91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國(guó)網(wǎng)絡(luò)服務(wù)器上的惡意軟件家族已經(jīng)在多個(gè)大規(guī)模網(wǎng)絡(luò)釣魚(yú)活動(dòng)中傳播

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-04-08 15:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員最近在美國(guó)發(fā)現(xiàn)了一件不尋常的事,在美國(guó)注冊(cè)的十多臺(tái)服務(wù)器上,托管著10個(gè)不同的惡意軟件家族!美國(guó)執(zhí)法機(jī)構(gòu)一旦發(fā)現(xiàn)這種情況就會(huì)迅速查封服務(wù)器,但這么多服務(wù)器居然成了漏網(wǎng)之魚(yú)!

據(jù)外媒報(bào)道,研究人員發(fā)現(xiàn)10個(gè)不同的惡意軟件家族托管在美國(guó)注冊(cè)的十多臺(tái)服務(wù)器上,它們通過(guò)疑似Necurs的僵尸網(wǎng)絡(luò)進(jìn)行傳播。網(wǎng)絡(luò)安全公司Bromium的研究人員表示,他們?cè)?018年5月至2019年3月期間一直監(jiān)測(cè)與該基礎(chǔ)設(shè)施相關(guān)的活動(dòng)。

這10個(gè)惡意軟件包括5個(gè)銀行木馬家族(Dridex、Gootkit、IcedID、Nymaim和Trickbot)、2個(gè)勒索軟件變種(Gandcrab和Hermes),以及3個(gè)信息竊取器(Fareit、Neutrino和Azorult)。其中有11臺(tái)服務(wù)器屬于一家位于美國(guó)內(nèi)華達(dá)州的公司,該公司提供VPS托管服務(wù)。

在美國(guó)的基礎(chǔ)設(shè)施上發(fā)現(xiàn)這些惡意軟件是不尋常的,因?yàn)槊绹?guó)執(zhí)法機(jī)構(gòu)通常會(huì)在發(fā)現(xiàn)惡意基礎(chǔ)設(shè)施存在時(shí)迅速查封它們。

網(wǎng)絡(luò)安全研究人員表示,服務(wù)器上的惡意軟件家族已經(jīng)在多個(gè)大規(guī)模網(wǎng)絡(luò)釣魚(yú)活動(dòng)中傳播。

電子郵件和托管已與命令與控制系統(tǒng)分離,這表明這些服務(wù)器被不同的組織使用,其中一些負(fù)責(zé)電子郵件和托管,而另一些負(fù)責(zé)管理惡意軟件。

在追蹤了與惡意基礎(chǔ)設(shè)施相關(guān)的垃圾郵件和釣魚(yú)活動(dòng)后,Bromium表示,在所有檢測(cè)到的攻擊中,電子郵件是主要的攻擊載體,包含惡意VBA的Microsoft Word文件是首選的武器化文檔。最受歡迎的釣魚(yú)誘餌是求職申請(qǐng),其次是支付請(qǐng)求。網(wǎng)絡(luò)釣魚(yú)活動(dòng)以美國(guó)為主要目標(biāo),誘餌郵件通常假冒成著名的美國(guó)機(jī)構(gòu)。

此外,惡意軟件樣本的快速編譯以及托管速度表明,惡意軟件開(kāi)發(fā)商和分銷基礎(chǔ)設(shè)施運(yùn)營(yíng)商之間存在著某些聯(lián)系。比如Hermes和Dridex的編譯和托管只需幾個(gè)小時(shí),最長(zhǎng)不超過(guò)24小時(shí)。

研究人員表示,此次活動(dòng)中的用戶名和密碼是“username”和“password”,提交文件的名為“test1.exe”,所以很可能只是一次試驗(yàn)。而且Dridex活動(dòng)停滯了幾個(gè)月,這可能預(yù)示著更大規(guī)模的Dridex活動(dòng)即將到來(lái)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10267

    瀏覽量

    91533
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8276

    瀏覽量

    94938
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    24511

原文標(biāo)題:震驚!10個(gè)惡意軟件家族正通過(guò)美國(guó)網(wǎng)絡(luò)服務(wù)器傳播

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    高帶寬服務(wù)器大規(guī)模數(shù)據(jù)傳輸的優(yōu)勢(shì)解析

    影響系統(tǒng)性能的重要因素。 如果服務(wù)器帶寬不足,就容易出現(xiàn)下載速度慢、視頻加載卡頓、數(shù)據(jù)同步延遲等問(wèn)題。因此,很多企業(yè)開(kāi)始部署高帶寬服務(wù)器來(lái)滿足大規(guī)模數(shù)據(jù)傳輸需求。本文將詳細(xì)分析高帶寬服務(wù)器
    的頭像 發(fā)表于 03-11 09:14 ?235次閱讀

    VisonFive2 的 OpenPLC 網(wǎng)頁(yè)打不開(kāi)如何解決?

    已經(jīng)安裝了 openplcv3 并通過(guò)本地地址打開(kāi)了 openlpc 網(wǎng)絡(luò)服務(wù)器。我已將頁(yè)面的一些按鈕更改為中文。py 和 webserver 的 p.py文件,但只要改成中文,頁(yè)面就打不開(kāi)了。如何解決這個(gè)問(wèn)題?
    發(fā)表于 02-06 06:49

    國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī)工控網(wǎng)絡(luò)安全的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,
    的頭像 發(fā)表于 01-27 10:27 ?130次閱讀
    國(guó)產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)</b>安全整機(jī)<b class='flag-5'>在</b>工控<b class='flag-5'>網(wǎng)絡(luò)</b>安全<b class='flag-5'>上</b>的保護(hù)策略

    飛凌嵌入式ElfBoard-常用的網(wǎng)絡(luò)服務(wù)的搭建之SSH服務(wù)搭建

    SSH為Secure Shell的縮寫(xiě),由IETF的網(wǎng)絡(luò)小組(Network Working Group)所制定的建立應(yīng)用層基礎(chǔ)的安全協(xié)議。SSH是較可靠,專為遠(yuǎn)程登錄會(huì)話和其他網(wǎng)絡(luò)服務(wù)
    發(fā)表于 10-24 08:48

    飛凌嵌入式ElfBoard-常用的網(wǎng)絡(luò)服務(wù)的搭建之NFS服務(wù)搭建

    :~/nfs_rootfs$ sudo /etc/init.d/nfs-kernel-server restart2.驗(yàn)證開(kāi)發(fā)板驗(yàn)證nfs服務(wù)器,執(zhí)行完以下命令將nfs服務(wù)器掛載到
    發(fā)表于 10-22 09:23

    飛凌嵌入式ElfBoard-常用的網(wǎng)絡(luò)服務(wù)的搭建之TFTP服務(wù)搭建

    File Transfer Protocol,簡(jiǎn)單文件傳輸協(xié)議),是TCP/IP協(xié)議族中用來(lái)客戶機(jī)和服務(wù)器之間進(jìn)行簡(jiǎn)單文件傳輸?shù)膮f(xié)議,開(kāi)銷很小。TFTP通常用于內(nèi)核調(diào)試。嵌入式Linux開(kāi)發(fā)過(guò)程
    發(fā)表于 10-21 11:29

    安徽京準(zhǔn):探索NTP網(wǎng)絡(luò)授時(shí)服務(wù)器智慧城市的應(yīng)用

    安徽京準(zhǔn):探索NTP網(wǎng)絡(luò)授時(shí)服務(wù)器智慧城市的應(yīng)用
    的頭像 發(fā)表于 09-17 15:47 ?787次閱讀

    華納云服務(wù)器角色服務(wù)器失敗的原因和解決辦法

    現(xiàn)代企業(yè),服務(wù)器是IT基礎(chǔ)架構(gòu)的核心,它們承擔(dān)著關(guān)鍵的任務(wù),包括數(shù)據(jù)存儲(chǔ)、應(yīng)用程序托管和網(wǎng)絡(luò)服務(wù)等。服務(wù)器角色的穩(wěn)定性和可靠性對(duì)于企業(yè)的
    的頭像 發(fā)表于 07-17 18:18 ?579次閱讀

    教你如何手搓一個(gè)樹(shù)莓派網(wǎng)絡(luò)服務(wù)器!

    使用樹(shù)莓派的定義和好處網(wǎng)絡(luò)服務(wù)器是指利用HTTP及其他協(xié)議進(jìn)行數(shù)據(jù)傳輸,處理通過(guò)萬(wàn)維網(wǎng)提交的客戶端請(qǐng)求的軟硬件組合。網(wǎng)絡(luò)服務(wù)器的主要功能是存儲(chǔ)、處理并向客戶端(通常是網(wǎng)頁(yè)瀏覽)傳送網(wǎng)頁(yè)。客戶端
    的頭像 發(fā)表于 07-12 08:23 ?647次閱讀
    教你如何手搓一個(gè)樹(shù)莓派<b class='flag-5'>網(wǎng)絡(luò)服務(wù)器</b>!

    時(shí)間同步服務(wù)器現(xiàn)代網(wǎng)絡(luò)架構(gòu)的核心作用

    現(xiàn)代數(shù)字化社會(huì)中,精確的時(shí)間同步已成為網(wǎng)絡(luò)系統(tǒng)穩(wěn)定運(yùn)行的基礎(chǔ)要素。時(shí)間同步服務(wù)器(NTP服務(wù)器)作為時(shí)間協(xié)調(diào)的核心設(shè)備,廣泛應(yīng)用于金融交易、電力調(diào)度、通信
    的頭像 發(fā)表于 06-16 14:48 ?729次閱讀
    時(shí)間同步<b class='flag-5'>服務(wù)器</b><b class='flag-5'>在</b>現(xiàn)代<b class='flag-5'>網(wǎng)絡(luò)</b>架構(gòu)<b class='flag-5'>中</b>的核心作用

    樹(shù)莓派 VPN 服務(wù)器搭建指南(2025版):守護(hù)您的在線隱私!

    VPN服務(wù)器(虛擬專用網(wǎng)絡(luò)服務(wù)器)是一種系統(tǒng),允許設(shè)備通過(guò)互聯(lián)網(wǎng)安全地連接到私有網(wǎng)絡(luò)。它在客戶端(如您的筆記本電腦或手機(jī))與服務(wù)器之間創(chuàng)建一個(gè)加密隧道,保護(hù)您的數(shù)據(jù)免受竊聽(tīng),并確保隱私
    的頭像 發(fā)表于 05-16 15:31 ?4020次閱讀
    樹(shù)莓派 VPN <b class='flag-5'>服務(wù)器</b>搭建指南(2025版):守護(hù)您的在線隱私!

    衛(wèi)星授時(shí)服務(wù)器 國(guó)內(nèi)ntp網(wǎng)絡(luò)授時(shí)服務(wù)器的發(fā)展方向 北斗對(duì)時(shí)服務(wù)器

    ntp(網(wǎng)絡(luò)時(shí)間協(xié)議)最早是由美國(guó)大衛(wèi)·米爾斯1985年提出,它旨在解決全球不同計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)之間的時(shí)間同步問(wèn)題。ntp通過(guò)允許網(wǎng)絡(luò)
    的頭像 發(fā)表于 05-07 15:59 ?559次閱讀
    衛(wèi)星授時(shí)<b class='flag-5'>服務(wù)器</b> 國(guó)內(nèi)ntp<b class='flag-5'>網(wǎng)絡(luò)</b>授時(shí)<b class='flag-5'>服務(wù)器</b>的發(fā)展方向 北斗對(duì)時(shí)<b class='flag-5'>服務(wù)器</b>

    愛(ài)普生有源晶振SG2016VHN在網(wǎng)絡(luò)服務(wù)器的應(yīng)用

    在數(shù)字化浪潮席卷全球的當(dāng)下,網(wǎng)絡(luò)服務(wù)器作為數(shù)據(jù)存儲(chǔ)、處理與傳輸?shù)暮诵臉屑~,其性能的穩(wěn)定與高效直接關(guān)系到整個(gè)網(wǎng)絡(luò)生態(tài)的正常運(yùn)轉(zhuǎn)。從企業(yè)內(nèi)部的數(shù)據(jù)管理,到互聯(lián)網(wǎng)服務(wù)提供商的大規(guī)模數(shù)據(jù)運(yùn)算,
    的頭像 發(fā)表于 04-15 15:54 ?632次閱讀
    愛(ài)普生有源晶振SG2016VHN在<b class='flag-5'>網(wǎng)絡(luò)服務(wù)器</b><b class='flag-5'>中</b>的應(yīng)用

    愛(ài)普生有源晶振SG2016VHN:網(wǎng)絡(luò)服務(wù)器時(shí)鐘解決方案的卓越之選

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)服務(wù)器作為信息處理與傳輸?shù)暮诵臉屑~,其性能與穩(wěn)定性直接關(guān)系到企業(yè)運(yùn)營(yíng)、數(shù)據(jù)交互以及用戶體驗(yàn)的優(yōu)劣。而時(shí)鐘信號(hào)作為服務(wù)器運(yùn)行的“心跳”,對(duì)于確保數(shù)據(jù)同步、網(wǎng)絡(luò)通信以及高速處理任務(wù)
    的頭像 發(fā)表于 03-16 16:42 ?1045次閱讀

    機(jī)架式網(wǎng)絡(luò)化主機(jī)屬于什么?

    機(jī)架式網(wǎng)絡(luò)化主機(jī),簡(jiǎn)而言之,是一種采用機(jī)架式設(shè)計(jì)的網(wǎng)絡(luò)服務(wù)器主機(jī)。它屬于服務(wù)器硬件的范疇,特別適用于需要高密度部署、集中管理和節(jié)省空間的企業(yè)級(jí)應(yīng)用環(huán)境。機(jī)架式網(wǎng)絡(luò)化主機(jī)以其統(tǒng)一的標(biāo)準(zhǔn)尺
    的頭像 發(fā)表于 03-14 10:23 ?808次閱讀