<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新型惡意軟件可卸載騰訊和阿里云安全產品

    VSole2019-01-21 02:02:02

    Palo Alto Networks的Unit42周四宣布,他們發現了一個惡意軟件家族,其獨特之處在于——可通過卸載云安全產品,獲得目標系統的管理員權限。惡意活動與針對Linux服務器的加密幣挖掘惡意軟件相關聯。 研究人員發現的惡意軟件樣本不會危及、終止或攻擊相關的安全和監控產品,它們只是簡單地從受損的Linux服務器上卸載它們。 “我們經過分析發現,這些惡意軟件不妥協這些安全產品:相反,惡意軟件首先獲得對主機的完全管理控制,然后濫用權限卸載這些產品。 研究人員表示,具體來說,這些惡意軟件樣本是為了卸載騰訊云和阿里巴巴云開發的產品。卸載產品的重要安全功能有:基于機器學習的木馬檢測和刪除、日志活動審計和漏洞管理等。 Unit 42主要負責人告訴媒體:“Palo Alto Networks Unit 42已與騰訊云和阿里巴巴云合作,以解決惡意軟件逃逸問題及其C2基礎設施問題,” 攻擊過程 Rocke威脅集團正在積極使用新的惡意軟件。Rocke是一個“日漸強大”的中國威脅性黑客組織,于2018年7月首次由思科Talos公開指出,利用各種Git存儲庫和挖掘門羅幣的惡意軟件感染易受攻擊的系統。 為了將惡意軟件傳播給受害者設備,Rocke小組利用Apache Struts 2,Oracle WebLogic和Adobe ColdFusion中的漏洞。一旦惡意軟件被下載,它就會建立一個命令和控制服務器連接,并在系統上下載一個名為“a7”的shell腳本。 隨后該shell腳本開始執行一系列惡意活動,如殺死系統上的其他加密進程,下載和運行加密幣挖掘器,以及通過使用開源工具“libprocesshider”在Linux隱藏其惡意操作。 在這個階段,最新的惡意軟件樣本展示了一項功能,該功能部署了一種前所未見的技巧:它們可以卸載云工作負載保護平臺,這是一種針對公共云基礎設施的基于代理的安全保護解決方案。其中包括阿里巴巴威脅檢測服務代理、阿里巴巴云監測代理、阿里巴巴云助手代理;以及騰訊主機安全代理和騰訊云監控代理。騰訊云和阿里巴巴云官方網站提供文檔,指導用戶卸載云安全產品。研究人員表示,Rocke group使用的新惡意軟件樣本似乎遵循了這些官方卸載程序。 惡意軟件起源 至于惡意軟件本身,Unit42的研究人員也懷疑這個家族似乎是由Iron網絡犯罪集團開發的(因為Iron和Rocke的惡意軟件的有效載荷相似,該惡意軟件的攻擊對象也是類似的基礎設施)。 該惡意軟件還與Xbash惡意軟件有關,這是研究人員去年9月披露的一個復雜的軟件家族。Xbash結合數據破壞性勒索軟件和惡意加密技術,對Windows和Linux系統造成了嚴重破壞。然而,在卸載云安全產品方面其威力再上一層樓、 最后,研究人員在報告中表示:“Rocke 集團使用的惡意軟件變種表明,基于代理的云安全解決方案可能不足以阻止針對公共云基礎設施的惡意軟件攻擊。我們相信這種獨特的逃避行為將成為針對公共云基礎設施的惡意軟件的新趨勢。”

    軟件騰訊阿里
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    10月17日下午消息,Adobe公司發布警告稱,有黑客正在利用該公司Flash產品的漏洞,向用戶的計算機植入惡意程序。Adobe公司推薦用戶盡快打好Flash的最新補丁,以避免類似事情的發生。Abode公司表示他們已經發布了修復這個問題的補丁。
    Palo Alto Networks的Unit42周四宣布,他們發現了一個惡意軟件家族,其獨特之處在于——可通過卸載云安全產品,獲得目標系統的管理員權限。惡意活動與針對Linux服務器的加密幣挖掘惡意軟件相關聯。 研究人員發現的惡意軟件樣本不會危及、終止或攻擊相關的安全和監控產品,它們只是簡單地從受損的Linux服務器上卸載它們。
    據外媒 BleepingComputer 報道,俄羅斯科技巨頭 Yandex 源代碼存儲庫慘遭泄露,在一個主流的黑客論壇上,該源代碼庫被以 Torrent 磁鏈的方式對外呈現。我們正在對向公眾發布源代碼片段的原因進行內部調查,但我們沒有看到對用戶數據或平臺性能的任何威脅。此次由內部員工引發的泄露事件一經披露,也引發了不少科技公司的警覺。告訴他們不要這樣做,并對這樣做的處罰。
    半個月前發布了xscan掃描器,這期間又針對很多場景進行了優化,本文來做一個總結。基于dom相似度的爬蟲獲取數據集的一個重要方式就是爬蟲,開源爬蟲中比較好的有projectdiscovery的katana和 crawlergo。此時在之前payload基礎上加一個引號,就能破壞原有結構,此時asdsda經過語義分析后,屬性為 Attribute的name,語義發生了改變,則說明可以XSS了。對url每層路徑也進行一下檢測,也能發現很多XSS。真實世界有趣的XSS國外也有個xss掃描器叫knoxss,它的測試用例不錯,覆蓋了很多場景。
    Serverless應用安全淺談
    2022-06-02 14:08:43
    我是火線安全的曾垚,今天分享的議題是Serverless應用安全淺談,我們發現近年來主流的云廠商,或者是像K8S、CNCF生態出現了非常多的Serverless Faas的相關技術,像backend也是非常流行的。 整個Serverless產生或者是容器的產生,都是為了大幅度提高軟件的開發效率和降低后續的維護成本。 希望可以通過這次分享,可以讓相關Serverless開發者了解在Serverl
    拋開“穩定”,個人感覺還是先入為主占了主要因素。至此,ubuntu已經陪伴了我10年之久。大部分的國人,依賴的都還是百度搜索,然后導流到csdn/博客園等平臺。因為群體的聚集性,被推薦使用CentOS的確是順理成章的事。而在“外文圈”中,debian/ubuntu的使用量和推薦度絕對是高居榜首的。CentOS用戶的聚集地,主要分布在中日韓三國。嫌Ubuntu穩定性不高的,我以自己舉例,沒遇上過自己跑著跑著跑掛的情況,除了斷電掛和自己折騰掛。
    云游戲架構淺談
    2021-08-20 12:58:10
    前言 由于最近的相關業務需要,于是整理了部分資料以供大家來更好的了解一下云游戲平臺
    近期,京東、抖音、淘寶紛紛更新訂單信息加密通知及系統升級改造方案,對生態鏈路的消費者敏感個人信息采取脫敏、加密措施,不再向商家、服務商提供明文的消費者敏感個人信息(以下簡稱“數據斷供”),引起行業廣泛關注。
    云安全知識深度解析
    2022-01-07 07:42:17
    邊界內的主機防御主要是一些防惡意軟件。但是網絡邊界上的防護措施并不能阻隔所有的威脅。IT基礎資源集中化的趨勢,以及客戶的不斷上云,將會使得云安全的變得愈來愈重要。如果云平臺的安全等級以及防護出現問題,其結果將會是致命的。云安全與傳統的信息安全所涉及的安全層次基本相同,包括物理安全、主機安全、網絡安全、邊界安全、應用安全、數據安全、管理安全7大類。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类