首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://zhuanlan.51cto.com/art/202012/634839.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

1.8万企业中招!APT29对美国政府发动大规模“日爆”攻击

上周震惊全球网络安全界的FireEye被黑事件只是冰山一角,在攻击FireEye后不到一周时间,俄罗斯黑客组织APT29又入侵了包括美国财政部和商务部在内的多个政府机构。 FireEye在周日晚上透露说,攻击者正在使用Orion(SolarWinds出品的一款广泛使用的网络监控管理软件)更新来感染目标。在控制了Orion的更新机制之后,攻击者就可以用木马化的Orion更新来渗透目标网络,横向移动并窃取数据,FireEye研究人员将这个后门称为Sunburst(日爆): SolarWinds.Orion.Core.BusinessLayer.dll是Orion软件框架的SolarWinds数字签名组件,此SolarWinds Orion插件的木马版本包含一个后门(Sunburst),可通过HTTP与第三方服务器进行通信。 经过长达两个星期的初始休眠期后,木马组件会检索并执行称为“作业”的命令,这些命令包括传输文件、执行文件、对系统进行配置文件、重新引导计算机以及禁用系统服务的功能。该恶意软件伪装成Orion改进程序(OIP)协议的网络流量,并将侦察结果存储在合法的插件配置文件中,从而使其...

Facebook关闭了APT32在网络攻击中使用的账户

Facebook已经关闭了其平台上的几个账户,越南的APT32组织和一个位于孟加拉国的不知名的威胁组织,这两个网络犯罪集团利用这些账户和页面发起了钓鱼攻击和恶意软件攻击。 这家社交媒体巨头表示,现在已经禁止了这两个团伙滥用平台、传播恶意软件和攻击其他账户的行为。一项新的分析称,这两个团伙没有任何的关系,他们利用了"完全不同 "的策略来针对Facebook用户进行攻击。 安全政策主管Nathaniel Gleicher和Facebook网络威胁情报经理Mike Dvilyanski在周四的一篇文章中说,"来自越南团伙攻击行动主要在于向目标发送恶意软件,而来自孟加拉国的攻击行动则专注于通过跨平台来攻击账户,使目标账户和页面从Facebook上删除"。 APT32,又称OceanLotus,是一个有越南背景的的高级持续性威胁(APT)组织,至少从2013年就开始运作了。最近,又发现该组织与针对亚洲Android用户的间谍活动有关(在4月份被卡巴斯基称为PhantomLance的攻击)。 Facebook表示,APT32利用平台主要是针对越南的人权活动家,以及多个外国政府(包括老挝和柬埔寨的政...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

用户登录
用户注册