衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國網(wǎng)絡(luò)服務(wù)器上的惡意軟件家族已經(jīng)在多個大規(guī)模網(wǎng)絡(luò)釣魚活動中傳播

pIuy_EAQapp ? 來源:YXQ ? 2019-04-08 15:57 ? 次閱讀

研究人員最近在美國發(fā)現(xiàn)了一件不尋常的事,在美國注冊的十多臺服務(wù)器上,托管著10個不同的惡意軟件家族!美國執(zhí)法機(jī)構(gòu)一旦發(fā)現(xiàn)這種情況就會迅速查封服務(wù)器,但這么多服務(wù)器居然成了漏網(wǎng)之魚!

據(jù)外媒報道,研究人員發(fā)現(xiàn)10個不同的惡意軟件家族托管在美國注冊的十多臺服務(wù)器上,它們通過疑似Necurs的僵尸網(wǎng)絡(luò)進(jìn)行傳播。網(wǎng)絡(luò)安全公司Bromium的研究人員表示,他們在2018年5月至2019年3月期間一直監(jiān)測與該基礎(chǔ)設(shè)施相關(guān)的活動。

這10個惡意軟件包括5個銀行木馬家族(Dridex、Gootkit、IcedID、Nymaim和Trickbot)、2個勒索軟件變種(Gandcrab和Hermes),以及3個信息竊取器(Fareit、Neutrino和Azorult)。其中有11臺服務(wù)器屬于一家位于美國內(nèi)華達(dá)州的公司,該公司提供VPS托管服務(wù)。

在美國的基礎(chǔ)設(shè)施上發(fā)現(xiàn)這些惡意軟件是不尋常的,因?yàn)槊绹鴪?zhí)法機(jī)構(gòu)通常會在發(fā)現(xiàn)惡意基礎(chǔ)設(shè)施存在時迅速查封它們。

網(wǎng)絡(luò)安全研究人員表示,服務(wù)器上的惡意軟件家族已經(jīng)在多個大規(guī)模網(wǎng)絡(luò)釣魚活動中傳播。

電子郵件和托管已與命令與控制系統(tǒng)分離,這表明這些服務(wù)器被不同的組織使用,其中一些負(fù)責(zé)電子郵件和托管,而另一些負(fù)責(zé)管理惡意軟件。

在追蹤了與惡意基礎(chǔ)設(shè)施相關(guān)的垃圾郵件和釣魚活動后,Bromium表示,在所有檢測到的攻擊中,電子郵件是主要的攻擊載體,包含惡意VBA的Microsoft Word文件是首選的武器化文檔。最受歡迎的釣魚誘餌是求職申請,其次是支付請求。網(wǎng)絡(luò)釣魚活動以美國為主要目標(biāo),誘餌郵件通常假冒成著名的美國機(jī)構(gòu)。

此外,惡意軟件樣本的快速編譯以及托管速度表明,惡意軟件開發(fā)商和分銷基礎(chǔ)設(shè)施運(yùn)營商之間存在著某些聯(lián)系。比如Hermes和Dridex的編譯和托管只需幾個小時,最長不超過24小時。

研究人員表示,此次活動中的用戶名和密碼是“username”和“password”,提交文件的名為“test1.exe”,所以很可能只是一次試驗(yàn)。而且Dridex活動停滯了幾個月,這可能預(yù)示著更大規(guī)模的Dridex活動即將到來。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9307

    瀏覽量

    86071
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7600

    瀏覽量

    89251
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    23737

原文標(biāo)題:震驚!10個惡意軟件家族正通過美國網(wǎng)絡(luò)服務(wù)器傳播

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    新加坡云服務(wù)器網(wǎng)絡(luò)中斷的常見原因有哪些

    此類問題。 服務(wù)器硬件故障:服務(wù)器本身的硬件出現(xiàn)問題,如CPU、內(nèi)存、硬盤或電源等故障,會影響服務(wù)器的正常運(yùn)行,進(jìn)而導(dǎo)致網(wǎng)絡(luò)中斷。比如硬盤損壞可能導(dǎo)致系統(tǒng)無法啟動,從而無法提供
    的頭像 發(fā)表于 01-13 17:03 ?120次閱讀

    NTP服務(wù)器故障排除技巧 NTP服務(wù)器網(wǎng)絡(luò)安全

    網(wǎng)絡(luò)時間協(xié)議(NTP)服務(wù)器對于確保網(wǎng)絡(luò)的設(shè)備時間同步至關(guān)重要。無論是企業(yè)網(wǎng)絡(luò)還是數(shù)據(jù)中心,
    的頭像 發(fā)表于 12-18 15:13 ?1107次閱讀

    京準(zhǔn)電鐘:NTP網(wǎng)絡(luò)授時服務(wù)器分布式網(wǎng)絡(luò)內(nèi)的應(yīng)用

    京準(zhǔn)電鐘:NTP網(wǎng)絡(luò)授時服務(wù)器分布式網(wǎng)絡(luò)內(nèi)的應(yīng)用
    的頭像 發(fā)表于 11-27 16:09 ?217次閱讀
    京準(zhǔn)電鐘:NTP<b class='flag-5'>網(wǎng)絡(luò)</b>授時<b class='flag-5'>服務(wù)器</b><b class='flag-5'>在</b>分布式<b class='flag-5'>網(wǎng)絡(luò)</b>內(nèi)的應(yīng)用

    美國多IP服務(wù)器美國服務(wù)器有什么區(qū)別

    美國多IP服務(wù)器美國服務(wù)器有什么區(qū)別 美國多IP服務(wù)器
    的頭像 發(fā)表于 11-11 10:22 ?261次閱讀

    GPU服務(wù)器AI網(wǎng)絡(luò)架構(gòu)設(shè)計

    眾所周知,大型模型訓(xùn)練,通常采用每臺服務(wù)器配備多個GPU的集群架構(gòu)。在上一篇文章《高性能GPU服務(wù)器AI
    的頭像 發(fā)表于 11-05 16:20 ?611次閱讀
    GPU<b class='flag-5'>服務(wù)器</b>AI<b class='flag-5'>網(wǎng)絡(luò)</b>架構(gòu)設(shè)計

    高防服務(wù)器的原理及具體防御機(jī)制

    高防服務(wù)器指的是具備抵御大規(guī)模網(wǎng)絡(luò)攻擊能力的專用服務(wù)器,主要用于防止DDoS(分布式拒絕服務(wù))攻擊等惡意
    的頭像 發(fā)表于 10-29 09:57 ?198次閱讀

    恒訊科技分析:代理服務(wù)器的類型有哪些?

    扭曲的代理給網(wǎng)絡(luò)服務(wù)器一個虛假的IP地址,盡管它仍然將自己標(biāo)識為代理。虛假地址提供匿名性,但真正的好處是我們可以欺騙網(wǎng)絡(luò)服務(wù)器認(rèn)為我們不同的位置。這就是扭曲代理如何幫助我們繞過基于地理的內(nèi)容
    的頭像 發(fā)表于 10-23 15:08 ?228次閱讀
    恒訊科技分析:代理<b class='flag-5'>服務(wù)器</b>的類型有哪些?

    應(yīng)用于計算機(jī)網(wǎng)絡(luò)服務(wù)器晶振SG3225HBN(X1G005141000500)

    計算機(jī)網(wǎng)絡(luò)服務(wù)器,穩(wěn)定和高性能的時鐘源對于數(shù)據(jù)處理和網(wǎng)絡(luò)通信的準(zhǔn)確性至關(guān)重要,SG3225HBN晶振(型號X1G005141000500)憑借其高頻率穩(wěn)定性、低相位噪聲、高抗干
    發(fā)表于 09-05 10:05 ?0次下載

    云存儲服務(wù)器怎么配置

    云存儲服務(wù)器配置是一個復(fù)雜的過程,涉及到硬件、軟件網(wǎng)絡(luò)多個方面。 云存儲服務(wù)器配置概述 云存儲是一種基于互聯(lián)網(wǎng)的存儲方式,用戶可以通過
    的頭像 發(fā)表于 07-02 09:15 ?1026次閱讀

    美國硅谷云服務(wù)器網(wǎng)絡(luò)連接速度如何?

     美國硅谷云服務(wù)器網(wǎng)絡(luò)連接速度如何?Rak部落小編為您整理發(fā)布美國硅谷云服務(wù)器網(wǎng)絡(luò)連接速度。
    的頭像 發(fā)表于 04-22 09:56 ?440次閱讀

    服務(wù)器操作系統(tǒng)有幾種?

    眾所周知,電腦的一切正常運(yùn)作都不可缺電腦操作系統(tǒng)的使用,網(wǎng)絡(luò)服務(wù)器做為這種出示服務(wù)項(xiàng)目的服務(wù)器,或許都是不可 或缺的電腦操作系統(tǒng)。常用的網(wǎng)絡(luò)服務(wù)器
    發(fā)表于 03-29 16:59

    服務(wù)器遠(yuǎn)程不服務(wù)器怎么辦?服務(wù)器無法遠(yuǎn)程的原因是什么?

    解封。 2.遠(yuǎn)程端口沒有添加到防火墻策略 很多人可能對這個不是很理解,在這解釋一下:端口沒有防火墻策略中允許所有人鏈接,那么這個端口就無法被訪問, 同理,遠(yuǎn)程端口沒有加入防火墻策略,就無法訪問這臺服務(wù)器
    發(fā)表于 02-27 16:21

    linux服務(wù)器和windows服務(wù)器

    ,Linux服務(wù)器表現(xiàn)出更好的性能和穩(wěn)定性,因此廣泛應(yīng)用于科學(xué)計算、大數(shù)據(jù)處理和網(wǎng)絡(luò)服務(wù)器等領(lǐng)域。 另一方面,Windows服務(wù)器是由微軟開發(fā)和維護(hù)的服務(wù)器操作系統(tǒng),它提供了友好的用戶
    發(fā)表于 02-22 15:46

    LTE連接亞馬遜網(wǎng)絡(luò)服務(wù)的入門指南

    電子發(fā)燒友網(wǎng)站提供《LTE連接亞馬遜網(wǎng)絡(luò)服務(wù)的入門指南.pdf》資料免費(fèi)下載
    發(fā)表于 02-22 09:34 ?0次下載
    LTE<b class='flag-5'>中</b>連接亞馬遜<b class='flag-5'>網(wǎng)絡(luò)服務(wù)</b>的入門指南

    LoRaWAN網(wǎng)絡(luò)服務(wù)器算法--下行路徑選擇算法對比與仿真(下)

    LoRaWAN網(wǎng)絡(luò)是典型的星型架構(gòu)網(wǎng)絡(luò),但單節(jié)點(diǎn)的廣播數(shù)據(jù)也可以同時被多個網(wǎng)關(guān)收到并同時上報NS服務(wù)器,對于此消息有下行需求時,需要通過NS服務(wù)器
    的頭像 發(fā)表于 02-19 12:22 ?501次閱讀
    LoRaWAN<b class='flag-5'>網(wǎng)絡(luò)服務(wù)器</b>算法--下行路徑選擇算法對比與仿真(下)
    百家乐送18元彩金| 三门县| 百家乐官网游戏方法| 成人百家乐的玩法技巧和规则| 皇朝娱乐城| 做生意怕路冲吗| 88娱乐城网址| 云鼎百家乐官网代理| 大发888优惠码| 百家乐官网博娱乐网提款速度快不 | 百家乐庄闲客户端| 大发888zhldu| 金牌百家乐官网的玩法技巧和规则| 大发888非法吗| 找真人百家乐官网的玩法技巧和规则| 大发888认识的见解| V博百家乐官网的玩法技巧和规则 中骏百家乐官网的玩法技巧和规则 | 百家乐官网ipone| 在线百家乐博彩网| 封开县| 视频百家乐网站| 网上百家乐官网投注技巧| 致胜百家乐软件| 老k百家乐官网游戏| 大发8888游戏平台| 百家乐官网筹码皇冠| 足球投注现金网| 百家乐娱乐皇冠世界杯| 环球百家乐官网现金网| 千亿百家乐的玩法技巧和规则| 百家乐官网在线洗码| 网上娱乐城老虎机| 百家乐路单网下载| 玩百家乐官网技巧看路| 嘉年华百家乐官网的玩法技巧和规则| 娱乐城官方网| 百家乐一拖三| 百家乐官网路珠价格| 大发888官网下载 官方| 什么风水适合做生意| 百家乐官网赢得秘诀|