与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

国内某论坛遭黑客用作C&C服务器 利用Struts 2漏洞开展挖矿活动

发布时间:2018-06-28 来源: 浏览次数:11239次


F5实验室的威胁研究人员发现了一起针对Apache Struts 2服务器的新活动,使用了Apache Struts 2 Jakarta Multipart Parser插件漏洞(CVE-2017-5638)。这起活动被认为拥有一些在之前从未发现过的独有特征:

采用C#语言编译自己的dropper

下载一个.NET恶意软件;

将我国国内一个网络论坛作为它的命令和控制(C&C)服务器;

使用自己的文件加密解码器解码C&C命令。

而研究人员还强调,这些还只是这起活动所有特征中的一部分。

杀死监视应用程序

这起活动采用多个阶段进行,其中所有命令注入都使用Apache Struts 2 Jakarta Multipart Parser插件漏洞实现。

第一阶段涉及终止受感染设备上用于恶意软件检测和常用的监视工具。

攻击者使用taskkill命令强制(/f标记被使用)终止多个应用程序。

推荐新闻

加密软件的好坏,是决定能否保护好数据安全的关键

2022-06-07

随着网络用户对数据的保密意识不断增强,使得加密软件迎来了增长爆发期,企业对加密软件的需求也越来越来多样化,要求也更...

天锐绿盾是更适用各大企业的上网行为管理软件

2022-12-16

企业想要在内部终端上进行终端加密处理,对员工上班时间的上网行为管理进行管理,市面上有许多的上网行为管理软件,哪一款...

天锐绿盘让备份数据加密无后顾之忧

2021-04-27

 随着移动互联网办公越来越融入大家的日常工作和生活中,网络数据越来越重要,而生活中因为电脑手机的丢失找不...

企业终端安全 | 天锐DLP帮助企业管控内部网络

2023-12-11

企业内部的网络管控是保障终端安全离不开的一环,企业在终端部署天锐DLP终端管理系统后,可对网络中的所有终端软件端口...

三千万公民信息在网上泄露,这是南非史上最大的数据泄露事件

2017-10-20

南非共 3 千万公民ID号及其他个人信息财务信息在网上泄露,这是南非史上最大的数据泄露事件。 这次的数...

Copyright ©2006-2024 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

返回
顶部