā)表于 07-31 10:03 ?1208次閱讀
    <b class='flag-5'>云</b><b class='flag-5'>存儲(chǔ)</b>數(shù)據(jù)安全嗎?別再被騙了!這才是真正的企業(yè)級(jí)安全方案

    華納服務(wù)器角色服務(wù)器失敗的原因和解決辦法

    在現(xiàn)代企業(yè)中,服務(wù)器是IT基礎(chǔ)架構(gòu)的核心,它們承擔(dān)著關(guān)鍵的任務(wù),包括數(shù)據(jù)存儲(chǔ)、應(yīng)用程序托管和網(wǎng)絡(luò)服務(wù)等。
    的頭像 發(fā)表于 07-17 18:18 ?576次閱讀

    恒訊科技分析:儲(chǔ)存服務(wù)器搭建教程

    搭建存儲(chǔ)服務(wù)器是一個(gè)相對(duì)復(fù)雜但極具實(shí)用性的項(xiàng)目,以下是一個(gè)簡化的搭建教程,幫助你快速入門。 一、明確需求 在搭建存儲(chǔ)
    的頭像 發(fā)表于 07-07 11:07 ?1310次閱讀

    HarmonyOS5服務(wù)技術(shù)分享--Serverless抽獎(jiǎng)模板部署

    portal/dist目錄全選文件壓縮 千萬!不要!直接壓縮dist文件夾! 正確示例:壓縮后打開zip應(yīng)直接看到index.html 2?? ??托管配置?? 開通托管
    發(fā)表于 05-22 20:25

    HarmonyOS5服務(wù)技術(shù)分享--Serverless搭建抽獎(jiǎng)

    ?千萬別把a(bǔ)gConnectConfig直接寫在JS文件里,建議加密存儲(chǔ)通過H5加載前注入Window對(duì)象,防止信息泄露 3?? 回調(diào)函數(shù)提前備: 在函數(shù)模塊新建兩個(gè)函數(shù): 開始抽獎(jiǎng)回調(diào)函數(shù)(比如命名
    發(fā)表于 05-22 20:20

    HarmonyOS5服務(wù)技術(shù)分享--存儲(chǔ)指南

    實(shí)時(shí)同步 權(quán)限可控:精確到每個(gè)文件的訪問權(quán)限 海量存儲(chǔ):單個(gè)文件最大支持1GB上傳 二、文件上傳四步走 ??準(zhǔn)備工作??:確保用戶已通過認(rèn)證服務(wù)登錄(推薦用華為帳號(hào)登錄) // 1. 獲取本地文件路徑
    發(fā)表于 05-22 19:17

    HarmonyOS5服務(wù)技術(shù)分享--存儲(chǔ)SDK文章整理

    (\"你的客戶端密鑰\"); 4.2 多存儲(chǔ)實(shí)例配置 在控制臺(tái)創(chuàng)建多個(gè)存儲(chǔ)桶后,可通過指定實(shí)例名稱訪問: const storage = cloud.storage(\"你的其他
    發(fā)表于 05-22 19:09

    HarmonyOS5服務(wù)技術(shù)分享--ArkTS開發(fā)Node環(huán)境

    氣的方式探索這個(gè)功能,結(jié)尾還有實(shí)用總結(jié)和鼓勵(lì)彩蛋哦~? ? 一、HarmonyOS函數(shù)開發(fā):核心能力與價(jià)值 HarmonyOS的函數(shù)(Serverless)為開發(fā)者提供了??無服務(wù)器架構(gòu)??的便捷
    發(fā)表于 05-22 17:21

    存儲(chǔ)服務(wù)器租用的好處有哪些?

    隨著企業(yè)數(shù)字化轉(zhuǎn)型加速,存儲(chǔ)服務(wù)器租用成為越來越多企業(yè)的首選方案。存儲(chǔ)服務(wù)器租用的好處在于彈
    的頭像 發(fā)表于 05-16 11:03 ?816次閱讀

    NVIDIA攜手谷歌助力企業(yè)引入代理式AI

    谷歌 Gemini 模型即將支持本地部署,可通過搭載 NVIDIA Blackwell 架構(gòu)的基礎(chǔ)設(shè)施,在 Google 分布式上運(yùn)行 NVIDIA 機(jī)密計(jì)算。
    的頭像 發(fā)表于 04-11 16:32 ?1220次閱讀

    利用RAKsmart服務(wù)托管AI模型訓(xùn)練的優(yōu)勢(shì)

    AI模型訓(xùn)練需要強(qiáng)大的計(jì)算資源、高效的存儲(chǔ)和穩(wěn)定的網(wǎng)絡(luò)支持,這對(duì)服務(wù)器的性能提出了較高要求。而RAKsmart服務(wù)器憑借其核心優(yōu)勢(shì),成為托管AI模型訓(xùn)練的理想選擇。下面,AI部落小編為
    的頭像 發(fā)表于 03-18 10:08 ?701次閱讀