成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

SolarWinds黑客入侵事件調查進展:第三款惡意軟件浮出水面
2021-01-15   今日頭條

  為了評估黑客攻擊事件對SolarWinds及其客戶造成的嚴重影響,兩家參與調查的安全公司之一的CrowdStrike,已經揭示了黑客是如何破壞SolarWindsOrion應用程序的構建過程的。CrowdStrike目前表示,在此前曝光的Sunburst(Solarigate)和Teardrop的基礎上,其發現了與本次黑客攻擊事件有關的第三款惡意軟件——Sunspot!
 

黑客攻擊時間線(圖自:SolarWinds)
 
  CrowdStrike補充道:盡管Sunspot的痕跡剛被發現,但它其實是黑客攻擊SolarWinds所使用的第一款惡意軟件,部署時間可追溯到首次侵入該公司內部網絡的2019年9月。
 
  攻擊者將惡意軟件植入到了SolarWinds的應用程序構建服務器上,且Sunspot有一個獨特的目的,即監視該服務器的構建命令。
 
  該服務器用于將功能封裝到應用程序,而SolarWinds的IT資源監管平臺又被全球超過3.3萬個客戶所使用。
 
  一旦檢測到構建命令,Sunspot就會用加載了Sunburst惡意軟件的文件、以無提示的方式來替換Orion應用程序內的源代碼文件,從而導致Orion從源頭就被污染。

 
  在感染了SolarWinds和Orion客戶的更新服務器之后,這些木馬最終被安裝到了許多客戶的內部網絡中。
 
  調查人員在許多企業和政府機構的內部網絡內找到了被激活的Sunburst惡意軟件,預計有大量受害者的數據被傳遞到了SolarWinds攻擊者的手中。
 
  然后根據目標網絡的輕重程度,黑客有選擇地在某些系統上部署了功能更強大的Teardrop木馬后門,同時將風險過高、或不再需要的Sunburst惡意軟件從目標系統中移除。
 
  即便如此,安全研究人員還是找到了有關第三款惡意軟件的蛛絲馬跡,而CrowdStrike的最新調查證實它就是Sunspot。

熱詞搜索:

上一篇:2021展望:五大企業技術趨勢預測
下一篇:VMware賦能浙江瑞安農商銀行,打造現代化應用平臺,全面推動數字化轉型

分享到: 收藏
主站蜘蛛池模板: 张静初吴彦祖演的门徒| 夕阳老人视频| bitch| 关于雨的成语| 北国之恋| 陈慧娴个人资料| 起底员工上满8小时被扣工资的公司| 告别信| 在线观看高清电影| 抖音视频怎么下载| 禁忌爱情| 杨贵妃黄色片| 91精品在线视频播放| 好看头像动漫| 车震电影| 歌曲《国家》歌词| 日别视频| 生死劫杀1946| 88分钟| 护校队申请书| 色戒.| 空姐一级毛片| 恶魔之吻1993完整版在线观看| 户田惠子| 免费微信对话生成器| 敦君和女朋头| 泰诺对乙酰氨基酚缓释片说明书| 诺拉·阿娜泽德尔| 炖鲫鱼汤怎么做好喝又营养视频| 第一财经电视直播观看 | 豆花电影免费播放| 电影井冈山| 全国城建培训中心| 追凶| 形象管理| 林佑星| 奇门遁甲免费讲解全集| 少妇直播裸体洗澡免费网站| yy直播是正经直播吗| 延边卫视节目表| 新民歌|