新型恶意软件可卸载腾讯和阿里云安全产品

VSole2019-01-21 02:02:02

Palo Alto Networks的Unit42周四宣布,他们发现了一个恶意软件家族,其独特之处在于——可通过卸载云安全产品,获得目标系统的管理员权限。恶意活动与针对Linux服务器的加密币挖掘恶意软件相关联。 研究人员发现的恶意软件样本不会危及、终止或攻击相关的安全和监控产品,它们只是简单地从受损的Linux服务器上卸载它们。 “我们经过分析发现,这些恶意软件不妥协这些安全产品:相反,恶意软件首先获得对主机的完全管理控制,然后滥用权限卸载这些产品。 研究人员表示,具体来说,这些恶意软件样本是为了卸载腾讯云和阿里巴巴云开发的产品。卸载产品的重要安全功能有:基于机器学习的木马检测和删除、日志活动审计和漏洞管理等。 Unit 42主要负责人告诉媒体:“Palo Alto Networks Unit 42已与腾讯云和阿里巴巴云合作,以解决恶意软件逃逸问题及其C2基础设施问题,” 攻击过程 Rocke威胁集团正在积极使用新的恶意软件。Rocke是一个“日渐强大”的中国威胁性黑客组织,于2018年7月首次由思科Talos公开指出,利用各种Git存储库和挖掘门罗币的恶意软件感染易受攻击的系统。 为了将恶意软件传播给受害者设备,Rocke小组利用Apache Struts 2,Oracle WebLogic和Adobe ColdFusion中的漏洞。一旦恶意软件被下载,它就会建立一个命令和控制服务器连接,并在系统上下载一个名为“a7”的shell脚本。 随后该shell脚本开始执行一系列恶意活动,如杀死系统上的其他加密进程,下载和运行加密币挖掘器,以及通过使用开源工具“libprocesshider”在Linux隐藏其恶意操作。 在这个阶段,最新的恶意软件样本展示了一项功能,该功能部署了一种前所未见的技巧:它们可以卸载云工作负载保护平台,这是一种针对公共云基础设施的基于代理的安全保护解决方案。其中包括阿里巴巴威胁检测服务代理、阿里巴巴云监测代理、阿里巴巴云助手代理;以及腾讯主机安全代理和腾讯云监控代理。腾讯云和阿里巴巴云官方网站提供文档,指导用户卸载云安全产品。研究人员表示,Rocke group使用的新恶意软件样本似乎遵循了这些官方卸载程序。 恶意软件起源 至于恶意软件本身,Unit42的研究人员也怀疑这个家族似乎是由Iron网络犯罪集团开发的(因为Iron和Rocke的恶意软件的有效载荷相似,该恶意软件的攻击对象也是类似的基础设施)。 该恶意软件还与Xbash恶意软件有关,这是研究人员去年9月披露的一个复杂的软件家族。Xbash结合数据破坏性勒索软件和恶意加密技术,对Windows和Linux系统造成了严重破坏。然而,在卸载云安全产品方面其威力再上一层楼、 最后,研究人员在报告中表示:“Rocke 集团使用的恶意软件变种表明,基于代理的云安全解决方案可能不足以阻止针对公共云基础设施的恶意软件攻击。我们相信这种独特的逃避行为将成为针对公共云基础设施的恶意软件的新趋势。”

软件腾讯阿里
本作品采用《CC 协议》,转载必须注明作者和本文链接
10月17日下午消息,Adobe公司发布警告称,有黑客正在利用该公司Flash产品的漏洞,向用户的计算机植入恶意程序。Adobe公司推荐用户尽快打好Flash的最新补丁,以避免类似事情的发生。Abode公司表示他们已经发布了修复这个问题的补丁。
Palo Alto Networks的Unit42周四宣布,他们发现了一个恶意软件家族,其独特之处在于——可通过卸载云安全产品,获得目标系统的管理员权限。恶意活动与针对Linux服务器的加密币挖掘恶意软件相关联。 研究人员发现的恶意软件样本不会危及、终止或攻击相关的安全和监控产品,它们只是简单地从受损的Linux服务器上卸载它们。
据外媒 BleepingComputer 报道,俄罗斯科技巨头 Yandex 源代码存储库惨遭泄露,在一个主流的黑客论坛上,该源代码库被以 Torrent 磁链的方式对外呈现。我们正在对向公众发布源代码片段的原因进行内部调查,但我们没有看到对用户数据或平台性能的任何威胁。此次由内部员工引发的泄露事件一经披露,也引发了不少科技公司的警觉。告诉他们不要这样做,并对这样做的处罚。
半个月前发布了xscan扫描器,这期间又针对很多场景进行了优化,本文来做一个总结。基于dom相似度的爬虫获取数据集的一个重要方式就是爬虫,开源爬虫中比较好的有projectdiscovery的katana和 crawlergo。此时在之前payload基础上加一个引号,就能破坏原有结构,此时asdsda经过语义分析后,属性为 Attribute的name,语义发生了改变,则说明可以XSS了。对url每层路径也进行一下检测,也能发现很多XSS。真实世界有趣的XSS国外也有个xss扫描器叫knoxss,它的测试用例不错,覆盖了很多场景。
Serverless应用安全浅谈
2022-06-02 14:08:43
我是火线安全的曾垚,今天分享的议题是Serverless应用安全浅谈,我们发现近年来主流的云厂商,或者是像K8S、CNCF生态出现了非常多的Serverless Faas的相关技术,像backend也是非常流行的。 整个Serverless产生或者是容器的产生,都是为了大幅度提高软件的开发效率和降低后续的维护成本。 希望可以通过这次分享,可以让相关Serverless开发者了解在Serverl
抛开“稳定”,个人感觉还是先入为主占了主要因素。至此,ubuntu已经陪伴了我10年之久。大部分的国人,依赖的都还是百度搜索,然后导流到csdn/博客园等平台。因为群体的聚集性,被推荐使用CentOS的确是顺理成章的事。而在“外文圈”中,debian/ubuntu的使用量和推荐度绝对是高居榜首的。CentOS用户的聚集地,主要分布在中日韩三国。嫌Ubuntu稳定性不高的,我以自己举例,没遇上过自己跑着跑着跑挂的情况,除了断电挂和自己折腾挂。
云游戏架构浅谈
2021-08-20 12:58:10
前言 由于最近的相关业务需要,于是整理了部分资料以供大家来更好的了解一下云游戏平台
近期,京东、抖音、淘宝纷纷更新订单信息加密通知及系统升级改造方案,对生态链路的消费者敏感个人信息采取脱敏、加密措施,不再向商家、服务商提供明文的消费者敏感个人信息(以下简称“数据断供”),引起行业广泛关注。
云安全知识深度解析
2022-01-07 07:42:17
边界内的主机防御主要是一些防恶意软件。但是网络边界上的防护措施并不能阻隔所有的威胁。IT基础资源集中化的趋势,以及客户的不断上云,将会使得云安全的变得愈来愈重要。如果云平台的安全等级以及防护出现问题,其结果将会是致命的。云安全与传统的信息安全所涉及的安全层次基本相同,包括物理安全、主机安全、网络安全、边界安全、应用安全、数据安全、管理安全7大类。
VSole
网络安全专家