在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 使用IOTA檢查受3CX DLL旁加載攻擊影響的客戶端 | 網絡性能監控

虹科網絡可視化技術 ? 2023-04-12 15:13 ? 次閱讀

2023年3月底,VoIP制造商3CX(流行的互聯網語音協議(VoIP)專用交換機(PBX)電話系統的開發商)遭到DLL旁加載攻擊。他們的軟件被大約60萬家公司和1200萬用戶使用,其中包括梅賽德斯-奔馳、麥當勞、可口可樂、宜家和寶馬等。

什么是DLL 旁加載攻擊

DLL旁加載是一種將惡意代碼注入合法應用程序的攻擊類型。當惡意DLL與合法應用程序放在同一文件夾中,并且應用程序加載惡意DLL而不是合法DLL時,就會發生這種情況。這種類型的攻擊允許在應用程序運行時執行惡意代碼,從而使攻擊者能夠訪問系統或執行惡意活動。防止此類攻擊的最佳方法是確保在應用程序文件夾中只加載授權的DLL,定期掃描所有DLL中的惡意代碼,并且應用程序不是從不受信任的源運行的。此外,重要的是要確保應用程序是最新的安全修補程序。

據稱,3CX的Windows和macOS桌面應用程序(也稱為Electron)附帶了一個由朝鮮控制的黑客組織Lazarus簽名并且被篡改的庫。該軟件隨后會聯系命令和控制服務器并下載進一步的惡意軟件。

除了已發布的受影響庫的受影響版本號、簽名和文件名外,命令和控制服務器的目標URL也是已知的。例如,其中包括:

https://akamaitechcloudservices[.]com/v2/storage and https://msedgeupdate[.]net/Windows.

因此,可以基于網絡中的活動來檢查網絡中的哪些客戶端受到影響。虹科IOTA提供了一種簡單的評估方法。

如何使用IOTA進行分析

通過 DNS 概覽儀表板進行分析

使用DNS Dashboard,安全分析師可以快速識別哪些客戶端查詢了受影響DNS記錄的DNS解析,并在此基礎上識別TCP流并將其下載到命令和控制服務器以進行進一步分析。

因此,在登錄IOTA web GUI后,我們首先切換到DNS概覽面板。

圖1:切換到DNS概覽面板

在圖2中,我們使用“搜索DNS”功能過濾FQDN akamaitechcloudservices[.]com。我們可以看到,一個客戶端已經向DNS服務器192.168.178.1查詢了這個FQDN。

圖2:通過FQDN akamaitechcloudservices.com上DNS Overview Dashboard的“Search DNS”功能進行篩選

隨后,我們向下滾動此儀表板并展開相關的流程。我們可以在“客戶端IP”列中識別出受感染的客戶端,其值為192.168.178.22。此客戶端聯系了搜索字段中命名的命令和控制服務器。為了執行進一步的分析,還可以在左側的下載列中下載相關聯的TCP流。

圖3:相關流程示意圖。在這種情況下,TCP流到示例主機192.0.2.1

可以使用不同的搜索查詢來評估進一步的目標FQDN,并且,如果需要,可以調整時間范圍選擇。

虹科IOTA的附加功能

DNS概覽儀表板提供了對DNS查詢的良好概覽和快速篩選。此外,它還提供了相關流的列表,包括時間戳,以及下載的可能性,以便進行更深入的分析。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡分析儀
    +關注

    關注

    8

    文章

    646

    瀏覽量

    27506
  • Iota
    +關注

    關注

    0

    文章

    29

    瀏覽量

    8430
收藏 人收藏

    評論

    相關推薦

    如何監控wds網絡性能

    直接通信,形成一個單一的廣播域。 中繼模式 :AP擴展無線信號,但不形成單一廣播域。 客戶端橋接模式 :AP同時作為客戶端和AP,連接到另一個AP并提供無線接入。 2. 監控指標 監控
    的頭像 發表于 01-08 17:36 ?339次閱讀

    邁威通信工業無線客戶端:智能制造的高效連接新解法

    隨著智能制造的興起,企業越來越依賴自動化和數字化技術來提高生產效率和靈活性。工業無線客戶端作為連接各個設備和系統的橋梁,其重要性日益凸顯。通過工業無線客戶端,可以實現設備間的實時數據交換和遠程監控,從而進一步提升生產過程的智能化
    的頭像 發表于 11-22 16:10 ?192次閱讀
    邁威通信工業無線<b class='flag-5'>客戶端</b>:智能制造的高效連接新解法

    socket 客戶端與服務器的實現

    1. 理解Socket 在計算機網絡中,socket是一種通信機制,允許兩個程序(一個客戶端和一個服務器)通過網絡進行通信。在Python中,可以使用 socket 庫來創建和管理sockets
    的頭像 發表于 11-12 14:30 ?405次閱讀

    網絡安全指南:如何使用Profishark和IOTA檢測Blast-RADIUS

    值對增強 RADIUS 消息的安全性,或在 RADIUS 客戶端和服務器之間使用 TLS 加密傳輸保護數據。
    的頭像 發表于 10-18 11:15 ?344次閱讀
    <b class='flag-5'>網絡</b>安全指南:如何使用Profishark和<b class='flag-5'>IOTA</b>檢測Blast-RADIUS

    NTP網絡時間服務器能帶同步多少客戶端?

    NTP網絡時間服務器能帶同步多少客戶端
    的頭像 發表于 09-04 10:43 ?517次閱讀
    NTP<b class='flag-5'>網絡</b>時間服務器能帶同步多少<b class='flag-5'>客戶端</b>?

    Rambus推出DDR5客戶端時鐘驅動器

    在追求極致性能與效率的科技浪潮中,Rambus再次引領行業前行,正式宣布推出面向下一代高性能臺式電腦與筆記本電腦的DDR5客戶端時鐘驅動器(CKD)。這一創新舉措標志著Rambus將其在服務器領域的先進內存接口技術成功擴展至廣闊
    的頭像 發表于 09-03 15:26 ?612次閱讀

    干貨 輕松掌握PCAN-Explorer 6,dll調用一文打盡!

    導讀:PCAN-Explorer 6(下稱“PE6”)作為一款專業的CAN/CAN FD網絡處理軟件,不僅提供了強大的報文監控和發送功能,還通過其創新的
    的頭像 發表于 08-29 10:00 ?580次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨 輕松掌握PCAN-Explorer 6,<b class='flag-5'>dll</b>調用一文打盡!

    VPN如何配置Win7 PPTP(L2TP)客戶端?

    VPN—如何配置Win7 PPTP(L2TP)客戶端? 1)、點擊任務欄“開始”→“控制面板”→“網絡和Internet”→ “網絡和共享中心”,點擊更改網絡設置中的“設置新的連接或
    發表于 07-26 08:02

    AT模式建立TCP客戶端連接一直不成功是怎么回事?

    =\"TCP\",\"192.168.0.111\",8080 ERROR CLOSED 網絡調試助手軟件建立 TCP 服務 端口號:8080 如果用8266建立服務,網絡調試
    發表于 07-18 06:42

    求助,關于ESP32C3 TCP客戶端連接斷線問題求解

    ESP32C3開啟AP模式做TCP服務器,手機做客戶端連接服務器;超過默認最大連接數(5)以后,即使有部分客戶端斷開了,也無法再發起連接連接不上。一定需要服務器給客戶端發送數據,確認
    發表于 06-27 07:54

    服務測試和客戶端測試區別在哪

    服務測試和客戶端測試是軟件開發過程中的兩個重要環節,它們分別針對服務器客戶端的軟件進行測試。本文將詳細介紹服務測試和
    的頭像 發表于 05-30 15:27 ?3421次閱讀

    AIROC客戶端控制應用程序不起作用的原因?

    正常,但當啟動客戶端控制應用程序并打開串行端口時,卻什么也沒發生--所有控件都是灰色的。 然后,我還按照說明中的建議從 Windows 10 PC 上運行 BTSpy 并進行連接 - 客戶端控制應用程序
    發表于 05-21 06:56

    stm32 +lwip1.3.1客戶端異常導致網絡ping不通怎么解決?

    stm32上運行lwip作為服務器,如果客戶端異常了,發現在客戶端再也ping不通 網絡如果異常,交換機掛了,重啟后,客戶端怎么都ping不通stm32 有沒有遇到同樣的問題? 不是
    發表于 04-22 07:30

    干貨丨輕松掌握PCAN-Explorer 6,dll調用一文打盡!

    PCAN-Explorer 6(下稱“PE6”)作為一款專業的CAN/CAN FD網絡處理軟件,不僅提供了強大的報文監控和發送功能,還通過其創新的
    的頭像 發表于 04-19 10:36 ?876次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨丨輕松掌握PCAN-Explorer 6,<b class='flag-5'>dll</b>調用一文打盡!

    HarmonyOS開發實例:【分布式新聞客戶端

    基于柵格布局、設備管理和多端協同,實現一次開發,多端部署的分布式新聞客戶端頁面。
    的頭像 發表于 04-17 15:57 ?933次閱讀
    HarmonyOS開發實例:【分布式新聞<b class='flag-5'>客戶端</b>】
    主站蜘蛛池模板: 伊人久久大香线蕉综合影 | 午夜剧场刺激性爽免费视频 | 乱高h辣黄文np公交车 | 免费a级毛片出奶水 | 大量国产后进翘臀视频 | 欧美特黄视频在线观看 | 喷潮白浆 | xxxx性欧美极品另类 | 国产视频二区 | 亚洲专区一 | 国产69精品久久久久9牛牛 | 色鬼久久| 天天拍夜夜爽 | 亚洲人成亚洲人成在线观看 | 九月丁香婷婷亚洲综合色 | 四虎1515hh永久久免费 | 夜夜艹天天干 | 你懂得的在线观看免费视频 | 天堂网www在线观看 天堂网www在线资源中文 | 午夜国产精品免费观看 | 亚洲男人天堂手机版 | 欧美性野久久久久久久久 | 亚洲视频一区网站 | mmmxxx69日本| 欧美在线性 | 4hu44四虎在线观看 | 免费视频网站在线观看 | 午夜神马福利免费官方 | 午夜黄| 日本番囗 | 女女色综合影院 | 男人视频网 | 手机在线视频观看 | 四虎网站 | 91新地址 | 色老头·com 色老头成人免费综合视频 色老头久久久久 | 免费看国产一级特黄aa大片 | 婷婷激情五月 | 婷婷丁香五 | 天天色资料| 天天做天天玩天天爽天天 |