<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “驅動人生”蠕蟲病毒出現新變種:可嚴重威脅Linux終端

    一顆小胡椒2021-08-25 21:05:31

    目前,“火絨威脅情報系統”監測到,“驅動人生”蠕蟲病毒(又名“DTStealer”、“LemonDuck”或者“永恒之藍下載器”)出現了新的變種:通過在Windows中毒終端下發SSH暴破相關模塊,對互聯網中的Linux終端進行暴破攻擊。當前,也已有企業用戶陸續向火絨反饋該病毒問題。火絨工程師提醒廣大用戶,尤其企業用戶,請及時排查。

    火絨查殺圖

    火絨用戶無需擔心,火絨已對“驅動人生”蠕蟲病毒進行查殺。同時,火絨已經升級相應的系統加固(系統免疫)攔截規則,可以攔截該病毒的主要惡意行為,如果用戶在使用中發現有病毒觸發該攔截項,建議用戶及時全盤查殺,并對局域網內的其他終端進行排查。

    火絨系統加固攔截圖

    火絨Web服務保護攔截圖

     

    根據火絨工程師分析,此病毒會進行橫向傳播、下載挖礦病毒、安裝后門病毒,Windows和Linux都是他的傳播目標。除此之外還增加了針對Linux平臺服務器的漏洞攻擊邏輯,病毒使用的漏洞包括:Yarn 未授權訪問漏洞、Redis 未授權訪問漏洞、Weblogic(CVE-2020-14882)、Elasticsearch(CVE-2015-1427)、Solr(CVE-2019-0193)、Docker(Remote API)。病毒更新后,可能造成更多的Linux終端受到該病毒的影響。

     事實上,蠕蟲病毒擅長利用漏洞攻擊或者橫向滲透進行傳播,從而大面積感染目標設備。”驅動人生”蠕蟲病毒更是不斷升級漏洞攻擊、暴破攻擊形式和手段,嚴重影響終端安全。在近幾年的時間里,火絨安全團隊也對“驅動人生”蠕蟲病毒進行了持續跟蹤:

     2018年12月,火絨工程師發現“驅動人生”旗下多款軟件攜帶后門病毒DTStealer,僅半天時間感染了數萬臺電腦(補充鏈接1);2020年,火絨監測到“LemonDuck”通過多種暴破方式(SMB暴破,RDP暴破,SQLServer暴破)和漏洞(USBLnk漏洞,永恒之藍漏洞)傳播(補充鏈接2)

     近年來,火絨也不斷升級查殺和防護技術,從而有效阻止類似“驅動人生“蠕蟲病毒在內網肆意傳播的現象:如【遠程登錄防護】功能,可以有效抵擋病毒的RDP、SMB等暴破行為。火絨個人版和企業版2.0也已上線【橫向滲透防護】功能,可以有效攔截后續滲透入侵行為,做到阻斷病毒在局域網內擴散,避免終端受到病毒的影響。

    一、詳細分析

    Windows終端下的病毒分析

    使用Putty進行暴破攻擊,如下圖所示:

    使用Putty進行暴破攻擊

    Putty暴破攻擊相關代碼,如下圖所示:

    Putty暴破攻擊相關代碼

     漏洞利用相關代碼,如下圖所示:

    漏洞利用相關代碼

    新增的攻擊方式,如下圖所示:

    新增的攻擊方式

    Linux終端下的病毒分析

    刪除挖礦軟件,如下圖所示: 

    刪除挖礦軟件

    通過聯網IP結束其他挖礦病毒進程,如下圖所示:

    通過聯網IP結束其他挖礦病毒進程

    下載Linux挖礦病毒,如下圖所示:

    下載Linux挖礦病毒

    借助SSH橫向傳播,如下圖所示:

    借助SSH橫向傳播

    二、附錄

    樣本hash

    蠕蟲驅動人生
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    目前,“火絨威脅情報系統”監測到,“驅動人生蠕蟲病毒(又名“DTStealer”、“LemonDuck”或者“永恒之藍下載器”)出現了新的變種,火絨工程師提醒廣大用戶,尤其企業用戶,請及時排查。
    在整理資料時翻到了當時一些應急處置的情況再次復盤學習一下,因有了此文,在2020年11月27號某新聞中心稱中心電腦全部被創建新用戶密碼鎖定無法正常使用計算機,要求相關技術人員到現場進行應急處置。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    如果你是一位PC玩家,你可能知道在裝新電腦或進行日常升級和維護操作時,安裝和升級各種硬件驅動是必不可少的步驟。然而,能夠維護自己的驅動庫的用戶只是少數,對于大多數PC用戶,特別是大多數普通用戶來說,他們更傾向于使用諸如"XX精靈"、"XX人生"等驅動自動下載和安裝工具。其次,這些自動驅動工具往往依賴于第三方驅動程序數據庫,這些數據庫可能不夠全面或不及時更新。
    盡管政府的強勢主導有其必然性與必要性,是大勢所趨。堅持人民至上,以人民為中心,既是初心,也是方向。2022年11月1日,歐盟27個成員國一致批準的《數字市場法》正式生效,該法案重構了超級平臺治理的制度范式,創造性地提出了“守門人”概念。地緣政治、新冠肺炎疫情和平臺治理風暴等力量加劇了全球互聯網發展的不確定性風險。迄今,各種不確定性因素還沒有消除的跡象。信息傳播機制變革,必將導致政府角色的調整。
    分析了國內外物聯網安全政策、技術、標準、產業等形勢,重點強調了當前我國物聯網發展中存在的安全風險,包括大連接環境下的設備風險、物聯網網絡本身安全風險以及物聯網上承載的各類應用安全風險,提出了打造以密碼為核心的物聯網安全體系 , 加速新技術在物聯網安全的應用,以新基建為契機建立物聯網領域安全設備泛在化部署新體系,以多層次立體式理念確保物聯網安全,呼吁供給側需求側建立安全協同新機制,共同促進物聯網產業
    本文對于計劃開發社交媒體異常檢測解決方案的項目經理、AI 團隊和 SaaS 開發團隊非常有用。防止對人民的威脅是任何政府的主要目標之一。國家和國際軍事組織監控社交媒體以發現潛在的軍事威脅并收集情報。此類數據有助于防止安全威脅并改善組織的整體網絡安全狀況。學生的人身安全是教育組織日益關注的問題。
    8月27日,國家網信辦宣布,啟動清朗·商業網站平臺和“自媒體”違規采編發布財經類信息專項整治行動,以嚴懲“黑嘴”、打擊敲詐勒索、遏制造謠傳謠為重點,將封禁關停一批充當“黑嘴”、敲詐勒索、造謠傳謠的“自媒體”賬號。 騰訊公司最新公告,根據相關法律法規以及專項整治要求,聚焦8類問題開展集中整治,9月10日至9月16日期間共清理違規內容29160條,處置帳號2320個。
    如日本hololive旗下虛擬主播“桐生可可”由于發表反華言論導致其直播間即刻封禁,且連帶導致hololive在B站的其他主播粉絲數出現明顯下滑。如日本Hololive旗下當家虛擬偶像露西婭一直以病嬌女友作為自己的人設,聲稱能為了粉絲拒絕與所有男性的合作,且在生日會上售賣“與露西婭一生一世”的訂婚戒指。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类