欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

黑客通過濫用谷歌合法云存儲服務托管惡意程序的實體

pIuy_EAQapp ? 來源:cg ? 2018-12-29 09:43 ? 次閱讀

據(jù)報道,網(wǎng)絡犯罪分子通過濫用谷歌合法云存儲服務托管惡意程序的實體,并通過繞過安全控制破壞企業(yè)網(wǎng)絡。

該攻擊是攻擊者針對谷歌云存儲服務域storage.googleapis.com發(fā)起的,而全球多家公司使用的都是該服務域。

自八月起,該活動主要針對銀行的員工及位于美國及英國的金融服務公司。

該攻擊起初是通過大規(guī)模電郵方式分發(fā)的,電郵中包含指向由谷歌云服務托管的惡意網(wǎng)站的釣魚鏈接。

研究人員經(jīng)分析發(fā)現(xiàn),有4,600個網(wǎng)絡釣魚網(wǎng)站使用了合法托管服務,也可稱為“名譽聯(lián)網(wǎng)”,該方法可借知名的流行托管服務來躲避檢測。

鑒于電郵安全系統(tǒng)可檢測惡意附件,攻擊者并未使用惡意附件,相反,他們使用電子郵件中的惡意鏈接以繞過電郵安全系統(tǒng)。

僅有已存在于威脅存儲庫的惡意URL才可能被識別出來,而鑒于攻擊者會不斷改變托管域的負載,這種情況并不常見。

谷歌云存儲的感染過程

首先,攻擊者從被入侵的電郵賬戶發(fā)送包含嵌入式URL的電郵啟動整個惡意行動。

偽裝為谷歌云存儲服務合法URL的惡意URL可被用來傳輸兩類程序的實體以感染終端節(jié)點:VBS腳本和JAR文件。

攻擊者并未使用大多數(shù)網(wǎng)絡犯罪分子使用的經(jīng)過混淆(偽裝)的惡意VBS腳本。

據(jù)Menlo Security稱,這些VBS腳本是由同一工具包創(chuàng)建的,因為這三個腳本似乎都屬于Houdini惡意軟件系列;而經(jīng)鑒定,我們發(fā)現(xiàn)其中一個JAR文件(Swift invoice.jar)屬于Houdini/jRAT惡意軟件系列。

研究人員表示,正在對其他JAR文件展開調(diào)查,且認為這些文件應屬于Qrat惡意軟件系列。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6203

    瀏覽量

    106090
  • 存儲
    +關注

    關注

    13

    文章

    4359

    瀏覽量

    86212

原文標題:為繞過安全系統(tǒng),黑客在谷歌云存儲上托管惡意程序的實體

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    服務托管有什么特定的優(yōu)點和適用場景?

    場景。以下將詳細介紹幾種常見的服務托管方式。 1. 共享托管 共享托管是一種最經(jīng)濟實惠的服務托管
    的頭像 發(fā)表于 02-10 14:03 ?58次閱讀

    儲存服務器與傳統(tǒng)存儲的區(qū)別 儲存服務器數(shù)據(jù)恢復方法

    服務器上,即服務提供商的服務器上。這些服務器通常位于遠離用戶的數(shù)據(jù)中心,但用戶可以通過互聯(lián)網(wǎng)訪
    的頭像 發(fā)表于 02-01 10:02 ?118次閱讀

    MLOps托管服務怎么樣

    MLOps托管服務以其卓越的性能和顯著的優(yōu)勢,成為企業(yè)加速機器學習應用落地的理想選擇。以下,是對MLOps托管服務優(yōu)勢的介紹,由AI部落小編整理。
    的頭像 發(fā)表于 01-22 10:21 ?97次閱讀

    彈性服務通過什么存儲數(shù)據(jù)和文件?

    彈性服務通過多種存儲方式存儲數(shù)據(jù)和文件,包括硬盤、對象
    的頭像 發(fā)表于 01-13 09:50 ?123次閱讀

    服務托管好還是服務器好一些?

    服務托管服務器各有優(yōu)勢,選擇取決于業(yè)務需求、預算和長遠規(guī)劃。服務托管提供穩(wěn)定性能和高安全
    的頭像 發(fā)表于 12-24 11:34 ?176次閱讀

    托管可以操作數(shù)據(jù)庫嗎?安全性如何

    托管可以操作數(shù)據(jù)庫。在托管環(huán)境中,開發(fā)者可以通過使用
    的頭像 發(fā)表于 12-11 13:35 ?133次閱讀

    國聯(lián)易安:“三個絕招”,讓惡意代碼輔助檢測“穩(wěn)準快全”

    隨著黑客攻擊技術的演變,惡意程序檢測技術也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其
    的頭像 發(fā)表于 11-22 15:47 ?284次閱讀

    國聯(lián)易安:“七項技術”,讓惡意代碼輔助檢測“更智能”

    近年來,惡意程序數(shù)量迅速增加,尤其是木馬大量產(chǎn)生且種類較多,在各類非法程序中已經(jīng)占到了極大的比重,由惡意程序所造成的破壞和損失也越來越嚴重。目前在我國不少政企要害部門均發(fā)現(xiàn)有木馬等惡意程序
    的頭像 發(fā)表于 11-18 15:53 ?231次閱讀

    存儲計算有哪些差異?

    當我們在計算機上存儲文件時,文件將保存在我們的硬盤驅動器或其他形式的可移動存儲介質上,例如閃存驅動器或外部硬盤驅動器。作為替代方案,存儲的工作原理是
    的頭像 發(fā)表于 11-11 11:40 ?350次閱讀

    高性能服務器有什么用處?

    高性能服務器是一種基于計算技術的虛擬化服務器,具有高性能、靈活性、可靠性和安全性等特點。它廣泛應用于網(wǎng)絡托管
    的頭像 發(fā)表于 11-04 10:22 ?294次閱讀

    存儲服務器有哪些類型

    存儲服務器是由第三方服務提供商提供的,它們通過互聯(lián)網(wǎng)向公眾提供存儲
    的頭像 發(fā)表于 07-02 09:17 ?743次閱讀

    存儲服務器怎么配置

    存儲服務器配置是一個復雜的過程,涉及到硬件、軟件、網(wǎng)絡等多個方面。 存儲服務器配置概述
    的頭像 發(fā)表于 07-02 09:15 ?1042次閱讀

    存儲服務器與磁盤陣列的區(qū)別

    計算技術的數(shù)據(jù)存儲服務,它通過互聯(lián)網(wǎng)為用戶提供數(shù)據(jù)存儲、訪問和管理功能。存儲
    的頭像 發(fā)表于 07-02 09:13 ?1101次閱讀

    美國服務器是干什么的

    美國服務器主要用于提供計算資源、托管網(wǎng)站、應用程序以及存儲數(shù)據(jù)等。很多用戶想要了解美國
    的頭像 發(fā)表于 04-10 10:16 ?485次閱讀

    服務托管公司

    互聯(lián)網(wǎng)的快速發(fā)展,使得網(wǎng)站成為了企業(yè)展示自己的重要平臺。而為了讓網(wǎng)站能夠正常運行,穩(wěn)定的服務托管服務就顯得尤為重要。在選擇服務托管
    的頭像 發(fā)表于 03-06 14:06 ?828次閱讀