亚洲综合伊人,成人欧美一区二区三区视频不卡,欧美日韩在线高清,日韩国产午夜一区二区三区,大胆美女艺术,一级毛片毛片**毛片毛片,你瞅啥图片

您當前的位置是:  首頁 > 新聞 > 國際 >
 首頁 > 新聞 > 國際 >

Check Point截獲JavaScript文件隱形攻擊

2017-08-08 15:58:53   作者:   來源:CTI論壇   評論:0  點擊:


  全球最大專注于安全的解決方案提供商Check Point以色列捷邦安全軟件科技有限公司宣布,其威脅情報偵測網(wǎng)絡近日截獲一種傳統(tǒng)防病毒解決方案很難檢測出的隱形攻擊。
  7 月 17 日,SandBlast零日防護開始顯示出大規(guī)模的電子郵件攻擊,而此次攻擊并未被傳統(tǒng) AV 解決方案捕獲。截至攻擊后第 4 天,Check Point 已攔截到 5,000 個不同的攻擊樣本,VirusTotal 卻僅有少量樣本,其中半數(shù)無法被任何 AV 掃描引擎檢測到,其余樣本被檢測到的次數(shù)也是屈指可數(shù)。
  此次攻擊與會發(fā)送空白內容電子郵件的“BlankSlate”垃圾郵件攻擊有關,在此例中則是發(fā)送空白主題的電子郵件給用戶,同時惡意有效負載會被加載到以如下形式命名的附件壓縮文件中 - EMAIL_NNNNNN_AAAAAA.zip。


  該附件包含一個被嚴重混淆的下載和執(zhí)行JavaScript文件,以及大量關于不同國家和城市的維基百科文章的盜用文本。
  SandBlast將附件解壓,避免因仿真JavaScript文件造成的混淆,并識別其與惡意命令和控制服務器之間的通信。
  為避免被加入黑名單,本次攻擊的C&C域會迅速變化;所有域均為近期注冊并具有以下模式:hxxp://sitename.tld/(support|admin)。phpf=1.doc
  它們在 VirusTotal 上的檢測率也非常低,65 個信譽服務中大約僅能檢測出 5 個。
  C&C 為此利用流量重定向腳本,并阻止一些國家和 ISP訪問該站點。
  針對依據(jù)地理定位(例如美國)而選定的目標,C&C將返回一個BTC勒索軟件有效負載。該勒索軟件要求轉賬0.5比特幣到以下地址 - 1DCZzWZuCwWptG6e1H5D65HyuQyxp2SVWP,并將交易頁面截圖發(fā)送到中國電子郵箱 - chines34@protonmail.ch 。
  Check Point 就此提出下列建議:
  • 除非您確定郵件附件來自已知情景中的已知人員,否則請勿打開。
  • 使用高級惡意軟件防護解決方案。
  • Check Point SandBlast 客戶受到保護,免于此威脅。
  Check Point以色列捷邦安全軟件科技有限公司
  Check Point以色列捷邦安全軟件科技有限公司(www.checkpoint.com.cn)是全球最大的專注于安全的解決方案提供商,為各界客戶提供業(yè)界領先的解決方案抵御惡意軟件和各種威脅。Check Point提供全方位的安全解決方案包括從企業(yè)網(wǎng)絡到移動設備的安全保護,以及最全面和可視化的安全管理方案。Check Point現(xiàn)為十多萬不同規(guī)模的組織提供安全保護。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

石台县| 长兴县| 昭平县| 龙泉市| 绵竹市| 罗山县| 亚东县| 高雄县| 阳高县| 铜陵市| 保德县| 克拉玛依市| 肥西县| 庆云县| 固镇县| 商都县| 阜康市| 类乌齐县| 涟源市| 突泉县| 固原市| 买车| 林口县| 高陵县| 凤冈县| 吉林省| 尉犁县| 岳池县| 衢州市| 探索| 栾川县| 庆城县| 彭州市| 通许县| 肃北| 洪雅县| 北票市| 湟中县| 东源县| 沙坪坝区| 广德县|