收藏本站

電腦請使用 Ctrl + D 加入最愛
手機請使用 收藏
關閉

小編的世界 優質文選 主機

深入調查SolarWinds黑客事件 微軟已查封一個核心服務器


字體大小:
2020年12月16日 -
:        
 

cnBeta

優質創作者

在 2020 年 3-6 月期間,SolarWinds Orion 更新了 2019.4 到 202.2.1 版本,其中均包含名為 SUNBURST(也稱為Solorigate)的惡意軟件。一旦安裝在計算機上,該惡意軟件會休眠 12-14 天,然後ping avsvmcloud<.>com 的一個子域。

根據安全公司FireEye的分析,C&C域名會回複一個包含CNAME字段的DNS響應,其中包含另一個域名的信息,SUNBURST惡意軟件會從那裏獲得進一步的指令和額外的有效載荷,以便在受感染公司的網絡上執行。

今天早些時候,一個科技公司聯盟查封並下架了avsvmcloud<.>com,將該域名轉入微軟所有。熟悉今天行動的消息人士將此次查封描述為 "保護性工作",目的是防止 SolarWinds 黑客背後的威脅行為者向受感染的計算機交付新的訂單。

  大家在看    
安裝配置簡單,蒲公英R100A雙串口服務器RS2

安裝配置簡單,蒲公英R100A雙串口服務器RS2

騰訊雲服務器公網帶寬收費價格表為什麼貴?

騰訊雲服務器公網帶寬收費價格表為什麼貴?

#B站崩了# ,崩的是服務器嗎?不!是又“攤上大

#B站崩了# ,崩的是服務器嗎?不!是又“攤上大

浪潮“三高一強”國產高端服務器布局新格局

浪潮“三高一強”國產高端服務器布局新格局

和平精英第一神豪主播誕生:單靠充值就讓光子服務器

和平精英第一神豪主播誕生:單靠充值就讓光子服務器

《光環:無限》公測為何打BOT?順帶服務器壓力測

《光環:無限》公測為何打BOT?順帶服務器壓力測

王者榮耀回應服務器崩了:已處理完成,將陸續補發相

王者榮耀回應服務器崩了:已處理完成,將陸續補發相

勤哲Excel服務器在電工行業數字化轉型中的應用

勤哲Excel服務器在電工行業數字化轉型中的應用

最奇葩的遊戲周邊:把服務器偷出來打包賣掉,甚至還

最奇葩的遊戲周邊:把服務器偷出來打包賣掉,甚至還

夢幻西遊:這才是最鬼的服務器,副本團隊不足1頁,

夢幻西遊:這才是最鬼的服務器,副本團隊不足1頁,