12306回应APP“崩了”:未接大面积投诉,可能是网络延迟;Microsoft SQL服务器被黑客入侵 带宽被窃取

VSole2022-07-31 07:47:14

12306回应APP“崩了”:未接大面积投诉,可能是网络延迟

近日消息,有不少网友反映称,自己无法进入12306APP购票或改签,APP经常崩溃”。

据了解,从7月28日起,有不少人发博称12306售价客户端存在无法进入的情况。

一位网友表示,28日一早他去坐车时,准备打开12306APP查询车次信息,没想到系统直接显示操作失败”,他多次重新进入都没用。

还有网友表示自己在29日上午由于起晚,没有赶上火车,结果在火车站临时改签发现APP崩了”,没办法只有排长队到人工窗口办理业务。

而在网络上,有类似遭遇的网友并不在少数,从他们晒出的消息来看,很多人甚至连坐哪个位置都不知道。

客服还表示,由于网络延迟,如果用户遇到无法查询、查询失败或者页面无法显示的情况,可以尝试重新刷新手机,或者退出APP重新登录。

Microsoft SQL服务器被黑客入侵带宽被窃取

黑客通过使用广告软件包、恶意软件,甚至入侵Microsoft SQL Server,将电脑服务器转换为通过在线的代理服务器,从而产生收入。

为了窃取设备的带宽,黑客安装了名为“proxyware”的软件,该软件会将设备的可用互联网带宽分配为代理服务器,远程用户可以将其用于各种任务,如测试、情报收集、内容分发或市场研究。Botters也喜欢用代理服务,因为这样他们可以访问未被在线零售商列入黑名单的住宅IP地址。

作为共享带宽的回报,设备所有者可以从向客户收取的费用中获得抽成。例如,Peer2Profit服务显示,用户通过在数千台设备上安装该公司的软件,每月最高可以赚到6000美元。

黑客通过为用户设置电子邮件地址来获得带宽补偿,而用户可能只会察觉到网络速度或连接有时会变慢。

Ahnlab公司观察到,黑客通过捆绑广告软件包和其他恶意软件,为Peer2Profit和IPRoyal等服务安装了代理软件。

恶意软件检查代理客户端是否在主机上运行,如果停用,它可以使用 "p2p_start() 函数来启动。

对于 IPRoyal 的 Pawns,恶意软件更喜欢安装客户端的 CLI 版本而不是 GUI 版本,因为其目的是让该进程在后台隐蔽地运行。

在最近的观察中,黑客使用DLL形式的Pawns,以编码的字符串形式提供他们的电子邮件和密码,并用 "Initialize() ”和 "startMainRoutine() "函数来启动。

在设备上安装代理软件后,该软件会将其添加为可用代理,远程用户可以使用它在互联网上进行任何操作。这也意味着其他黑客可以在受害者不知情的情况下使用这些代理进行非法活动。

感染Microsoft SQL服务器

根据 报告,恶意软件运营商使用这种方案来创收,还会针对易受攻击的 MS-SQL 服务器安装 Peer2Profit 客户端。

这种情况自 2022 年 6 月上旬以来一直在发生,从受感染系统中检索到的大多数日志都显示存在一个名为“sdk.mdf”的 UPX 打包数据库文件。

在Microsoft SQL服务器更常见的威胁加密货币劫持和加密货币矿工后台挖矿,也有黑客通过Cobalt Strike信标将服务器作为进入网络的枢纽点。

使用代理软件客户端背后的原因可能是不被发现,这样可以获取更大的利润。不过,目前还不清楚黑客通过这种方法赚了多少钱。

在今天的信息时代,数据是一种分宝贵的资源。Microsoft SQL 服务器通常位于具有丰富带宽的公司网络或数据中心,恶意代理服务商非法获取后将其出售用于非法目并获利。但是面对黑客的攻击我们可以通过“IP代理检测”或“”风险画像来识别出VPN、代理或Tor连接,以此来保护我们的数据安全。

文章来源 :安全圈
软件网络延迟
本作品采用《CC 协议》,转载必须注明作者和本文链接
当前,5G(第五代移动通信技术)的研究、部署正在全球范围内如火如荼地进行,预计2020年左右大规模实现商用。在研发5G各项关键技术的同时,欧美已经开始在95GHz以上的超高频段对6G(第六代移动通信技术)等前沿领域进行探索。
近日消息,有不少网友反映称,自己无法进入12306APP购票或改签,APP经常崩溃”。 据了解,从7月28日起,有不少人发博称12306售价客户端存在无法进入的情况。
云计算有无数的好处。它使组织能够通过远程访问以极低的价格获得最高质量的服务器和设备,而不是承担最新技术的全部成本。云计算使组织能够使用数据存储的实用模型,为他们使用的内容付费,而不必猜测和超支存储容量。它还包括跨分布式地理购买冗余的选项,这可以提高不同位置的最终用户的速度。一、 网络延迟网络延迟的一个常见原因是云服务器和用户请求设备之间的地理距离请求必须经过。虽然此问题同样发生在云和本地网络中,但
VPN的七种替代方案
2021-10-14 09:48:01
网络安全专家们推荐的七种VPN替代方案,企业可以根据自己的态势和风险偏好进行选择。
图解网络设备选型
2022-06-08 13:33:17
网络工程师必看干货文章
PSD 向量可以被认为是特定时间频率下事件发生的强度。归一化后的 PSD 向量,仍能够保持每个频率的尺度一致。并且,Adam 优化器用于最小化二元交叉熵损失。尽管 MORTON 与这两者都能给以 85% 以上的准确率检出恶意软件信标。MORTON 在一周内检出 77 台设备,62% 确实是 Bot。而且,Baywatch-100 检出了 365 个连接对,只有 19% 确实是 Bot。WARP 的误报率为 0%,但检出率只有 MORTON 的一半。合法行为是每两分钟进行一次查询,但这并不是典型的信标行为。
清华大学新闻与传播学院新媒体研究中心将元宇宙定义为整合多种新技术而产生的新型虚实相融的互联网应用和社会形态,它基于扩展现实技术提供沉浸式体验,以及数字孪生技术生成现实世界的镜像,通过区块链技术搭建经济体系,将虚拟世界与现实世界在经济系统、社交系统、身份系统上密切融合,并且允许每个用户进行内容生产和编辑。
I/O干扰是造成分布式文件系统I/O性能下降的主要因素之一。同时,为防止设备故障等因素造成的数据丢失,对象文件系统通常对对象采用多副本或纠删码策略以达到容错的目的。LoomIO整体设计 LoomIO的协调功能由四个模块共同完成,分别是通信模块、决策接收模块、调度模块以及决策接收模块。
算力基础设施是新基建的核心组成部分,对于我国数字经济发展支撑意义重大。按照AI基础架构规模增速来看,未来AI算力增速将达到60%以上。超算中心方面,地方政府和高校正提速建设超算中心,并着力打造超算互联网,进一步降低超算算力使用成本和连接难度。智算中心方面,我国各地政府掀起智算中心建设潮,智算中心算力规模迅速扩大,为人工智能算力的商业普惠应用提供了良好的基础。
数字化在为企业提质降本增效的同时,也为企业 IT 架构带来新的安全挑战。零信任安全理念及架构能够有效应对企业数字化转型过程中的安全痛点。在企业人员访问、企业组织机构运营、新技术新模式等诸多场景,零信行业应用正在不断拓展。 一、零信任的行业应用逐渐加深 零信任理念自 2010 年由 Forrester 公开提出之后,发展形态逐步成熟,基本原则逐步清晰,包括默认一切参与因素不受信、最小权限原则、持
VSole
网络安全专家