成人午夜精品_超碰人人草_国产激情片_911香蕉视频_51调教丨国产调教视频_9.1成人看片

網絡安全公司Cyber??bit發布印度庫丹庫拉姆核電站網絡攻擊研究總結

2019-12-13 17:15    印度  印度核電  庫丹庫拉姆核電站  核安全

繼印度庫丹庫拉姆核電站(Kudankulam)外部網絡遭惡意軟件感染事件后,近日,網絡安全公司Cyberbit發布了針對該事件的最終分析報告。報告中指出:對發電廠攻擊中使用的Dtrack RAT惡意軟件變種的分析發現,該惡意軟件的變體是經過精心定制的,并且專門針對該發電廠攻擊。因為它對核電站的內部網絡的憑據進行了硬編碼,惡意軟件刪除程序與該公司以前研究過的惡意軟件共享技術:BackSwap(一名銀行木馬)和Ursnif(一名銀行/竊取木馬)類似。該公司表示:有效...


印度庫丹庫拉姆核電站(Kudankulam)外部網絡遭惡意軟件感染事件后,近日,網絡安全公司Cyberbit發布了針對該事件的最終分析報告。

報告中指出:對發電廠攻擊中使用的Dtrack RAT惡意軟件變種的分析發現,該惡意軟件的變體是經過精心定制的,并且專門針對該發電廠進行攻擊。

因為它對核電站的內部網絡的憑據進行了硬編碼,惡意軟件刪除程序與該公司以前研究過的惡意軟件共享技術:BackSwap(一名銀行木馬)和Ursnif(一名銀行/竊取木馬)類似。

該公司表示:有效檢測這種類型的高度針對性的惡意軟件可能會產生錯誤的結果,這就需要熟練的分析師。這對于大多數企業級來說是不可接受的解決方案,因此很難檢測到這些病毒。

對此,該公司給予了以下建議:

•使用我們提到的哈希(SHA256)并將其列入黑名單。(*注:新的哈希值一直在出現,因為它們很容易更改。)

•使用ping -n命令搜索執行延遲執行的程序。

•搜索來自單個主機的網絡配置命令的過度使用,例如“ netstat.exe”,“ net.exe使用”,“ ipconfig.exe”和“ netsh.exe”

•搜索添加通常稱為“ WBService”的新服務的過程

•搜索正在對Microsoft進程執行代碼注入/代碼挖空的未簽名文件

•查找描述與圖標不匹配的文件。例如,描述為“安全銀行啟動器”的文件的“ VNC查看器”圖標

免責聲明:本網轉載自合作媒體、機構或其他網站的信息,登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其內容的真實性。本網所有信息僅供參考,不做交易和服務的根據。本網內容如有侵權或其它問題請及時告之,本網將及時修改或刪除。凡以任何方式登錄本網站或直接、間接使用本網站資料者,視為自愿接受本網站聲明的約束。

維度網

中國核電網


推薦閱讀

主站蜘蛛池模板: 欧美午夜精品久久久久久人妖 | 亚洲成人一区二区 | 中文第一页 | 在线观看成人免费 | 亚洲天堂视频一区 | 男人天堂手机在线 | 女人洗澡一级特黄毛片 | 色吊丝中文字幕 | 欧美二区在线观看 | 亚洲美女毛片 | 毛片视频免费 | 91国在线| 亚洲二区视频 | 亚洲资源在线播放 | 国产三级自拍 | 超碰97在线看 | 亚洲手机在线观看 | 天美传媒免费在线观看 | 国产精品亚洲视频 | 国产美女一区二区三区 | 国产精品视频自拍 | 91社在线观看 | 婷综合 | 中文字幕av播放 | 日本在线一级片 | 欧美精品久久久久久久久老牛影院 | xxxx日韩 | 中文av在线播放 | 日韩视频中文字幕 | 99精品视频免费 | 亚洲自啪 | 一区二区三区高清不卡 | 手机在线看片国产 | 欲妇荡岳丰满少妇岳91白洁 | 丁香九月激情 | 欧美三区在线观看 | 欧美成人精品欧美一级私黄 | 国产黄色精品视频 | 香蕉伊人网 | 日韩免费精品 | 日本亚洲欧美在线 |