在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

兩個惡意軟件分析:“兩個軟件”已被使用近十年

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-05 15:47 ? 次閱讀

6月3日訊 美國國土安全部(DHS)和聯(lián)邦調(diào)查局(FBI)在2018年5月29號發(fā)布《隱藏眼鏡蛇:Joanap 后門木馬和 Brambul 服務(wù)器消息塊蠕蟲》的聯(lián)合技術(shù)警報 TA18-149A,提醒公眾注意與國家支持性黑客有關(guān)的兩個惡意軟件家族:Joanap、Brambul,并稱這兩個惡意軟件一旦成功部署,黑客可遠程訪問設(shè)備并竊取敏感信息。

DHS 和 FBI 已經(jīng)在包括中國、西班牙、瑞典、印度、巴基斯坦、沙特阿拉伯和伊朗等17個國家和地區(qū)的87個受損網(wǎng)絡(luò)節(jié)點上發(fā)現(xiàn)了遠程訪問工具 Joanap 的痕跡。

兩個惡意軟件分析

警報對隱藏眼鏡蛇黑客組織(Hidden Cobra)所使用的遠程訪問工具 Joanap 后門木馬和惡意的 Windows 32位服務(wù)器消息塊(SMB)蠕蟲進行了分析。

遠程訪問工具——Joanap

Joanap 是一款兩階段的惡意軟件,可用于建立點對點通信和管理旨在啟用其他操作的僵尸網(wǎng)絡(luò)。該惡意軟件為隱藏眼鏡蛇提供了在被感染的 Windows 設(shè)備上泄露數(shù)據(jù)、刪除和運行輔助有效負載、初始化代理通信的能力。該軟件的其他功能還包括:文件管理、進程管理、創(chuàng)建和刪除目錄和節(jié)點管理。

分析表明,Joanap 惡意軟件使用 Rivest Cipher 4 加密來保護及隱藏與隱藏眼鏡蛇黑客組織之間的通信。一旦安裝完畢,這個惡意軟件會在名為 mssscardprv.ax. 文件的 Windows 系統(tǒng)目錄中創(chuàng)建一個日志條目。隱藏眼鏡蛇黑客組織使用此文件來捕獲和存儲受害者的信息,如主機的 IP 地址、主機名稱和當(dāng)前系統(tǒng)時間等。

SMB蠕蟲——Brambul

Brambul 惡意軟件是一種惡意的 Windows 32位服務(wù)器消息塊(SMB)蠕蟲,其功能是作為一個服務(wù)動態(tài)鏈接庫文件或一個可移植的可執(zhí)行文件,經(jīng)常由 dropper 惡意軟件下載并安裝到受害者的網(wǎng)絡(luò)中。執(zhí)行時,惡意軟件會嘗試與受害者系統(tǒng)和受害者本地子網(wǎng)上的 IP 地址建立聯(lián)系。一旦成功,黑客將通過使用嵌入的密碼列表來啟動暴力密碼攻擊,應(yīng)用程序會試圖通過 SMB 協(xié)議(端口139和445)獲得未經(jīng)授權(quán)的訪問。此外,惡意軟件會為隨后的攻擊生成隨機的 IP 地址。

分析者懷疑惡意軟件針對不安全或無安全保障用戶賬戶進行攻擊,并通過安全性較差的網(wǎng)絡(luò)共享進行傳播。一旦惡意軟件在受害者的系統(tǒng)上建立了未經(jīng)授權(quán)的訪問,它會通過惡意的電子郵件地址將受害者系統(tǒng)的信息傳遞給隱藏眼鏡蛇黑客組織。這些信息包括每個受害者系統(tǒng)的 IP 地址、主機名、用戶名和密碼。隱藏眼鏡蛇黑客組織利用這些信息,通過 SMB 協(xié)議,遠程訪問被感染的系統(tǒng)。

研究人員對 Brambul 惡意軟件的一個新變種進行了分析,確定了該惡意軟件具有的功能包括:收集系統(tǒng)信息、接收命令行參數(shù)、生成并執(zhí)行自毀腳本、通過 SMB 在網(wǎng)絡(luò)上傳播、強制 SMB 登錄憑證以及生成包含了目標主機系統(tǒng)信息的簡單的郵件傳輸協(xié)議電子郵件信息。

“兩個軟件”已被使用近十年

官員們認為,隱藏眼鏡蛇至少從2009年開始使用這兩種形式的惡意軟件,針對包括美國在內(nèi)的全球媒體、航空航天、金融和關(guān)鍵基礎(chǔ)設(shè)施組織進行攻擊,且都認為 Joanap 和 Brambul 這兩種形式的惡意軟件都能允許黑客遠程訪問設(shè)備并竊取敏感數(shù)據(jù),或進行其他網(wǎng)絡(luò)攻擊活動。

美國官員定期發(fā)布與隱藏眼鏡蛇黑客攻擊的信息,隱藏眼鏡蛇被認定為政府支持的黑客組織。

此次 DHS 和 FBI 聯(lián)合警報表示,F(xiàn)BI 認為隱藏眼鏡蛇正在使用被列在本報告中的攻擊指示器(IOC)文件中的IP地址,以維持其在受害者網(wǎng)絡(luò)中的存在并對網(wǎng)絡(luò)進行開發(fā)。DHS 和 FBI 正在分發(fā)這些 IP 地址和其他攻擊指示器(IOC),以加強網(wǎng)絡(luò)防御。

官員們鼓勵私營部門立即向 DHS 和 FBI 報告任何與這兩種形式的惡意軟件相關(guān)的活動,并為加強緩解提供最高優(yōu)先級。

緩解策略

針對這兩種形式的惡意軟件攻擊,警報給出了緩解策略。DHS 建議用戶和管理員使用以下最佳實踐作為預(yù)防措施來保護其計算機網(wǎng)絡(luò):

保持所運行的系統(tǒng)和軟件更新是最新版本。大多數(shù)的攻擊針對有缺陷的應(yīng)用或操作系統(tǒng)。使用最新更新進行修補可大大減少攻擊者可利用的突破口數(shù)量。

保持防病毒軟件維持在最新版本,在執(zhí)行前,對從網(wǎng)上下載的軟件進行掃描。

限制用戶安裝和運行不需要軟件應(yīng)用程序的權(quán)限,并將最小特權(quán)原則應(yīng)用到所有系統(tǒng)和服務(wù)中。這些權(quán)限限制有助于阻止惡意軟件的運行或限制其通過網(wǎng)絡(luò)傳播的能力。

掃描并刪除可疑電子郵件附件。如果用戶打開惡意附件并啟用宏,嵌入的代碼將在機器上執(zhí)行惡意軟件。企業(yè)和組織應(yīng)考慮阻止可疑的含有附件的電子郵件。

如果不需要,請禁用 Microsoft 的文件和打印機共享服務(wù)。如果需要此項服務(wù),請使用強密碼或活動目錄進行身份驗證。

在組織工作站上啟用個人防火墻,并將其配置為拒絕未經(jīng)請求的連接請求。

其他與隱藏眼鏡蛇有關(guān)的惡意軟件還包括:Destover和Wild Positron(也稱Duuzer),以及具有復(fù)雜功能的Hangman,如DDoS僵尸網(wǎng)絡(luò)、鍵盤記錄器、RAT和硬盤擦除器。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:惡意軟件警報:Joanap、Brambul席卷多國

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    兩個不同頻率晶振靠的近會怎樣

    晶振的振蕩本質(zhì)上是一種機械振動(在壓電晶體層面)。當(dāng)兩個晶振靠得很近時,它們的機械振動可能會相互影響。一晶振的振動可能會通過電路板或者外殼等介質(zhì)傳遞給另一晶振,從而改變另一晶振的
    的頭像 發(fā)表于 01-20 13:55 ?1537次閱讀
    <b class='flag-5'>兩個</b>不同頻率晶振靠的近會怎樣

    ads1013有兩個模擬輸入,可以接不同的兩個模擬輸入嗎?

    ads1013有兩個模擬輸入,可以接不同的兩個模擬輸入嗎,驅(qū)動程序中怎么分別讀兩個模擬輸入的轉(zhuǎn)換結(jié)果?
    發(fā)表于 12-02 08:02

    從時域和頻域兩個角度對信號進行分析

    一般來說,我們會從時域和頻域兩個角度,分別對信號進行分析。 時域 時域是真實世界存在的域,按時間順序呈現(xiàn)。例如,在某個時鐘信號的時域圖中,可以觀察到兩個重要的參數(shù),波形的周期和上升沿: 時鐘周期即
    的頭像 發(fā)表于 11-19 10:18 ?3127次閱讀
    從時域和頻域<b class='flag-5'>兩個</b>角度對信號進行<b class='flag-5'>分析</b>

    兩個開關(guān)電源可以并聯(lián)使用嗎

    兩個開關(guān)電源并聯(lián)使用是一相對復(fù)雜的話題,涉及到電子電路設(shè)計、電源管理、安全規(guī)范等多個方面。 1. 開關(guān)電源的基本原理 開關(guān)電源是一種通過電子開關(guān)元件(如晶體管、MOSFET等)快速切換來控制電流
    的頭像 發(fā)表于 10-09 16:04 ?4382次閱讀

    單相電機兩個繞組都在定子上嗎

    單相電機的兩個繞組,即起動線圈(或稱為輔助繞組、副繞組)和運行線圈(或稱為主繞組),都位于定子上 。這兩個繞組在電機中起著關(guān)鍵作用,共同協(xié)作以產(chǎn)生旋轉(zhuǎn)磁場,從而使電機能夠運轉(zhuǎn)。 單相電機通常由一
    的頭像 發(fā)表于 09-03 15:10 ?2013次閱讀

    ad如何設(shè)置兩個元器件的距離

    之間應(yīng)保持的最小距離,以確保電路板的電氣性能和制造過程的可靠性。以下是如何在AD中設(shè)置兩個元器件之間距離的步驟: 一、進入規(guī)則設(shè)置界面 打開AD軟件 :首先,確保你已經(jīng)打開了Altium Designer軟件,并加載了需要進行元
    的頭像 發(fā)表于 09-02 15:31 ?1.6w次閱讀

    功放機AB兩個聲道輸出怎么接

    功放機AB兩個聲道輸出的接線方式,主要取決于您想要實現(xiàn)的音頻效果以及音箱的配置。以下將詳細介紹幾種常見的接線方式,以及它們各自的特點和適用場景。 一、基礎(chǔ)接線方式 在大多數(shù)情況下,功放機的AB兩個
    的頭像 發(fā)表于 08-23 10:40 ?8559次閱讀

    單穩(wěn)態(tài)觸發(fā)器的兩個工作狀態(tài)是什么

    單穩(wěn)態(tài)觸發(fā)器是一種數(shù)字邏輯電路,廣泛應(yīng)用于各種電子設(shè)備和系統(tǒng)中。它具有兩個工作狀態(tài):穩(wěn)定狀態(tài)和暫態(tài)狀態(tài)。 單穩(wěn)態(tài)觸發(fā)器的工作原理 單穩(wěn)態(tài)觸發(fā)器是一種具有兩個穩(wěn)定狀態(tài)的觸發(fā)器,其中一狀態(tài)是穩(wěn)定狀態(tài)
    的頭像 發(fā)表于 08-22 10:11 ?1076次閱讀

    兩個二極管反向串聯(lián)是什么元件

    兩個二極管反向串聯(lián)是一種常見的電路元件,通常被稱為雙向二極管或雙向穩(wěn)壓二極管。這種元件具有獨特的電氣特性,可以在正向和反向電壓下工作,廣泛應(yīng)用于各種電子電路中。 一、雙向二極管的工作原理 基本結(jié)構(gòu)
    的頭像 發(fā)表于 08-16 16:05 ?7403次閱讀

    觸發(fā)器的兩個穩(wěn)定狀態(tài)分別是什么

    觸發(fā)器作為數(shù)字電路中的基本邏輯單元,具有兩個穩(wěn)定狀態(tài),這兩個狀態(tài)通常用于表示二進制數(shù)碼中的0和1。
    的頭像 發(fā)表于 08-12 11:01 ?2884次閱讀

    雙穩(wěn)態(tài)電路的兩個穩(wěn)定狀態(tài)是什么

    雙穩(wěn)態(tài)電路是一種具有兩個穩(wěn)定狀態(tài)的電子電路,廣泛應(yīng)用于數(shù)字電路、通信系統(tǒng)、存儲器等領(lǐng)域。 雙穩(wěn)態(tài)電路的基本概念 雙穩(wěn)態(tài)電路是一種具有兩個穩(wěn)定狀態(tài)的電路,即在沒有外部輸入信號的情況下,電路可以保持在
    的頭像 發(fā)表于 08-11 15:00 ?2530次閱讀

    雙穩(wěn)態(tài)觸發(fā)器的兩個基本性質(zhì)是什么

    雙穩(wěn)態(tài)觸發(fā)器(Bistable Trigger)是一種具有兩個穩(wěn)定狀態(tài)的邏輯電路,廣泛應(yīng)用于數(shù)字電路設(shè)計中。它具有兩個基本性質(zhì):記憶性和切換性。 一、雙穩(wěn)態(tài)觸發(fā)器的基本概念 1.1 雙穩(wěn)態(tài)觸發(fā)器
    的頭像 發(fā)表于 08-11 10:08 ?1299次閱讀

    雙穩(wěn)態(tài)觸發(fā)器的兩個穩(wěn)定狀態(tài)是什么

    雙穩(wěn)態(tài)觸發(fā)器的兩個穩(wěn)定狀態(tài)通常被稱為“0”狀態(tài)和“1”狀態(tài),這兩個狀態(tài)可以分別用來表示二進制數(shù)碼的0和1。具體來說: 0狀態(tài) :在此狀態(tài)下,雙穩(wěn)態(tài)觸發(fā)器的輸出Q為0,而其非輸出(通常表示為Q'或Q
    的頭像 發(fā)表于 08-11 10:05 ?1830次閱讀

    ESP8266的軟件定時器允許在user_init中定義兩個不同的定時器然后去定時兩個不同的操作嗎?

    8266的軟件定時器允許在user_init中定義兩個不同的定時器然后去定時兩個不同的操作嗎?如果可以需要注意什么,如果不可以,那么我想分別一直檢查按鍵輸入和一直檢查網(wǎng)絡(luò)狀態(tài)應(yīng)該怎么做?
    發(fā)表于 07-22 06:54

    兩個路由器ip地址沖突怎么解決

    當(dāng)兩個路由器的IP地址發(fā)生沖突時,會導(dǎo)致網(wǎng)絡(luò)連接不穩(wěn)定或無法連接。以下是解決兩個路由器IP地址沖突的步驟: 確定沖突的IP地址 首先,需要確定兩個路由器的IP地址是否沖突。可以通過以下方法來檢查
    的頭像 發(fā)表于 07-09 11:35 ?9530次閱讀
    主站蜘蛛池模板: 狠狠色噜噜狠狠狠97影音先锋 | 国产精品莉莉欧美自在线线 | 乱欲小说又粗又大 | 亚洲91在线视频 | 中文一区二区 | 午夜高清免费在线观看 | 添人人躁日日躁夜夜躁夜夜揉 | 久久综合九色综合97婷婷群聊 | 日日噜噜噜夜夜爽爽狠狠图片 | 国产精品久久久久久久久 | 日本媚薬痉挛在线观看免费 | 国产免费一级在线观看 | 黄网免费观看 | 精品乱人伦一区二区三区 | 国内一区二区 | 操日韩美女| 国产精品三级a三级三级午夜 | 国产免费一区二区三区香蕉精 | 视频一二三区 | 国模私拍福利一区二区 | 亚洲一区在线观看视频 | 美女黄视频免费 | sese久久| 永久免费av网站 | 最近2018年在线中文字幕高清 | 一级网站片 | 国产美女在线精品免费观看 | 国产精品你懂得 | 免费看大尺度视频在线观看 | 一本大道一卡二卡四卡 | 成人欧美一区二区三区 | 久操视频在线观看免费 | 男人视频网 | 深夜福利欧美 | 国产午夜在线观看 | 艹逼免费视频 | 黄色免费三级 | 欧美激情 在线 | 午夜毛片视频高清不卡免费 | 欧美黄三级在线观看 | 狠狠狠操 |