999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

揭秘新發現的供應鏈攻擊

2018-09-10 15:19:02武新沂
計算機與網絡 2018年22期
關鍵詞:利用用戶

武新沂

隨著網絡安全防護技術的提高,攻擊者要想再利用以前的攻擊技術來獲得成功,越來越難了。所以黑客也正在琢磨著提高攻擊成功率的方法,例如利用用戶對軟件供應商的信任等。

大多數用戶認為,只要軟件供應商值得信賴,那他們的產品也一定沒有安全問題。而攻擊者正是利用了這個心理,發起了所謂的“供應鏈攻擊”,因此在安裝軟件或更新時,用戶時刻都要仔細檢查源代碼站點,以確保它是合法的,只有這樣才能讓代碼放心地在我們的計算機上運行。隨著開發人員對軟件和網頁的防護能力越來強,在過去幾年中,黑客越來越多地是利用這種供應鏈信任來傳播惡意軟件。

近期,在不到一周的時間里,研究人員發現了兩起新的利用供應鏈進行攻擊的事件。

第一個涉及到VestaCP,這是一個系統管理員用來管理服務器的控制面板界面。Censys執行的互聯網掃描顯示,目前有超過132 000個未過期的TLS證書可以保護VestaCP用戶。根據安全公司Eset最近發布的一篇帖子,有未知的攻擊者破壞了VestaCP服務器并利用他們的訪問權限,對可下載的安裝程序進行了惡意更改。

供應鏈攻擊過程

Eset惡意軟件研究員Marc-étienneM.Léveillé表示:VestaCP安裝腳本被攻擊者修改后,可以在安裝成功后向vestacp.com報告生成的管理員憑證。我們并不確切知道這種情況是何時發生的,但修改后的安裝腳本在2018年5月31日~ 6月13日期間,已經出現在了GitHub上的源代碼管理中。

目前,對這個攻擊還在進一步研究中,在調查完成之前,仍然不清楚攻擊是如何發生的。根據Léveillé的初步調查結果,黑客最有可能是通過利用VestaCP軟件或用于傳播它的服務器中的關鍵漏洞開始的,這使得攻擊者可以自行控制攻擊過程。也就是在此期間,攻擊者將密碼嗅探函數添加到安裝源代碼中,此時VestaCP軟件已經包含了從用戶服務器向vestacp.com網站發送統計信息的代碼。

Léveillé認為惡意代碼只是添加了一些難以解密的代碼行,這些代碼行導致密碼被包含在其中,然后攻擊者利用對VestaCP網絡的控制來檢索被盜密碼。研究人員說,雖然這種方法更復雜,但安全檢測方案更難在源代碼中檢測到惡意代碼。對此,Leveille說:“攻擊者可能會使用密碼通過其安全shell界面登錄服務器。”

使用SSH,攻擊者就可以用ChachaDDoS感染服務器,ChachaDDoS是一種相對較新的惡意軟件,用于對其他網站進行拒絕服務攻擊。該惡意軟件提供了各種高級功能,包括防止管理員在服務器上查找和分析它的方法。Chacha運行在32位和64位ARM,x86,x86_64,MIPS,MIPSEL和PowerPC上。近日安全公司Sophos的研究人員公布了一個新發現的DDoS僵尸網絡,他們稱之為Chalubo,幾乎可以肯定它運行的是Eset描述的Chacha惡意軟件。

當時對VestaCP供應鏈的攻擊最少已經有14天了,因為源代碼中記錄時間是14天。類似的帖子顯示,VestaCP用戶早在2018年4月初就報告了服務器遭到黑客攻擊,這比Eset列出的5月31日早了近兩個月。類似這樣的討論表明,在之前惡意修改的代碼從源代碼中刪除之后,影響VestaCP用戶的攻擊仍在繼續。

利用ClipboardHijacking軟件潛入PyPI

第二個供應鏈攻擊涉及一個惡意軟件包,該軟件包已被插入到了廣泛使用Python編程語言的官方存儲庫中。被稱為“Colourama”的軟件包看起來與Colorama類似,Colorama是Python存儲庫中下載量最多的20個合法模塊之一。Doppelg NgerColourama軟件包包含合法模塊的大多數合法函數,但與Colorama有一個顯著區別:Colourama添加的代碼在Windows服務器上運行時安裝了這個Visual Basic腳本。它會不斷監控服務器的剪貼板,以獲取用戶支付加密貨幣的線索。惡意腳本觸發后,該腳本會將支付信息從剪貼板中包含的錢包地址轉移到攻擊者擁有的錢包。

在過去的六個月里,隱藏在PyPI的ClipboardHijacking軟件已被下載了171次(不包括鏡像站點),被感染的服務器不僅必須刪除惡意的Colourama模塊,還必須進行注冊表更改以清除Visual Basic腳本。

根據目前所掌握的證據,兩個新發現的供應鏈攻擊都沒有發生大規模的感染。但這并不代表供應鏈攻擊的威力不大,在2017年爆發的NotPetya攻擊,已被專家形容為一種網絡戰爭。

業內專家預測,供應鏈攻擊在將來會更加普遍,如果可能的話,用戶應該考慮掃描所有下載的安裝程序和更新,并密切關注其名稱的變化,以確保它們與自己要安裝的合法模塊相匹。

猜你喜歡
利用用戶
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
利用倒推破難點
利用一半進行移多補少
利用數的分解來思考
Roommate is necessary when far away from home
利用
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 国产精品欧美日本韩免费一区二区三区不卡 | 欧美在线视频不卡| 97se亚洲综合不卡| 国产精品美女免费视频大全| 亚洲午夜国产片在线观看| 中文字幕人妻无码系列第三区| 真人高潮娇喘嗯啊在线观看| 亚洲一级无毛片无码在线免费视频 | 亚洲成人在线免费| 亚国产欧美在线人成| 91丨九色丨首页在线播放| 欧美亚洲一二三区| 国产精品人莉莉成在线播放| 欧美亚洲一二三区| 九九热视频在线免费观看| 国产精品一区二区不卡的视频| 国产成年女人特黄特色毛片免| 五月天久久综合国产一区二区| 国产白浆一区二区三区视频在线| 中文字幕亚洲第一| 亚洲最大福利网站| 久久国产免费观看| 欧美日韩在线成人| av免费在线观看美女叉开腿| 国产成人无码AV在线播放动漫| 精品国产香蕉在线播出| 日韩欧美国产成人| 国产欧美在线观看一区| 91精品aⅴ无码中文字字幕蜜桃| 国产精品理论片| 中国一级毛片免费观看| 国产欧美日韩va| 亚亚洲乱码一二三四区| 青青网在线国产| 91毛片网| 国产精品美乳| 国产情精品嫩草影院88av| 成人日韩视频| 无码免费视频| 国产香蕉在线视频| 国产性精品| 久久婷婷六月| 999精品视频在线| 波多野吉衣一区二区三区av| 国产精品13页| 国产欧美日韩在线在线不卡视频| 亚洲中文字幕23页在线| 亚洲中文无码h在线观看 | 中文字幕久久亚洲一区| www.99在线观看| 91精品免费高清在线| 国内精品久久久久鸭| 日韩精品毛片| 国产va欧美va在线观看| 欧美精品伊人久久| 久久精品国产精品一区二区| 欧美日韩专区| 久久精品亚洲热综合一区二区| 无码在线激情片| 国产成人免费手机在线观看视频| 久久77777| 欧美午夜视频| 国产在线97| 欧美性色综合网| 五月丁香伊人啪啪手机免费观看| 亚洲VA中文字幕| 欧美在线精品怡红院| a级毛片视频免费观看| 91精品福利自产拍在线观看| 午夜视频在线观看免费网站| a级毛片在线免费观看| 一区二区三区四区精品视频 | 日本a级免费| 天天色天天综合网| 欧美午夜在线观看| 免费国产在线精品一区| 国产原创第一页在线观看| 国产性精品| 国产成人综合亚洲欧洲色就色| 美女扒开下面流白浆在线试听 | 精品久久高清| 99热国产这里只有精品无卡顿"|