Focusing on product research and development in the field of information security, we are committed to providing professional information security products, solutions, technical advisory services for government, military and other secret-related units, as well as other enterprises and institutions.
You can fill in the form on the right to let us know your project requirements and we will contact you as soon as possible. Of course, you are also welcome to call us at 400.
Address: 7th Floor, Zone B, Innovation Building, Phase I Pearl Bay Software Park, Siming District, Xiamen
Tel: 400-666-0170/0592-2565820
Official website: www.tipray.com
Customer service: sales@tipray.com
Market cooperation: market@tipray.com
F5实验室的威胁研究人员发现了一起针对Apache Struts 2服务器的新活动,使用了Apache Struts 2 Jakarta Multipart Parser插件漏洞(CVE-2017-5638)。这起活动被认为拥有一些在之前从未发现过的独有特征:
采用C#语言编译自己的dropper;
下载一个.NET恶意软件;
将我国国内一个网络论坛作为它的命令和控制(C&C)服务器;
使用自己的文件加密解码器解码C&C命令。
而研究人员还强调,这些还只是这起活动所有特征中的一部分。
杀死监视应用程序
这起活动采用多个阶段进行,其中所有命令注入都使用Apache Struts 2 Jakarta Multipart Parser插件漏洞实现。
第一阶段涉及终止受感染设备上用于恶意软件检测和常用的监视工具。
攻击者使用taskkill命令强制(/f标记被使用)终止多个应用程序。
美国医疗保健公司Blue Springs Family Care近4.5万条记录遭泄露
2018-07-31
Blue Springs Family Care是一家位于美国密苏里州的医疗保健公司,成立于1979...
客服
热线
400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话