成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

RedLeaves和PlugX惡意軟件是如何工作的?

安全
國家網絡安全和通信集成中心了解到針對各個垂直行業的多種惡意軟件植入,包括RedLeaves和PlugX。這些惡意軟件是如何工作的?我們該如何應對?

國家網絡安全和通信集成中心了解到針對各個垂直行業的多種惡意軟件植入,包括RedLeaves和PlugX。這些惡意軟件是如何工作的?我們該如何應對?

RedLeaves和PlugX惡意軟件是如何工作的?

Judith Myerson:攻擊者利用系統管理員的身份啟動多種惡意軟件,包括RedLeaves和PlugX。它們使用開放源代碼PowerSploit,這是一個PowerShell工具,以供滲透測試人員攻擊系統使用。

RedLeaves和PlugX/Sogu基于現有的惡意軟件代碼,但已被修改,以避開現有的防病毒簽名進行檢測。植入目標系統后,它們通過使用三個文件的動態鏈接庫(DLL)側面加載技術在系統上執行:

  • 一個非惡意可執行文件開始安裝;
  • 惡意的DLL加載程序;
  • 將程序解碼到內存中的編碼有效載荷文件。

RedLeaves惡意軟件通過TCP端口443與HTTPS連接到命令控制(C&C)服務器,并在調用API函數時跳過安全標記。數據沒有加密,也沒有SSL握手,常見于TCP端口443流量。它收集系統名稱、操作系統版本、系統正常運行時間、處理器規格和其他數據。

PlugX是一種復雜的遠程訪問工具(RAT),用于通過TCP端口443、80,8080和53與PlugX C&C服務器通信。PlugX操作員可以在運行時使用Netstat、Keylog、Portmap、SQL和Telnet添加、刪除或更新PlugX插件。

為幫助企業檢測惡意軟件植入,國家網絡安全和通信集成中心指出可向安全公司尋求幫助。美國CERT呼吁警惕這些惡意軟件植入,并給出下列建議做法:

1.實施漏洞評估與補救計劃。

2.在傳輸和靜態時加密所有敏感數據。

3.啟動內部威脅計劃。

4.查看記錄和警報數據。

5.對數據進行獨立的安全(不合規)審核。

6.創建一個信息共享程序。

7.保護網絡和系統文件,以及時進行事件響應,包括網絡圖、資產所有者、資產類型和最新事件計劃。

責任編輯:趙寧寧 來源: TechTarget中國
相關推薦

2015-10-29 10:05:23

2014-10-09 09:34:38

ATM惡意軟件Tyupkin

2023-07-03 11:38:48

2015-12-25 10:31:47

惡意軟件

2014-09-17 15:22:57

2024-04-17 14:39:00

2013-11-14 09:18:50

2011-05-16 09:30:59

2021-02-28 09:36:14

勒索惡意軟件網絡威脅

2014-10-11 11:36:05

2015-12-08 12:13:05

高級惡意軟件Rombertik反惡意軟件

2015-03-10 10:39:55

2021-03-01 11:38:06

惡意軟件macOS攻擊

2012-06-08 13:08:05

2023-12-12 09:00:00

2010-08-19 12:00:27

2015-05-04 10:24:01

2014-01-15 10:32:56

2021-11-18 14:01:25

網絡安全數據技術

2013-10-29 15:17:41

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天看片天天干 | 午夜精品一区 | 91亚洲国产成人久久精品网站 | 欧美黑人又粗大 | a免费视频| 成人精品在线观看 | 日韩中文字幕免费在线 | 日韩欧美在线视频观看 | 操到爽 | 欧美专区在线 | 三级在线观看 | 蜜臀久久99精品久久久久野外 | 91在线第一页 | 国产伦精品一区二区三区四区视频 | 久久精品一区 | 欧美一级做性受免费大片免费 | 欧美中文字幕在线观看 | 国产精品一区二区电影 | 中文字幕日韩一区二区 | av网站免费观看 | 色av一区二区 | 性视频网| 天天夜天天操 | 91精品国产91久久久久久最新 | 亚洲视频三区 | 成年女人免费v片 | 天天躁日日躁狠狠的躁天龙影院 | 久久精品中文字幕 | www午夜视频 | 天天操一操 | 九九色综合 | 欧美激情综合色综合啪啪五月 | 日韩国产中文字幕 | 国产日韩精品一区 | 久视频在线| 国产精品一区二区久久 | av网站免费观看 | 国产视频久久 | 免费在线观看一区二区三区 | 视频在线h | 亚洲视频在线观看 |