成人深夜视频网站|日韩高清无码久久|中文a√在线天堂|亚洲黄网站在线看|欧美视频 第二页|日本 久草 天堂|高潮无遮挡黄视频|久久一级内射精品|国产操逼一级视频|五月天婷婷色AV

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

卡巴斯基發(fā)現(xiàn)針對(duì)Microsoft Exchange服務(wù)器木馬GhostContainer

0
分享至

勇礪商業(yè)評(píng)論 曾憲勇

最近,卡巴斯基全球研究與分析團(tuán)隊(duì)(GReAT)發(fā)現(xiàn)了一種基于開源工具的新后門,稱為GhostContainer。

這種以前未知的高度定制化惡意軟件是在一次事件響應(yīng)(IR)案例中發(fā)現(xiàn)的,目標(biāo)是政府環(huán)境中的Exchange基礎(chǔ)設(shè)施。該惡意軟件可能是針對(duì)亞洲高價(jià)值目標(biāo)(包括高科技公司)的高級(jí)持續(xù)威脅(APT)活動(dòng)的一部分。



被卡巴斯基檢測(cè)為 App_Web_Container_1.dll 的文件被證明是一種復(fù)雜、多功能的后門,它利用了幾個(gè)開源項(xiàng)目,并且可以通過(guò)下載額外模塊來(lái)動(dòng)態(tài)擴(kuò)展其任意功能。

一旦加載,該后門就會(huì)為攻擊者提供對(duì)Exchange服務(wù)器的完全控制權(quán),使他們能夠進(jìn)行廣泛的惡意活動(dòng)。為了避免被安全解決方案檢測(cè)到,它使用了多種規(guī)避技術(shù),并將自己偽裝成一個(gè)合法的服務(wù)器組件,以便與正常操作融為一體。此外,它還可以作為代理或隧道,可能將內(nèi)部網(wǎng)絡(luò)暴露給外部威脅,或者促進(jìn)從內(nèi)部系統(tǒng)中泄露敏感數(shù)據(jù)。因此,人們懷疑該活動(dòng)的目標(biāo)可能是網(wǎng)絡(luò)間諜活動(dòng)。



“通過(guò)對(duì)攻擊事件的深入分析,我們認(rèn)為攻擊者在滲透Exchange系統(tǒng)方面非常老練,能熟練利用各種開源項(xiàng)目滲透IIS和Exchange環(huán)境,他們還能夠基于開源代碼開發(fā)增強(qiáng)版的復(fù)雜間諜工具。我們將繼續(xù)監(jiān)測(cè)他們的活動(dòng),以及這些攻擊的范圍和規(guī)模,以便更好地了解威脅趨勢(shì)?!?卡巴斯基全球研究與分析團(tuán)隊(duì)(GReAT)亞太及中東和阿拉伯地區(qū)負(fù)責(zé)人 Sergey Lozhkin這樣評(píng)論道。

卡巴斯基大中華區(qū)總經(jīng)理鄭啟良表示:“GhostContainer 后門程序的出現(xiàn)再次敲響了網(wǎng)絡(luò)安全的警鐘,攻擊者利用開源工具的熟練程度與定制化惡意軟件的開發(fā)能力令人警惕。這要求企業(yè)不僅要提升技術(shù)防護(hù)能力,更需構(gòu)建從端點(diǎn)到網(wǎng)絡(luò)、從人員意識(shí)到安全運(yùn)營(yíng)的全維度防御體系??ò退够鶎⒊掷m(xù)通過(guò)威脅情報(bào)共享、前沿技術(shù)培訓(xùn)和定制化安全解決方案,助力大中華區(qū)客戶應(yīng)對(duì)日益復(fù)雜的 APT 攻擊威脅?!?/p>



據(jù)悉,該惡意軟件整合了多個(gè)可公開訪問(wèn)的開源項(xiàng)目代碼,這些代碼可能被全球的黑客或APT團(tuán)體利用。在我們掌握的攻擊活動(dòng)中攻擊者尚未暴露任何基礎(chǔ)設(shè)施,暫時(shí)無(wú)法將GhostContainer歸因于任何已知的威脅行為者或者團(tuán)體。值得注意的是,截至2024年底,已經(jīng)在開源項(xiàng)目中發(fā)現(xiàn)了總計(jì)14,000個(gè)惡意包,這比2023年底增加了48%,突出了這一領(lǐng)域日益增長(zhǎng)的威脅??稍赟ecurelist.com上閱讀完整報(bào)告。

為了避免成為已知或未知威脅行為者的目標(biāo)攻擊受害者,卡巴斯基研究人員建議實(shí)施以下措施:

一、為您的安全運(yùn)營(yíng)中心(SOC)團(tuán)隊(duì)提供最新的威脅情報(bào)(TI)訪問(wèn)權(quán)限,幫助他們掌握最及時(shí)的威脅信息??ò退够{情報(bào)平臺(tái)是一站式解決方案,提供了20多年來(lái)卡巴斯基收集的網(wǎng)絡(luò)攻擊數(shù)據(jù)和見解。

二、通過(guò)卡巴斯基在線培訓(xùn)提升您的網(wǎng)絡(luò)安全團(tuán)隊(duì)的技能,幫助他們應(yīng)對(duì)最新的定向威脅。這些培訓(xùn)課程由GReAT專家開發(fā),能夠提供最前沿的威脅應(yīng)對(duì)知識(shí)。

三、為了在端點(diǎn)級(jí)別實(shí)現(xiàn)實(shí)時(shí)檢測(cè)、調(diào)查和緩解事件,建議實(shí)施端點(diǎn)檢測(cè)和響應(yīng)(EDR)解決方案,例如卡巴斯基端點(diǎn)檢測(cè)和響應(yīng)。

四、除了基本的端點(diǎn)保護(hù)外,建議實(shí)施企業(yè)級(jí)的安全解決方案,以便在網(wǎng)絡(luò)級(jí)別上盡早檢測(cè)和應(yīng)對(duì)高級(jí)威脅,例如卡巴斯基反定向攻擊平臺(tái)。

五、由于許多定向攻擊都是從釣魚或其他社會(huì)工程技術(shù)開始的,建議引入安全意識(shí)培訓(xùn),教會(huì)員工識(shí)別和防范這些攻擊的方法??ò退够詣?dòng)化安全意識(shí)平臺(tái)可以幫助您實(shí)現(xiàn)這一目標(biāo)。(曾憲勇)

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
這下全國(guó)人民都知道了,在鴿子起飛前沒(méi)有給吃的,怪不得遺落半路

這下全國(guó)人民都知道了,在鴿子起飛前沒(méi)有給吃的,怪不得遺落半路

另子維愛讀史
2025-09-04 20:44:15
太離譜!售貨員出去上趟衛(wèi)生間沒(méi)關(guān)冰柜,結(jié)果被顧客“自助”吃了

太離譜!售貨員出去上趟衛(wèi)生間沒(méi)關(guān)冰柜,結(jié)果被顧客“自助”吃了

火山詩(shī)話
2025-09-04 10:47:27
東風(fēng)-5C照片一翻墻,外網(wǎng)先炸鍋:都怪美國(guó)好戰(zhàn),全球跟著被連累

東風(fēng)-5C照片一翻墻,外網(wǎng)先炸鍋:都怪美國(guó)好戰(zhàn),全球跟著被連累

現(xiàn)代春秋
2025-09-04 21:46:21
10萬(wàn)人飯碗或不保?第二個(gè)“富士康”宣布全線搬遷,央媒發(fā)出警告

10萬(wàn)人飯碗或不保?第二個(gè)“富士康”宣布全線搬遷,央媒發(fā)出警告

燕梳樓頻道
2025-09-04 17:04:04
央行出手:10000億元!明日注入市場(chǎng)

央行出手:10000億元!明日注入市場(chǎng)

21世紀(jì)經(jīng)濟(jì)報(bào)道
2025-09-04 21:28:58
2-1,1-0!險(xiǎn)勝東帝汶第2天,中國(guó)隊(duì)艱難戰(zhàn)勝緬甸,前國(guó)足主帥無(wú)奈

2-1,1-0!險(xiǎn)勝東帝汶第2天,中國(guó)隊(duì)艱難戰(zhàn)勝緬甸,前國(guó)足主帥無(wú)奈

小金體壇大視野
2025-09-04 21:01:10
中俄天然氣項(xiàng)目塵埃落定!最終借道蒙古,每年輸氣500億立方米

中俄天然氣項(xiàng)目塵埃落定!最終借道蒙古,每年輸氣500億立方米

果殼
2025-09-04 14:07:53
突然大跌!原因,找到了!

突然大跌!原因,找到了!

中國(guó)基金報(bào)
2025-09-04 16:51:21
九三閱兵現(xiàn)場(chǎng),洪秀柱一個(gè)舉動(dòng),讓綠營(yíng)急眼,宋楚瑜罕見發(fā)聲

九三閱兵現(xiàn)場(chǎng),洪秀柱一個(gè)舉動(dòng),讓綠營(yíng)急眼,宋楚瑜罕見發(fā)聲

通文知史
2025-09-04 03:35:03
洪洞一正處官員組團(tuán)嫖娼被抓:因失足女供述和支付記錄案發(fā)!

洪洞一正處官員組團(tuán)嫖娼被抓:因失足女供述和支付記錄案發(fā)!

兵叔評(píng)說(shuō)
2025-09-04 19:58:39
姆巴佩:從未見過(guò)一個(gè)球員在踢了60場(chǎng)比賽后還能保持最佳狀態(tài)

姆巴佩:從未見過(guò)一個(gè)球員在踢了60場(chǎng)比賽后還能保持最佳狀態(tài)

懂球帝
2025-09-05 00:18:14
金正恩為何帶12歲的女兒來(lái)大閱兵?

金正恩為何帶12歲的女兒來(lái)大閱兵?

天真無(wú)牙
2025-09-04 08:37:07
我國(guó)九三閱兵剛結(jié)束,這五國(guó)表態(tài)來(lái)了,尤其是新加坡,非常不一般

我國(guó)九三閱兵剛結(jié)束,這五國(guó)表態(tài)來(lái)了,尤其是新加坡,非常不一般

DS北風(fēng)
2025-09-04 18:59:12
原國(guó)家部委工作人員張某某,與外國(guó)女官員生下私生子!詳情披露

原國(guó)家部委工作人員張某某,與外國(guó)女官員生下私生子!詳情披露

南方都市報(bào)
2025-09-04 10:09:39
洪秀柱登上天安門,賴清德當(dāng)局稱“回來(lái)就抓”,大陸六字預(yù)言結(jié)局

洪秀柱登上天安門,賴清德當(dāng)局稱“回來(lái)就抓”,大陸六字預(yù)言結(jié)局

素年文史
2025-09-04 15:47:52
為什么韓勝延司令員能當(dāng)大閱兵的總指揮?

為什么韓勝延司令員能當(dāng)大閱兵的總指揮?

李昕言溫度空間
2025-09-03 15:08:38
官方稱釋永信涉刑事案、六根不凈:被抓照流出,一細(xì)節(jié)暗示將重判

官方稱釋永信涉刑事案、六根不凈:被抓照流出,一細(xì)節(jié)暗示將重判

溫柔看世界
2025-09-04 22:03:20
北京杜莎夫人蠟像館將于10月1日起永久關(guān)閉

北京杜莎夫人蠟像館將于10月1日起永久關(guān)閉

現(xiàn)代快報(bào)
2025-09-04 16:27:15
閱兵式上有“錯(cuò)字”?真相來(lái)了!

閱兵式上有“錯(cuò)字”?真相來(lái)了!

新京報(bào)
2025-09-04 16:40:49
外交部:歐盟有關(guān)官員的言論十分錯(cuò)誤極不負(fù)責(zé),中方強(qiáng)烈譴責(zé)

外交部:歐盟有關(guān)官員的言論十分錯(cuò)誤極不負(fù)責(zé),中方強(qiáng)烈譴責(zé)

澎湃新聞
2025-09-04 15:48:26
2025-09-05 05:32:49
曾憲勇 incentive-icons
曾憲勇
有趣的科技互聯(lián)網(wǎng)原創(chuàng)自媒體
511文章數(shù) 59關(guān)注度
往期回顧 全部

科技要聞

17999元起!華為發(fā)布三折疊屏手機(jī)新品

頭條要聞

上海女子雇了6年保姆 對(duì)方"螞蟻搬家"式偷了她家4年

頭條要聞

上海女子雇了6年保姆 對(duì)方"螞蟻搬家"式偷了她家4年

體育要聞

這個(gè)中國(guó)人,和楊瀚森一起進(jìn)了《NBA2K26》

娛樂(lè)要聞

墻倒眾人推!胡歌張譯的仇終于有人報(bào)

財(cái)經(jīng)要聞

A股久違的深跌出現(xiàn)了 下一步思路是什么

汽車要聞

對(duì)話仇雨菁:七年磨一劍,芯馳科技的破局之路

態(tài)度原創(chuàng)

時(shí)尚
手機(jī)
健康
藝術(shù)
旅游

“工裝裙”今年秋天爆火!全世界的時(shí)髦女人都在穿

手機(jī)要聞

當(dāng)華為Mate XTs三折疊遇上鴻蒙5,移動(dòng)生產(chǎn)力開始新變革

內(nèi)分泌科專家破解身高八大謠言

藝術(shù)要聞

故宮珍藏的墨跡《十七帖》,比拓本更精良,這才是地道的魏晉寫法

旅游要聞

熱聞|清明假期將至,熱門目的地有哪些?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版