專注資訊安全領域產品研發,致力於為政府、軍工等涉密組織及其它企事業單位提供專業的資訊安全產品、解決方案、科技顧問諮詢等服務。
您可以填寫右邊的表格,讓我們瞭解您的項目需求,我們將會儘快與你取得聯系。當然也歡迎您致電我們400電話。
地址:廈門思明區珍珠灣軟體園一期創新塔樓B區7樓
電話:400-666-0170 / 0592-2565820
官網:www.tipray.com
客戶服務:sales@tipray.com
市場合作:market@tipray.com
F5实验室的威胁研究人员发现了一起针对Apache Struts 2服务器的新活动,使用了Apache Struts 2 Jakarta Multipart Parser插件漏洞(CVE-2017-5638)。这起活动被认为拥有一些在之前从未发现过的独有特征:
采用C#语言编译自己的dropper;
下载一个.NET恶意软件;
将我国国内一个网络论坛作为它的命令和控制(C&C)服务器;
使用自己的文件加密解码器解码C&C命令。
而研究人员还强调,这些还只是这起活动所有特征中的一部分。
杀死监视应用程序
这起活动采用多个阶段进行,其中所有命令注入都使用Apache Struts 2 Jakarta Multipart Parser插件漏洞实现。
第一阶段涉及终止受感染设备上用于恶意软件检测和常用的监视工具。
攻击者使用taskkill命令强制(/f标记被使用)终止多个应用程序。
屈臣氏旗下英国知名药妆店Superdrug近2万名顾客个人信息遭泄露
2018-08-24
英国知名药妆店Superdrug创办于1964年,主营保健和美容,在英国拥有超过800家实体店,于2002年10月...
客服
熱線
400-666-0170
0592-2565820
7*24小時客戶服務熱線
點擊上方電話,免費通話