收藏本站

電腦請使用 Ctrl + D 加入最愛
手機請使用 收藏
關閉

小編的世界 優質文選 主機

深入調查SolarWinds黑客事件 微軟已查封一個核心服務器


字體大小:
2020年12月16日 -
:        
 

cnBeta

優質創作者

在 2020 年 3-6 月期間,SolarWinds Orion 更新了 2019.4 到 202.2.1 版本,其中均包含名為 SUNBURST(也稱為Solorigate)的惡意軟件。一旦安裝在計算機上,該惡意軟件會休眠 12-14 天,然後ping avsvmcloud<.>com 的一個子域。

根據安全公司FireEye的分析,C&C域名會回複一個包含CNAME字段的DNS響應,其中包含另一個域名的信息,SUNBURST惡意軟件會從那裏獲得進一步的指令和額外的有效載荷,以便在受感染公司的網絡上執行。

今天早些時候,一個科技公司聯盟查封並下架了avsvmcloud<.>com,將該域名轉入微軟所有。熟悉今天行動的消息人士將此次查封描述為 "保護性工作",目的是防止 SolarWinds 黑客背後的威脅行為者向受感染的計算機交付新的訂單。

  大家在看    
阿裏雲ECS計算型c6a和共享型s6實例2核4G

阿裏雲ECS計算型c6a和共享型s6實例2核4G

夢幻西遊:梧桐鑒定出150無級別扇子,25個服務

夢幻西遊:梧桐鑒定出150無級別扇子,25個服務

消息稱華語網絡文學鼻祖網站榕樹下關閉服務器:享年

消息稱華語網絡文學鼻祖網站榕樹下關閉服務器:享年

夢幻西遊:這是夢幻中的土豪服務器嗎?最便宜的烹飪

夢幻西遊:這是夢幻中的土豪服務器嗎?最便宜的烹飪

國產超強服務器芯片誕生,超越華為海思,沒想到研發

國產超強服務器芯片誕生,超越華為海思,沒想到研發

AI服務器,刷新全球18項性能基准測試紀錄

AI服務器,刷新全球18項性能基准測試紀錄

教你登錄免費的正版國際版MC!還可以玩服務器或聯

教你登錄免費的正版國際版MC!還可以玩服務器或聯

火龍單職業內測服公測日,成千上萬人同時在線,服務

火龍單職業內測服公測日,成千上萬人同時在線,服務

「數據恢複案例」華北某公司服務器感染.mallo

「數據恢複案例」華北某公司服務器感染.mallo

第五人格:限定金的袖子不如原皮?放錯宿傘頭像,修

第五人格:限定金的袖子不如原皮?放錯宿傘頭像,修