国产xxxx99真实实拍_久久不雅视频_高清韩国a级特黄毛片_嗯老师别我我受不了了小说

資訊專欄INFORMATION COLUMN

Capoae惡意軟件使用多個漏洞攻擊Linux系統(tǒng)和Web應(yīng)用程序

elarity / 1489人閱讀

摘要:安全研究員于上周四檢測到名為的惡意軟件,該惡意軟件利用多個漏洞攻擊系統(tǒng)和多個應(yīng)用程序。軟件系統(tǒng)的安全漏洞成為網(wǎng)絡(luò)犯罪分子發(fā)動攻擊的輔助工具。

安全研究員于上周四檢測到名為Capoae的惡意軟件,該惡意軟件利用多個漏洞攻擊 Linux系統(tǒng)和多個Web應(yīng)用程序。

Capoae惡意軟件是用Golang編程語言編寫的,由于它具有跨平臺功能,因此很快成為公司的最愛。

此外,它還通過已確認(rèn)的漏洞和薄弱的官方憑據(jù)進行傳播。但是,Capoae利用的漏洞附加:

CVE-2020-14882:這是 Oracle WebLogic Server 中的遠程代碼執(zhí)行 (RCE) 缺陷。

CVE-2018-20062:這是ThinkPHP中的另一個 RCE 缺陷。

惡意軟件的主要動機是利用我們上面所暗示的脆弱系統(tǒng)和薄弱的管理憑證來傳播。

除了傳播加密挖礦惡意軟件攻擊,網(wǎng)絡(luò)安全分析師還發(fā)現(xiàn),SIRT“蜜罐”還受到PHP惡意軟件的影響,這些惡意軟件是通過一個名為“Download-monitor”的WordPress插件的擴展后門出現(xiàn)的。

現(xiàn)在要將主Capoae有效負載部署到/tmp,這個插件被用作一個通道,一旦完成,一個3MB的UPX打包二進制文件就被解碼了。所有這些步驟都是為了安裝XMRig來挖掘Monero (XMR)加密貨幣。

二進制中有什么?

檢測到惡意軟件后,網(wǎng)絡(luò)安全當(dāng)局展開了強有力的調(diào)查,以了解有關(guān)這些漏洞的所有詳細信息。為此,他們將惡意軟件與“upx -d”一起解壓縮,以正確查看實際的二進制結(jié)構(gòu)。

研究人員發(fā)現(xiàn)了更多關(guān)于漏洞的關(guān)鍵細節(jié),他們注意到,主要結(jié)構(gòu)揭示了它的功能是針對少數(shù)知名的漏洞,并具有內(nèi)容管理框架。

Golang惡意軟件可以在VirusTotal中找到,其起源日期為2021年8月9日:

$ ./redress -compiler Capoae

編譯器版本:go1.15.4 (2020-11-05T21:21:32Z)

然而,Capoae活動在攻擊期間使用了幾個漏洞和不同的方法,這突顯出這些威脅行為者的意圖是如何在盡可能多的機器上獲得立足點。

軟件系統(tǒng)的安全漏洞成為網(wǎng)絡(luò)犯罪分子發(fā)動攻擊的“輔助工具”。尤其網(wǎng)絡(luò)犯罪分子通過升級或更新惡意軟件的攻擊手段,在受害者未知的情況下潛入系統(tǒng)并發(fā)起網(wǎng)絡(luò)攻擊,這就為病毒監(jiān)測系統(tǒng)帶來很大困擾。因此在軟件開發(fā)過程中加強安全性建設(shè),提高底層代碼質(zhì)量,是幫助軟件抵御網(wǎng)絡(luò)攻擊的有效手段。尤其超6成安全漏洞與代碼有關(guān),因此在編碼時使用靜態(tài)代碼檢測工具輔助開發(fā)人員第一時間查找并修正代碼缺陷和不足,可以大大提高軟件自身安全性。在網(wǎng)絡(luò)攻擊日益多樣化的今天,提高軟件安全性已成為繼殺毒軟件防火墻等防御措施之后的又一有效手段。Wukong(悟空)靜態(tài)代碼檢測工具,從源碼開始,為您的軟件安全保駕護航!

參讀鏈接:

www.woocoom.com/b021.html?i…

gbhackers.com/capoae-malw…

文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請注明本文地址:http://specialneedsforspecialkids.com/yun/120829.html

相關(guān)文章

  • 常見六大Web 安全攻防解析

    摘要:想閱讀更多優(yōu)質(zhì)原創(chuàng)文章請猛戳博客一,跨站腳本攻擊,因為縮寫和重疊,所以只能叫。跨站腳本攻擊是指通過存在安全漏洞的網(wǎng)站注冊用戶的瀏覽器內(nèi)運行非法的標(biāo)簽或進行的一種攻擊。跨站腳本攻擊有可能造成以下影響利用虛假輸入表單騙取用戶個人信息。 前言 在互聯(lián)網(wǎng)時代,數(shù)據(jù)安全與個人隱私受到了前所未有的挑戰(zhàn),各種新奇的攻擊技術(shù)層出不窮。如何才能更好地保護我們的數(shù)據(jù)?本文主要側(cè)重于分析幾種常見的攻擊的類型...

    lidashuang 評論0 收藏0
  • 《Android惡意代碼分析與滲透測試》作者趙涏元:Android平臺安全問題的特點價值

    摘要:趙涏元的最新作品惡意代碼分析與滲透測試詳細地講解了惡意代碼在各種渠道的散播方式,并針對開發(fā)者和用戶介紹如何應(yīng)對此類威脅。問您撰寫惡意代碼分析與滲透測試的初衷是什么我每次寫書的時候,最先考慮的是這個主題是否是韓國國內(nèi)已有論述的。 非商業(yè)轉(zhuǎn)載請注明作譯者、出處,并保留本文的原始鏈接:http://www.ituring.com.cn/article/206074 趙涏元目前在KB投資證券公...

    venmos 評論0 收藏0
  • Zoom漏洞可使攻擊者攔截數(shù)據(jù)攻擊客戶基礎(chǔ)設(shè)施

    摘要:云視頻會議提供商發(fā)布了針對其產(chǎn)品中多個漏洞的補丁,這些漏洞可能讓犯罪分子竊取會議數(shù)據(jù)并攻擊客戶基礎(chǔ)設(shè)施。研究人員表示,這些漏洞使得攻擊者可以輸入命令來執(zhí)行攻擊,從而以最大權(quán)限獲得服務(wù)器訪問權(quán)。 .markdown-body{word-break:break-word;line-height:1.75;font-weight:400;font-size:15px;overflow-x:hid...

    morgan 評論0 收藏0

發(fā)表評論

0條評論

最新活動
閱讀需要支付1元查看
<