自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

RedLeaves和PlugX惡意軟件是如何工作的?

安全
國(guó)家網(wǎng)絡(luò)安全和通信集成中心了解到針對(duì)各個(gè)垂直行業(yè)的多種惡意軟件植入,包括RedLeaves和PlugX。這些惡意軟件是如何工作的?我們?cè)撊绾螒?yīng)對(duì)?

國(guó)家網(wǎng)絡(luò)安全和通信集成中心了解到針對(duì)各個(gè)垂直行業(yè)的多種惡意軟件植入,包括RedLeaves和PlugX。這些惡意軟件是如何工作的?我們?cè)撊绾螒?yīng)對(duì)?

RedLeaves和PlugX惡意軟件是如何工作的?

Judith Myerson:攻擊者利用系統(tǒng)管理員的身份啟動(dòng)多種惡意軟件,包括RedLeaves和PlugX。它們使用開(kāi)放源代碼PowerSploit,這是一個(gè)PowerShell工具,以供滲透測(cè)試人員攻擊系統(tǒng)使用。

RedLeaves和PlugX/Sogu基于現(xiàn)有的惡意軟件代碼,但已被修改,以避開(kāi)現(xiàn)有的防病毒簽名進(jìn)行檢測(cè)。植入目標(biāo)系統(tǒng)后,它們通過(guò)使用三個(gè)文件的動(dòng)態(tài)鏈接庫(kù)(DLL)側(cè)面加載技術(shù)在系統(tǒng)上執(zhí)行:

  • 一個(gè)非惡意可執(zhí)行文件開(kāi)始安裝;
  • 惡意的DLL加載程序;
  • 將程序解碼到內(nèi)存中的編碼有效載荷文件。

RedLeaves惡意軟件通過(guò)TCP端口443與HTTPS連接到命令控制(C&C)服務(wù)器,并在調(diào)用API函數(shù)時(shí)跳過(guò)安全標(biāo)記。數(shù)據(jù)沒(méi)有加密,也沒(méi)有SSL握手,常見(jiàn)于TCP端口443流量。它收集系統(tǒng)名稱(chēng)、操作系統(tǒng)版本、系統(tǒng)正常運(yùn)行時(shí)間、處理器規(guī)格和其他數(shù)據(jù)。

PlugX是一種復(fù)雜的遠(yuǎn)程訪問(wèn)工具(RAT),用于通過(guò)TCP端口443、80,8080和53與PlugX C&C服務(wù)器通信。PlugX操作員可以在運(yùn)行時(shí)使用Netstat、Keylog、Portmap、SQL和Telnet添加、刪除或更新PlugX插件。

為幫助企業(yè)檢測(cè)惡意軟件植入,國(guó)家網(wǎng)絡(luò)安全和通信集成中心指出可向安全公司尋求幫助。美國(guó)CERT呼吁警惕這些惡意軟件植入,并給出下列建議做法:

1.實(shí)施漏洞評(píng)估與補(bǔ)救計(jì)劃。

2.在傳輸和靜態(tài)時(shí)加密所有敏感數(shù)據(jù)。

3.啟動(dòng)內(nèi)部威脅計(jì)劃。

4.查看記錄和警報(bào)數(shù)據(jù)。

5.對(duì)數(shù)據(jù)進(jìn)行獨(dú)立的安全(不合規(guī))審核。

6.創(chuàng)建一個(gè)信息共享程序。

7.保護(hù)網(wǎng)絡(luò)和系統(tǒng)文件,以及時(shí)進(jìn)行事件響應(yīng),包括網(wǎng)絡(luò)圖、資產(chǎn)所有者、資產(chǎn)類(lèi)型和最新事件計(jì)劃。

責(zé)任編輯:趙寧寧 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2014-10-09 09:34:38

ATM惡意軟件Tyupkin

2015-10-29 10:05:23

2023-07-03 11:38:48

2015-12-25 10:31:47

惡意軟件

2014-09-17 15:22:57

2024-04-17 14:39:00

2013-11-14 09:18:50

2021-02-28 09:36:14

勒索惡意軟件網(wǎng)絡(luò)威脅

2011-05-16 09:30:59

2015-03-10 10:39:55

2021-03-01 11:38:06

惡意軟件macOS攻擊

2012-06-08 13:08:05

2014-10-11 11:36:05

2015-12-08 12:13:05

高級(jí)惡意軟件Rombertik反惡意軟件

2015-05-04 10:24:01

2021-11-02 11:48:39

深度學(xué)習(xí)惡意軟件觀察

2013-10-29 15:17:41

2014-01-15 10:32:56

2021-11-18 14:01:25

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2021-06-21 09:43:10

AndroidiOS庫(kù)克
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)