自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

SolarWinds黑客入侵事件調(diào)查進展:第三款惡意軟件浮出水面

安全
CrowdStrike 目前表示,在此前曝光的 Sunburst(Solarigate)和 Teardrop 的基礎上,其發(fā)現(xiàn)了與本次黑客攻擊事件有關的第三款惡意軟件 —— Sunspot!

為了評估黑客攻擊事件對 SolarWinds 及其客戶造成的嚴重影響,兩家參與調(diào)查的安全公司之一的 CrowdStrike,已經(jīng)揭示了黑客是如何破壞 SolarWinds Orion 應用程序的構建過程的。CrowdStrike 目前表示,在此前曝光的 Sunburst(Solarigate)和 Teardrop 的基礎上,其發(fā)現(xiàn)了與本次黑客攻擊事件有關的第三款惡意軟件 —— Sunspot!

黑客攻擊時間線(圖自:SolarWinds)

CrowdStrike 補充道:盡管 Sunspot 的痕跡剛被發(fā)現(xiàn),但它其實是黑客攻擊 SolarWinds 所使用的第一款惡意軟件,部署時間可追溯到首次侵入該公司內(nèi)部網(wǎng)絡的 2019 年 9 月。

攻擊者將惡意軟件植入到了 SolarWinds 的應用程序構建服務器上,且 Sunspot 有一個獨特的目的,即監(jiān)視該服務器的構建命令。

該服務器用于將功能封裝到應用程序,而 SolarWinds 的 IT 資源監(jiān)管平臺又被全球超過 3.3 萬個客戶所使用。

一旦檢測到構建命令,Sunspot 就會用加載了 Sunburst 惡意軟件的文件、以無提示的方式來替換 Orion 應用程序內(nèi)的源代碼文件,從而導致 Orion 從源頭就被污染。

在感染了 SolarWinds 和 Orion 客戶的更新服務器之后,這些木馬最終被安裝到了許多客戶的內(nèi)部網(wǎng)絡中。

調(diào)查人員在許多企業(yè)和政府機構的內(nèi)部網(wǎng)絡內(nèi)找到了被激活的 Sunburst 惡意軟件,預計有大量受害者的數(shù)據(jù)被傳遞到了 SolarWinds 攻擊者的手中。

然后根據(jù)目標網(wǎng)絡的輕重程度,黑客有選擇地在某些系統(tǒng)上部署了功能更強大的 Teardrop 木馬后門,同時將風險過高、或不再需要的 Sunburst 惡意軟件從目標系統(tǒng)中移除。

即便如此,安全研究人員還是找到了有關第三款惡意軟件的蛛絲馬跡,而 CrowdStrike 的最新調(diào)查證實它就是 Sunspot 。

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2015-10-10 16:58:26

2023-10-06 23:53:29

2021-02-20 09:39:55

微軟SolarWinds黑客

2021-01-01 19:02:08

GPS定位欺騙網(wǎng)絡安全

2021-05-11 09:38:11

勒索軟件攻擊數(shù)據(jù)泄露

2010-08-10 14:35:27

2024-03-25 13:28:48

2024-08-16 21:21:47

2011-12-27 11:23:07

2017-12-18 10:41:48

2012-06-11 09:43:34

云計算

2015-07-08 11:06:59

2018-05-22 17:54:31

2011-11-03 16:31:22

GDrive云存儲

2025-02-07 20:25:03

2021-10-22 05:59:24

黑客漏洞攻擊

2015-07-13 09:31:32

2021-02-21 07:32:38

微軟 Solarwinds代碼泄露

2020-07-14 13:27:50

庫克CEO蘋果

2023-10-07 11:38:30

點贊
收藏

51CTO技術棧公眾號