首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202011/632812.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

罗马尼亚恶意软件服务运营商被捕:提供恶意服务,可绕路网络安全软件

罗马尼亚恶意软件服务运营商,因提供可绕路网络安全工具的病毒软件而被捕,黑客在合法软件中嵌入恶意代码,绕过反病毒工具。 在一份新闻发布会上,欧洲执法机构欧洲刑警组织(Europol)公布了在罗马尼亚克雷约瓦(Craiova)和布加勒斯特(Bucharest)逮捕两个恶意软件加密服务运营商的一系列细节。 这对搭档运行着在线恶意软件加密服务,被这两位始作俑者称为网络层和数据保护者的加密服务(其实是披着羊皮的违法勾当)。 这些服务被提供给网络犯罪分子,用于加密恶意软件中的计算机代码,包括信息窃取、远程访问木马和勒索软件,以帮助网络犯罪分子成功发动攻击。 两人还提供了网络扫描服务,通过该服务,他们的网络犯罪客户可以测试他们的恶意软件对抗反病毒(AV)程序。 恶意软件的始作俑者会利用这些技术,在加密层安插他们内奸版有效负载,绕过大多数的反病毒工具。 据欧洲刑警组织称,超过1560名网络犯罪分子购买了这些服务来制造不同类型的恶意软件,他们总共改进了3000种恶意软件。 这些紧张关系后来被用来在全球发动网络攻击。因此,这两个人在许多成功的恶意软件攻击中扮演了至关重要的角色。 作为对他们服务的回报,罗马...

武器化开源软件用于定向攻击

木马化的开源软件是很难发现的,因为它利用了合法的、非恶意的软件,因此对定向攻击非常有用。但是,进一步调研发现了暴露恶意意图的可疑行为。 调查分析 研究人员在一次事件的分析中发现了一个名为notepad.exe 的文件。因为 Notepad 是一款知名的合法应用程序。因此,一些恶意软件作者通过使用合法软件的名字来对恶意文件进行伪装以绕过检测。 图 1. 可疑的notepad.exe 文件 notepad.exe 文件是通过ntoskrnl.exe 可执行文件来释放的,这是Windows NT 操作系统kernel 可执行文件。这一过程可疑通过利用ntoskrnl.exe 或网络共享来实现。根据数据分析,研究人员认为本例中攻击者使用的网络共享方式。通过RCA 分析,研究人员发现恶意 notepad.exe 文件通过调用以下工具完成了一些可疑的操作: 表 1. 可执行文件名和函数 notepad.exe文件到这些进程和函数的链接表明改文件是一个典型的后门,会从恶意远程用户处获取命令。notepad.exe的属性如下所示: 图 2. Notepad.exe属性 文件描述、产品名、原始的文件名是...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。