噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

黑洞攻擊包升級至版本2.0 Websense火速檢測樣本

Websense 發(fā)表于:12年09月19日 11:18 [來稿] DOIT.com.cn

  • 分享:
[導(dǎo)讀]也許有些人還不知道,黑洞攻擊類病毒作為目前最流行的網(wǎng)絡(luò)攻擊工具,在黑市上甚為搶手,其制造者往往獲利頗豐。近日,密切關(guān)注各類網(wǎng)絡(luò)威脅的Websense得到消息, “黑洞攻擊包”(Blackhole Exploit Kit)即將出現(xiàn)新的版本。病毒制造者在俄國完成升級后決定將其販?zhǔn),并在一家地下交易論壇上發(fā)布了廣告。

也許有些人還不知道,黑洞攻擊類病毒作為目前最流行的網(wǎng)絡(luò)攻擊工具,在黑市上甚為搶手,其制造者往往獲利頗豐。近日,密切關(guān)注各類網(wǎng)絡(luò)威脅的Websense得到消息, “黑洞攻擊包”(Blackhole Exploit Kit)即將出現(xiàn)新的版本。病毒制造者在俄國完成升級后決定將其販?zhǔn),并在一家地下交易論壇上發(fā)布了廣告。

新版的黑洞攻擊包將具備如下特性:

1.含動態(tài)的URL生成器,使原本針對靜態(tài)URL進(jìn)行的病毒鑒定方式失去意義;

2可執(zhí)行的URL將阻斷IP信息,使得反病毒公司無法精準(zhǔn)定位,反病毒檢測的時效將大打折扣;

3.在劫持頁面中使用驗證碼,防止病毒投放者以外的人訪問,也就意味著,原本粉碎性暴力清除病毒的方式也將失效;

您點擊這里就可以看到制造者售賣病毒的英文版廣告,并查看完整的病毒特性說明。

Websense的網(wǎng)絡(luò)安全專家從ThreatSeeker Network中提取了一些病毒樣本,檢測其是否含有新版“黑洞攻擊包”病毒。不出所料,從不久前的一系列惡意電子郵件攻擊事件中攔截下來的病毒樣本中,我們發(fā)現(xiàn)了“黑洞攻擊包”。它們?nèi)缤瑫r裝秀上不停換裝的模特,不斷變化出各種顯示亂碼php頁面(見圖1),上面赫然顯示著許多惡意鏈接。

圖1:顯示亂碼的php頁面

雖然如此,但我們網(wǎng)絡(luò)專家們并沒有從此次分析中收獲太多的驚喜,因為尚且無法確定檢測到的樣本就是新版的病毒——Blackhole Exploit Kit 2.0。如圖2所示,專家們將亂碼破譯,發(fā)現(xiàn)第五行代碼中包含PluginDetect語句,而根據(jù)新版病毒的售賣廣告所稱,病毒作者已不再使用該語句了。

圖2:破譯后的php頁面

Websense ThreatSeeker Network將繼續(xù)密切關(guān)注此類威脅,并通過高級分類引擎(ACE™)來保護(hù)客戶的安全。

[責(zé)任編輯:尤佳]
據(jù)國外媒體報道,市場調(diào)研公司Gartner日前發(fā)布報告稱,從現(xiàn)在開始的三年時間后,平板電腦出貨將會超越傳統(tǒng)Windows PC,且出貨量將超過72%。在這段時間里,PC出貨將以更快的速度下滑。
官方微信
weixin
精彩專題更多
存儲風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應(yīng)用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應(yīng)用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.