成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一種新型的針對式入侵手法--“路過登錄”

安全 黑客攻防
一種“有趣”的新型攻擊手段被安全人員發現。安全人員認為,這種新型手段是對特定目標投放惡意軟件的全新攻擊手段。

一種“有趣”的新型攻擊手段被安全人員發現。安全人員認為,這種新型手段是對特定目標投放惡意軟件的全新攻擊手段。

這種手段被稱為路過登錄(Drive-by-login)。路過下載(Drive-by downloads)可以在用戶訪問惡意頁面時對其注入惡意軟件,這種新手段與之類似。不過,在路過登錄攻擊中,攻擊者在用戶可能登錄的網站中嵌入惡意代碼。這些惡意代碼被用于向特定目標注入惡意軟件,而并非所有網頁訪問者。

[[132027]]

High-Tech Bridge公司在收到一家名為Central European的在線商店報告后對該攻擊方式展開了調查。用戶發現在登錄這家企業的網站時會被試圖注入惡意軟件。最初,研究人員認為這只是一次假陽性事件,因為他們并沒有發現網站有任何注入惡意軟件的企圖。然而進一步的調查分析表明,這是一種精心安排的定向攻擊。

這家在線商店使用osCommerce Online Merchant v2.3.4平臺,該版本發布于2014年六月。在企業服務器上,研究人員發現了針對osCommerce的后門文件,文件名“ozcommerz_pwner.php.bak”。

這個后門將自己的惡意代碼和osCommerce平臺“/includes/application_bottom.php”路徑下的腳本文件綁定在一起,在用戶使用特定IP或注冊郵箱加載網站時會執行一種名為任意遠程載入的惡意軟件。

為了不引起安全人員注意,該后門會重置其所綁定腳本的時間戳,使文件看上去并沒有被改動。一旦惡意軟件注入成功,該后門會自動抹去綁定在application_bottom.php腳本上的內容,以防止被調查人員發現。

在調查人員分析的這起事件中,后門已經清除了腳本的相關信息,不過安全專家們還是在該后門的一份備份文件中找到了惡意代碼。

該后門并未被任何反病毒軟件探測為有害,它的功能是在特定IP或登錄郵箱訪問網站時向其注入惡意軟件。

注入過程并不是直接的。它會讓受害者重定向到一個常用的黑客工具包,并通過最近已經被修復的Adobe Flash Player漏洞對受害者進行注入。

在這起事件中,黑客也竊取了在線商店的數據庫。該網站使用了脆弱的第三方插件,很容易被入侵。

研究人員表示,路過登錄攻擊是非常危險的,因為實施攻擊并不需要任何社會工程學,進而不能通過培訓員工來防御。攻擊者只需要入侵一個目標有可能會訪問的網站,并搜尋可以將目標分離出來的相關信息。類似的信息并不難獲取,因為用戶在社交網絡和其它網站上披露的信息十分充分。

路過登錄攻擊的另一個威脅在于很難被偵測到,因為它們只向特定用戶投放惡意軟件。

惡意軟件探測策略可能會一無所獲,因為后門并不會向掃描網站的爬蟲注入惡意軟件。惡意軟件只針對特定用戶注入,只有這個用戶才能察覺到攻擊。

安全專家表示,解決該威脅的最佳方式是部署一個復雜的文件完整性監控策略,確保Web服務器打上最新的補丁并正確配置,并定期執行滲透測試。

路過式登錄攻擊意味著今后沒有網站會是百分百安全的。任何網站,不論它的大小和功能,都有可能成為復雜的針對性入侵的受害者。它開啟了安全網站世界的末日。

研究小組的負責人表示,他并不認為路過登錄會被用于進行大規模攻擊。但他堅信未來這類針對“VIP受害者”的攻擊將會增多。

原文地址:http://www.aqniu.com/tools/7340.html

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2022-01-10 17:32:40

勒索軟件攻擊數據泄露

2016-11-18 09:02:02

2015-01-08 09:20:16

2017-12-05 14:55:56

2016-12-26 16:46:12

2013-04-26 11:42:00

2015-03-23 12:29:56

2022-01-14 19:11:26

網絡安全網絡安全技術周刊

2015-12-18 16:15:55

架構新型計算模型

2020-09-17 10:25:36

計算機系統 技術

2019-12-13 17:44:12

釣魚黑客電子商務

2016-01-15 10:42:12

2013-05-14 15:08:02

2009-12-17 10:02:51

2013-08-26 14:36:25

開發框架響應式

2025-05-22 04:00:00

PARSCALE大型語言模型LLM

2023-01-26 23:46:15

2010-09-08 12:29:52

2015-04-08 09:01:47

SDN交換機SDN防火墻

2014-09-19 09:13:16

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产视频第一页 | 亚洲97 | 国产一区二区久久 | 成人午夜精品 | 国产中文一区二区三区 | 免费一区 | 精品一区电影 | 亚洲一区二区av | 国产日产久久高清欧美一区 | 国产a爽一区二区久久久 | 欧美久久影院 | 国产一区二区三区日韩 | 日日欧美 | 一级做受毛片免费大片 | 日韩精品视频网 | 国产高清在线精品 | 午夜影院在线观看视频 | 日韩精品一| 三级免费毛片 | 中文天堂在线一区 | 美日韩精品 | 欧美一卡二卡在线观看 | 中文字幕在线观看一区二区 | 国产视频在线观看一区二区三区 | 免费国产一区二区视频 | 涩涩片影院 | 色婷婷亚洲国产女人的天堂 | 成人精品国产一区二区4080 | 日本91av视频 | 91久久久久久久久久久久久 | 欧美日韩一区二区三区视频 | 午夜免费网站 | 国产精品成人免费 | 婷婷在线免费 | 午夜精品一区二区三区在线视频 | 日本中文字幕一区 | 亚洲免费视频一区二区 | 日韩中文字幕在线播放 | 波多野结衣一区二区 | 91在线视频播放 | 久久a久久 |