與我們合作

專注資訊安全領域產品研發,致力於為政府、軍工等涉密組織及其它企事業單位提供專業的資訊安全產品、解決方案、科技顧問諮詢等服務。

有關於資訊安全領域及檔案加密的問題和我們談談嗎?

您可以填寫右邊的表格,讓我們瞭解您的項目需求,我們將會儘快與你取得聯系。當然也歡迎您致電我們400電話。

您也可通過下列途徑與我們取得聯系:

地址:廈門思明區珍珠灣軟體園一期創新塔樓B區7樓

電話:400-666-0170 / 0592-2565820

官網:www.tipray.com

客戶服務:sales@tipray.com

市場合作:market@tipray.com

快速提交您的需求 ↓

国内某论坛遭黑客用作C&C服务器 利用Struts 2漏洞开展挖矿活动

發佈時間:2018-06-28 來源: 流覽次:4391數


F5实验室的威胁研究人员发现了一起针对Apache Struts 2服务器的新活动,使用了Apache Struts 2 Jakarta Multipart Parser插件漏洞(CVE-2017-5638)。这起活动被认为拥有一些在之前从未发现过的独有特征:

采用C#语言编译自己的dropper

下载一个.NET恶意软件;

将我国国内一个网络论坛作为它的命令和控制(C&C)服务器;

使用自己的文件加密解码器解码C&C命令。

而研究人员还强调,这些还只是这起活动所有特征中的一部分。

杀死监视应用程序

这起活动采用多个阶段进行,其中所有命令注入都使用Apache Struts 2 Jakarta Multipart Parser插件漏洞实现。

第一阶段涉及终止受感染设备上用于恶意软件检测和常用的监视工具。

攻击者使用taskkill命令强制(/f标记被使用)终止多个应用程序。

推薦新聞

贷款买车也有风险!113万车主敏感信息泄露

2017-12-25

日产汽车加拿大公司(Nissan Canada)12月11日发现一起黑客入侵事件,通过加拿大日产金融(NCF)和加...

优步曾隐瞒大规模数据泄露事件 5700万用户受影响

2017-11-22

北京时间22日早间路透社称,优步科技公司CEO科斯洛沙希(DaraKhosrowshahi)周二表示...

克罗地亚明星足球运动员洛夫伦身陷盗号风波

2018-07-10

目前在2018俄罗斯世界杯上为克罗地亚国家队效力的德扬·洛夫伦(Dejan Lovren)已经成...

数据泄露事件频发推热百亿美元身份识别市场

2018-01-24

近年来,接踵而至的数据泄露事件,为全球企业敲响警钟,也让身份识别话题再次成为众多企业关注的焦点,与此同时,面对云计...

印度国有电信运营商内部网站存漏洞,超4.7万员工信息泄露

2018-03-07

根据《印度经济时报(The Economic Times,ET)》及多家国外媒体的报道,法国安全研究人Robert...

Copyright ©2006-2019 厦门天锐科技股份有限公司

線上
客服

線上客服服務時間:24小時

客服
熱線

400-666-0170
0592-2565820
7*24小時客戶服務熱線
點擊上方電話,免費通話

返回
頂部