<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    混合惡意軟件 “Lucifer” 可發起分布式拒絕服務(DDoS)攻擊

    安全小白成長記2020-06-29 17:05:03

    Palo Alto Networks報告稱,最近發現的一種加密劫持惡意軟件包括使運營商能夠發起分布式拒絕服務(DDoS)攻擊的功能。

    惡意軟件Lucifer5月29日首次被發現,6月11日升級了版本。該威脅旨在丟棄XMRig以挖掘Monero,它可以通過針對各種漏洞自行傳播,能夠執行命令和控制(C&C)操作,并在易受攻擊的目標上將EternalBlue,EternalRomance和DoublePulsar后門丟棄并運行在Intranet上感染。

    Palifer Alto Networks的安全研究人員指出,Lucifer針對一長串嚴重的和高嚴重性漏洞,這些漏洞來自Rejetto HTTP File Server,Jenkins,Oracle Weblogic,Drupal,Apache Struts,Laravel和Windows等軟件。

    目標安全漏洞為CVE-2014-6287,CVE-2018-1000861,CVE-2017-10271,CVE-2018-20062,CVE-2018-7600,CVE-2017-9791,CVE-2019-9081,PHPStudy后門RCE,CVE-2017-0144,CVE-2017-0145和CVE-2017-8464。

    成功利用這些錯誤使攻擊者能夠在目標計算機上執行代碼。盡管解決這些問題的軟件更新已經發布了一段時間,但許多系統仍未打補丁并受到攻擊。

    該惡意軟件包含三個資源部分,每個資源部分都包含一個用于特定目的的二進制文件:XMRig 5.5.0的x86和x64 UPX壓縮版本,以及Equation Group漏洞(EternalBlue和EternalRomance,以及DoublePulsar后門植入)。

    一旦感染了計算機,Lucifer就會通過設置特定的注冊表項值來獲得持久性。該惡意軟件啟用了調試特權,并通過啟動多個線程開始運行。

    為了進行傳播,惡意軟件掃描開放的TCP端口135(RPC)和1433(MSSQL),并嘗試通過嘗試使用常用的憑據來獲取訪問權限,使用Equation Group漏洞利用程序或使用HTTP請求來探測外部公開的系統。傳遞到已識別的易受攻擊的系統的有效負載會通過certutil獲取惡意軟件的副本。

    在所有工作線程被啟動后,惡意軟件進入一個無限循環來處理C&C操作。基于從服務器接收的命令,它可以啟動TCP/UDP/HTTP DoS攻擊,下載和執行文件,執行命令,啟用/禁用礦機的狀態報告功能,啟用與礦機相關的標志,或重置標志并終止礦機。

    基于10001端口的地層協議用于加密機器人與其挖掘服務器之間的通信。

    該惡意軟件的升級版與其以前的版本具有相同的功能和行為,但還具有防沙箱功能,可根據預定義的列表檢查受感染主機的用戶名和計算機名稱,以及是否存在特定設備驅動程序,DLL和虛擬設備,如果找到匹配項,則暫停操作。它還包括反調試器功能。

    Lucifer是加密劫持和DDoS惡意軟件的新混合物,它利用舊漏洞在Windows平臺上傳播和執行惡意活動。強烈建議將更新和補丁應用于受影響的軟件。

    軟件ddos
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在一個勒索軟件團伙威脅要進行拒絕服務攻擊之后,墨西哥境外的IP地址現在被禁止訪問墨西哥的Lotería Nacional和Pronósticos彩票網站。Lotería Nacional是墨西哥政府運營的國家彩票系統,隸屬于墨西哥財政部。
    可能出于對泄露數據的報復,數字安全巨頭 Entrust組織對改團伙發起DDoS攻擊。LockBit將與任何和他們聯系的人私下分享Entrust 被盜的數據,這個似乎已經得到證實。LockBit為了防止進一步的DDoS攻擊,已經在受害者的贖金記錄中使用唯一鏈接。
    Avaddon勒索軟件團伙在其數據泄露站點表示,正在使用DDoS攻擊來關閉受害者的網站或網絡,直到受害者聯系他們。研究人員曾在2020年10月,報道過SunCrypt和RagnarLocker勒索軟件使用該策略作為強迫受害者支付贖金的額外手段。
    DDoS防護
    2018-08-14 20:52:07
    常言道“無論規模大小,任何金融機構都難逃DDoS攻擊一劫”。2017年6月,黑客組織Anonymous與Armada Collective就再次露面,針對包括多家金融機構在內的全球企業實施了一系列惡意行動。這些黑客團體不僅對包括中國人民銀行與香港金融管理局在內的近140家機構發起了DDoS攻擊、展示了極大的危害性,還向這些受害者發送勒索信索要大額贖金,以此換取攻擊停止。
    便攜式全雙工TAP最初,我們是有銅纜和光纖TAP,它們被設計為僅在數據中心環境中使用。這種類型的TAP設備將兩個傳入通信流合并為一個傳出通信流。因此,無論對任何網絡干線進行故障排除,都必須將TAP與千兆位網絡端口一起放置。對于TAP制造商來說,將10GE NIC用作便攜式TAP的輸出是不可行的。先進的便攜式TAP工具已經可以在許多情況下使用,并有望提供良好的結果。
    關鍵信息基礎設施是國家經濟社會運行的神經中樞,是網絡安全的重中之重。
    道高一尺魔高一丈,CCaaS攻擊有法可解
    Kosher表示,衛星只是反射它們發送的任何信號。印度軍方現在正計劃購買這項技術并將其投入使用。印度陸軍稱QKD的工作“對現代戰爭產生了毀滅性的影響”。QKD可以使印度軍隊成為其他武裝力量中的佼佼者。并且可以通過指示密鑰已被泄露因此不應使用的信號來檢測此更改。Verizon的數據泄露調查報告 指出, 近50%的數據泄露是由于憑證盜竊造成的。
    勒索軟件攻擊勒索軟件攻擊在討論網絡安全和保險行業時占據中心位置。該公司正在面臨違反法規的訴訟和罰款。攻擊者要求 CNA Financial 支付 4000 萬美元的贖金以恢復網絡控制權。他們還摧毀并禁用備份,因此 CNA Financial 可能無法立即采取措施進行控制。
    系統安全第37篇繼續介紹APT相關知識,希望您喜歡
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类