哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

黑客通過濫用谷歌合法云存儲服務托管惡意程序的實體

pIuy_EAQapp ? 來源:cg ? 2018-12-29 09:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)報道,網(wǎng)絡犯罪分子通過濫用谷歌合法云存儲服務托管惡意程序的實體,并通過繞過安全控制破壞企業(yè)網(wǎng)絡。

該攻擊是攻擊者針對谷歌云存儲服務域storage.googleapis.com發(fā)起的,而全球多家公司使用的都是該服務域。

自八月起,該活動主要針對銀行的員工及位于美國及英國的金融服務公司。

該攻擊起初是通過大規(guī)模電郵方式分發(fā)的,電郵中包含指向由谷歌云服務托管的惡意網(wǎng)站的釣魚鏈接。

研究人員經(jīng)分析發(fā)現(xiàn),有4,600個網(wǎng)絡釣魚網(wǎng)站使用了合法托管服務,也可稱為“名譽聯(lián)網(wǎng)”,該方法可借知名的流行托管服務來躲避檢測。

鑒于電郵安全系統(tǒng)可檢測惡意附件,攻擊者并未使用惡意附件,相反,他們使用電子郵件中的惡意鏈接以繞過電郵安全系統(tǒng)。

僅有已存在于威脅存儲庫的惡意URL才可能被識別出來,而鑒于攻擊者會不斷改變托管域的負載,這種情況并不常見。

谷歌云存儲的感染過程

首先,攻擊者從被入侵的電郵賬戶發(fā)送包含嵌入式URL的電郵啟動整個惡意行動。

偽裝為谷歌云存儲服務合法URL的惡意URL可被用來傳輸兩類程序的實體以感染終端節(jié)點:VBS腳本和JAR文件。

攻擊者并未使用大多數(shù)網(wǎng)絡犯罪分子使用的經(jīng)過混淆(偽裝)的惡意VBS腳本。

據(jù)Menlo Security稱,這些VBS腳本是由同一工具包創(chuàng)建的,因為這三個腳本似乎都屬于Houdini惡意軟件系列;而經(jīng)鑒定,我們發(fā)現(xiàn)其中一個JAR文件(Swift invoice.jar)屬于Houdini/jRAT惡意軟件系列。

研究人員表示,正在對其他JAR文件展開調(diào)查,且認為這些文件應屬于Qrat惡意軟件系列。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6257

    瀏覽量

    111949
  • 存儲
    +關注

    關注

    13

    文章

    4883

    瀏覽量

    90253

原文標題:為繞過安全系統(tǒng),黑客在谷歌云存儲上托管惡意程序的實體

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    什么是企業(yè)服務器-計算

    企業(yè)服務器是指為企業(yè)提供的基于計算技術(shù)的服務器解決方案。華納是一家計算
    的頭像 發(fā)表于 12-29 17:57 ?1043次閱讀

    加速是如何隱藏源服務器ip的

    服務器IP是保護服務器的一項重要安全措施。 華納 為大家分享受一下內(nèi)容: 隱藏源服務器IP的主要目的是防止惡意攻擊者
    的頭像 發(fā)表于 09-12 16:31 ?799次閱讀

    華曦達亮相谷歌AI亞洲峰會,AI Home業(yè)務高增長引領發(fā)展新征程

    AI亞洲峰會現(xiàn)場 華曦達基于谷歌技術(shù)底座打造的AIHome解決方案及其自主研發(fā)的HomeAIAgent——Cedar成為關注焦點。該系統(tǒng)通過AI驅(qū)動的學習與自適應,實時理解并預測用戶需求,提供個性化
    的頭像 發(fā)表于 09-10 10:22 ?650次閱讀

    谷歌查找我的設備配件(Google Find My Device Accessory)詳解和應用

    谷歌查找我的設備配件(Google Find My Device Accessory)介紹 谷歌查找我的設備配件是與谷歌 “查找我的設備” 應用程序配合使用的配件,旨在幫助用戶更方便地
    發(fā)表于 08-31 21:10

    存儲數(shù)據(jù)安全嗎?別再被騙了!這才是真正的企業(yè)級安全方案

    隨著企業(yè)數(shù)字化轉(zhuǎn)型加速,存儲已成為數(shù)據(jù)管理的核心載體。然而,“數(shù)據(jù)上”引發(fā)的安全焦慮始終揮之不去:我的文件會被黑客竊取嗎?服務商能否看到
    的頭像 發(fā)表于 07-31 10:03 ?1412次閱讀
    <b class='flag-5'>云</b><b class='flag-5'>存儲</b>數(shù)據(jù)安全嗎?別再被騙了!這才是真正的企業(yè)級安全方案

    華納服務器角色服務器失敗的原因和解決辦法

    在現(xiàn)代企業(yè)中,服務器是IT基礎架構(gòu)的核心,它們承擔著關鍵的任務,包括數(shù)據(jù)存儲、應用程序托管和網(wǎng)絡服務等。
    的頭像 發(fā)表于 07-17 18:18 ?690次閱讀

    恒訊科技分析:儲存服務器搭建教程

    搭建存儲服務器是一個相對復雜但極具實用性的項目,以下是一個簡化的搭建教程,幫助你快速入門。 一、明確需求 在搭建存儲
    的頭像 發(fā)表于 07-07 11:07 ?1457次閱讀

    華為乾崑智能車服務通過CCRC IT產(chǎn)品信息安全認證

    華為乾崑智能車服務順利通過中國網(wǎng)絡安全審查認證和市場監(jiān)管大數(shù)據(jù)中心(CCRC)的IT產(chǎn)品信息安全認證,成為首個獲得車聯(lián)網(wǎng)服務平臺安全和數(shù)
    的頭像 發(fā)表于 06-14 10:58 ?1625次閱讀

    高防服務器哪里好

    在當今數(shù)字化環(huán)境中,DDoS攻擊已成為企業(yè)網(wǎng)站癱瘓、數(shù)據(jù)泄露的首要威脅。高防服務器憑借T級流量清洗能力、智能攻擊識別系統(tǒng)和冗余網(wǎng)絡架構(gòu),成為眾多企業(yè)的“數(shù)字防彈衣”。高防服務器不僅過濾惡意流量,更能確保
    的頭像 發(fā)表于 06-10 10:32 ?1161次閱讀

    HarmonyOS5服務技術(shù)分享--Serverless抽獎模板部署

    portal/dist目錄全選文件壓縮 千萬!不要!直接壓縮dist文件夾! 正確示例:壓縮后打開zip應直接看到index.html 2?? ??托管配置?? 開通托管
    發(fā)表于 05-22 20:25

    HarmonyOS5服務技術(shù)分享--Serverless搭建抽獎

    ?千萬別把agConnectConfig直接寫在JS文件里,建議加密存儲通過H5加載前注入Window對象,防止信息泄露 3?? 回調(diào)函數(shù)提前備: 在函數(shù)模塊新建兩個函數(shù): 開始抽獎回調(diào)函數(shù)(比如命名
    發(fā)表于 05-22 20:20

    HarmonyOS5服務技術(shù)分享--存儲指南

    實時同步 權(quán)限可控:精確到每個文件的訪問權(quán)限 海量存儲:單個文件最大支持1GB上傳 二、文件上傳四步走 ??準備工作??:確保用戶已通過認證服務登錄(推薦用華為帳號登錄) // 1. 獲取本地文件路徑
    發(fā)表于 05-22 19:17

    HarmonyOS5服務技術(shù)分享--存儲SDK文章整理

    (\"你的客戶端密鑰\"); 4.2 多存儲實例配置 在控制臺創(chuàng)建多個存儲桶后,可通過指定實例名稱訪問: const storage = cloud.storage(\"你的其他
    發(fā)表于 05-22 19:09

    HarmonyOS5服務技術(shù)分享--ArkTS開發(fā)Node環(huán)境

    氣的方式探索這個功能,結(jié)尾還有實用總結(jié)和鼓勵彩蛋哦~? ? 一、HarmonyOS函數(shù)開發(fā):核心能力與價值 HarmonyOS的函數(shù)(Serverless)為開發(fā)者提供了??無服務器架構(gòu)??的便捷
    發(fā)表于 05-22 17:21

    存儲服務器租用的好處有哪些?

    隨著企業(yè)數(shù)字化轉(zhuǎn)型加速,存儲服務器租用成為越來越多企業(yè)的首選方案。存儲服務器租用的好處在于彈
    的頭像 發(fā)表于 05-16 11:03 ?935次閱讀
    吉木乃县| 高雄县| 汝南县| 蒙自县| 凤翔县| 从化市| 荆州市| 兰西县| 喀什市| 巨野县| 闻喜县| 大关县| 南城县| 灵丘县| 贵州省| 青岛市| 秀山| 屏山县| 兰溪市| 连南| 株洲县| 阿拉善盟| 丹凤县| 枞阳县| 曲水县| 嵊泗县| 墨竹工卡县| 噶尔县| 正镶白旗| 米易县| 冀州市| 江北区| 石景山区| 瑞丽市| 肥乡县| 义乌市| 新龙县| 邯郸市| 吉林省| 滨州市| 大足县|