<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Log4Shell漏洞已經被修補好了嗎

    VSole2022-03-21 07:34:34

    近日,安全廠商發現一個最新的后門程序正在網絡上傳播,企圖感染尚未修補Log4j漏洞的Linux裝置。

    自去年被安全研究人員揭露后,Log4j漏洞已經被Elknot、Gafgyt、Mirai、Tsusnami/Muhstik等各種惡意程序用來發動攻擊。今年2月,安全廠商的誘捕系統又攔截到利用Log4j漏洞傳播的惡意ELF文件。基于其使用的文件名、XOR加密算法和20 字節的 RC4 算法密鑰長度,將之命名為“B1txor20”。

    簡而言之,B1txor20是一個Linux平臺的后門程序,利用DNS Tunnel技術建立C&C服務器的通信連接。DNS Tunnel攻擊是將資料及其他程序或協議編碼成DNS查詢,用于在DNS服務器上植入惡意程序,進而遠程控制。

    B1txor20基本流程

    研究人員共攔截到4個B1txor20樣本,總共支持約15項功能,主要功能除了傳統后門程序的Shell程序、執行任意指令、上傳敏感信息功能外,還能打開Socket5 proxy、下載和安裝Rootkit。從其行為來看,B1txor20除了能利用DNS Tunnel建立C&C信息通道、支持直接連接或中繼傳輸外,也能使用ZLIB壓縮、RC4加密、BASE64編碼來保護對外流量。它主要的攻擊目標是ARM、X64 CPU架構的Linux系統。

    雖然B1txor20作者開發了許多功能,但目前大多尚未投入使用,有些功能更是存在bug。研究人員認為B1txor20未來還會持續改進,并根據攻擊目的啟用新功能,或演化出新的版本。他們發現惡意程序作者竟然申請了一個長達6年的網域,推測是想大干一場。

    這是最新一個鎖定Linux系統Log4j漏洞的惡意程序。去年12月,曾被揭露的Mirai、Tsunami/Muhstik以及Linux惡意軟件SitesLoader對Linux裝置發起攻擊。

    信息安全dns
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    嚴格來說,生成式人工智能已經存在了近十年,但最近這項技術的蓬勃發展激發了人們應用它來尋找潛在信息安全挑戰的新興趣。要想找到這些挑戰,就必須進行“大海撈針式”的搜索,而這其中包括每天都會涌入網絡的全新二進制文件、文檔、域名和其他工件,任務的艱巨性可想而知。
    自有人類的文明歷史以來,密碼就伴隨而來。為了在溝通過程中保護自己信息不被外人所知,人類使用過形形色色的密碼。然而,為了刺探于己不利的秘密,他們又絞盡腦汁地試圖破譯對手的密碼。
    二是具備定期系統級整體數據備份,單機房災難情況下可分鐘級整體恢復。全棧云-分布式智能DNS系統整體架構設計和部署示意圖運維方案設計考慮系統上線后持續迭代發布變更以及運維訴求,做到變更可控、流程可控、演練到位、可觀測性&監控應急處置等能力。
    安全廠商 Infoblox 的調查研究顯示,一個名為 DecoyDog(誘餌狗)的復雜惡意工具包通過域名系統(DNS),從事網絡間諜活動已達1年以上。
    想要做好勒索病毒防范首先需了解勒索病毒攻擊全過程。通過對多種勒索傳播事件分析,形成專項勒索解決方案,一站式解決用戶困境,形成勒索病毒防護閉環。勒索病毒主動防護結合勒索病毒行為特征,北信源EDR在客戶端內置針對勒索病毒的檢測分析模型,基于人工智能引擎,可實時發現并中止勒索病毒行為。
    以下為信息安全各個方向涉及的面試題,星數越多代表問題出現的幾率越大,沒有填答案是希望大家如果不懂能自己動手找到答案,祝各位都能找到滿意的工作:) 注:做這個List的目標不是全,因為無論如何都不可能覆蓋所有的面試問題,更多的還是希望由點達面,查漏補缺。
    近日,華北某重要客戶接到信息安全主管部門的通告,稱其網絡中存在大量僵尸主機并對外發起了有組織的慢速掃描和DDoS-HTTPs(針對Web的拒絕服務)攻擊。恰逢敏感時間節點,所以此安全事件造成了一定程度的負面影響。 跟大多數政企用戶相似,該用戶網絡大量采用了NAT(地址轉換)機制,并由于慢速、隨機波動的攻擊節奏,現有網絡安全設備均未報告此次事件。
    與民族國家攻擊活動相比,現在勒索軟件對全球安全構成更大威脅。
    DDoS攻擊態勢的不斷變化和演進
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类