專注資訊安全領域產品研發,致力於為政府、軍工等涉密組織及其它企事業單位提供專業的資訊安全產品、解決方案、科技顧問諮詢等服務。
您可以填寫右邊的表格,讓我們瞭解您的項目需求,我們將會儘快與你取得聯系。當然也歡迎您致電我們400電話。
地址:廈門思明區珍珠灣軟體園一期創新塔樓B區7樓
電話:400-666-0170 / 0592-2565820
官網:www.tipray.com
客戶服務:sales@tipray.com
市場合作:market@tipray.com
F5实验室的威胁研究人员发现了一起针对Apache Struts 2服务器的新活动,使用了Apache Struts 2 Jakarta Multipart Parser插件漏洞(CVE-2017-5638)。这起活动被认为拥有一些在之前从未发现过的独有特征:
采用C#语言编译自己的dropper;
下载一个.NET恶意软件;
将我国国内一个网络论坛作为它的命令和控制(C&C)服务器;
使用自己的文件加密解码器解码C&C命令。
而研究人员还强调,这些还只是这起活动所有特征中的一部分。
杀死监视应用程序
这起活动采用多个阶段进行,其中所有命令注入都使用Apache Struts 2 Jakarta Multipart Parser插件漏洞实现。
第一阶段涉及终止受感染设备上用于恶意软件检测和常用的监视工具。
攻击者使用taskkill命令强制(/f标记被使用)终止多个应用程序。
美国空军启动“黑掉空军 3.0”漏洞赏金计划,面向191个国家开放
2018-11-09
从美国空军部公共事务办公室于本周一(11月5日)发布的新闻稿来看,美国空军和HackerOne(全球最大的漏洞众测...
2300多名医生提交的患者记录暴露,美国十余家医疗机构受影响
2018-04-28
安全网站 KrebsOnSecurity 的研究人员在2018年4月20日发现,MEDantex 旗下的一个在线门...
客服
熱線
400-666-0170
0592-2565820
7*24小時客戶服務熱線
點擊上方電話,免費通話