范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

两种电脑病毒会对企业电脑造成严重威胁,需警惕

  Microsoft 365 Defender 团队日前介绍现代挖矿恶意软件基础设施柠檬鸭(LemonDuck)和柠檬猫(LemonCat)。提醒用户尤其是企业级用户需要防范柠檬鸭和柠檬猫通过钓鱼邮件、漏洞利用、USB活动、暴力破解等方式传播。能够让微软情报威胁团队发文进行详细介绍也说明柠檬鸭已经不是普通的恶意软件,其已经形成现代化基础设施。
  通过各种方式渗透到企业内网移除安全措施、窃取凭证、通过邮件传播、在内网横向传播、部署门罗币挖矿软件。
  有关柠檬鸭蠕虫病毒其实蓝点网此前已经提过,当时火绒安全实验室监测到柠檬鸭通过多种方式快速席卷互联网。从现在微软的分析来看柠檬鸭和柠檬猫已经形成现代挖矿恶意软件基础设施,对全球所有企业都具有严重的威胁。
  注:微软情报威胁团队目前发布的是柠檬鸭和柠檬猫分析的第一部分 ,主要包括威胁演变、传播和如何形成威胁。
  对抗和预防当今对企业造成的安全威胁需要企业为自身提供更加全面的保护,重点是解决攻击的全部范围和影响。任何可访问机器的东西、甚至是所谓的商品恶意软件(微软在讽刺NSO商业间谍软件)都可能带来更危险的威胁。
  柠檬鸭(也包括柠檬猫系列)是个主动更新且功能非常强大的恶意软件 ,主要以其僵尸网络和加密货币挖掘而闻名。当它采用更复杂的行为并升级其操作时,它遵循相同的轨迹,甚至还衍生出更多恶意行为例如窃取企业安全凭证。柠檬鸭最初只是用来挖矿但现在不仅挖矿还会窃取凭证、利用企业邮箱传播、通过内网横向传播、移除安全控制。柠檬对企业威胁在于它是一种跨平台威胁,它目前少数记录在案的同时针对Linux和Windows的恶意软件家族。
  柠檬鸭使用广泛的传播机制包括网络钓鱼邮件、漏洞利用、USB设备、暴力破解等,甚至利用热点新闻展开攻击。
  例如在 2020 时微软观察到柠檬鸭通过电子邮件进行攻击时使用新冠病毒肺炎为主题,诱导收件者点击安装病毒。而在 2021 柠檬鸭又利用Microsoft Exchange Server安全漏洞进行传播 , 未及时打补丁的企业都可能被攻击。然而这种威胁不仅限于新的或流行的漏洞,柠檬鸭还会使用旧漏洞进行感染,毕竟很多企业从来不及时安装更新。值得注意的是柠檬鸭还会通过清除竞争性恶意软件通过自动修复漏洞确保只有自己感染,而其他竞争者会被剔除。
  早些年柠檬鸭主要针对中国企业发起攻击,现在柠檬鸭已经扩展到许多国家和地区、专注于制造业和物联网领域。例如当前柠檬鸭已经威胁到中国、美国、俄罗斯、德国、英国、印度、韩国、加拿大、法国以及越南的多家企业。分析表明当前柠檬鸭活动已经开始使用更多样化的命令和控制基础设施与工具,并形成规模庞大的现代基础设施。此次更新后柠檬鸭支持手动操作键盘,这取决于黑客集团对受感染设备的感知价值,如果有必要那就去深入分析。然而尽管已经采取技术升级但柠檬鸭仍然使用现代基础设施,原因可能是柠檬鸭使用的是某些特别的托管服务商。柠檬鸭使用的托管服务商名为EPIK Holdings 网络公司,这家服务商来自美国主要提供域名注册和网络托管服务。但服务商以托管极右翼、新纳粹和其他极端主义内容网站为闻名,当然各种恶意软件和病毒也喜欢去找他们托管。即便像微软这样的公司向该服务商报告恶意软件或病毒,他们也会置之不理,不会删除任何黑客集团的基础设施。微软情报威胁团队对各种规模的恶意软件基础设施进行研究,为了解当今企业面临的威胁范围提供了宝贵的见解。就柠檬鸭恶意软件来说,威胁是跨平台的、持久的且不断发展的,像这样的研究强调全面了解各种威胁的重要性。
  柠檬鸭最早被记录在案的时间是2019年5月,当时微软和部分安全公司发现柠檬鸭快速传播感染并部署挖矿病毒。其使用 PowerShell 脚本,脚本里已经编写各种计划任务启动的代码,运行后即可按照黑客预设的操作进行感染。包括部署挖矿病毒、使用永恒之蓝漏洞进行传播、使用暴力破解或其他方式破解内网其他设备进行横向传播等等。这些活动在今天的柠檬鸭里仍可看到,其脚本变量以Lemon_Duck命名 , 因此该恶意软件家族也被命名为柠檬鸭。柠檬鸭也经常使用由其他僵尸网络使用的开源软件,因此柠檬鸭的某些代码对安全研究人员来说应该是比较熟的。值得注意的是微软发现柠檬鸭有两种不同的操作结构,他们都使用柠檬鸭恶意软件,但可能是不同实体去控制的。也就是说虽然都叫柠檬鸭但可能柠檬鸭是某个开源组件改过来的,因此有不同的黑客集团使用代码发起网络攻击。
  柠檬鸭与柠檬猫的基础设施及柠檬鸭攻击链
  第一个实体被微软称为柠檬鸭,也就是微软这篇安全报告中主要分析的恶意软件,包括威胁历史和后续的发展等。这个实体运营的柠檬猫与历史分析高度一致,其基础设施很少与作为感染方法的边缘设备代理字符串结合使用等。并且该实体更有可能为其命令与控制服务器生成随机名称,但该实体总会在脚本中明确使用柠檬鸭这个变量名称。
  第二个基础设施被微软称为柠檬猫,因为其使用的命令与控制服务器域名里出现猫 (sqlbetcat 与 netcatkit.com)这个新的基础设施出现时间是今年年初,其主要利用Microsoft Exchange Server 的安全漏洞进行传播和感染等。现在的柠檬猫基础设施还会用于攻击, 通常包括安装后门程序、盗取安全凭据和数据及传播 Ramnit 等恶意软件。实际上柠檬猫的行为要比柠檬鸭的威胁更强,但这并不会降低柠檬鸭的威胁,不要以为柠檬鸭只会用来进行挖矿。因为柠檬鸭也可以根据其需要随时调整功能化身柠檬猫进行更多恶意活动,这实际也会增加研究人员的分析难度。
  最后微软情报威胁团队还对柠檬鸭的传播方式进行分析,尽管柠檬鸭以多种方式传播但主要依靠的还是两种方式。
  第一种是由边缘设备发起或由自动化脚本在企业内部进行横向传播,
  第二种是利用机器人自动发送网络钓鱼邮件。柠檬鸭作为其恶意活动的主要载体和牵头兵,包括扫描和爆破LinuxSSH和WindowsRDP以及利用各种安全漏洞。
  当成功感染带有Outlook邮箱的系统后柠檬鸭就会尝试从本地搜寻联系人和密码然后发送各种针对性的钓鱼邮件。由于这种靠联系人之间相互传播邮件,因此多数企业设置的阻止陌生人邮件的相关安全控制也不会起到任何作用。而收件人看到这是熟悉的同事或朋友发送的邮件可能也不会设防,直接点击邮件中附带的恶意脚本导致遭到感染。微软建议企业应该加强邮箱方面的安全控制,包括扫描邮件以及覆盖范围更广的电子邮件安全策略确保识别威胁。
  文章来源:蓝点网

新能源车有望在明年全面降价受新能源汽车热销的带动,今年以来动力电池及原材料不断上涨,新能源厂家纷纷收紧销售渠道的优惠政策,消费者购买新能源车的费用也所以增加,而厂家的盈利能力却下降了,显然这并不是一个良性循贝佐斯亚马逊总有一天会失败会破产文赵卫卫审校陈秋霖本文经授权转载自蓝洞商业(IDvaluecreation)贝佐斯的使命,至少在亚马逊,可以说是完成了。当然,仍然迫在眉睫的是,对一个现在几乎无解的长期问题给出明确8月新能源销量变天!Model3消失?秦PLUSDMi豪取第二名在节能减排主旋律的影响下,新能源汽车的需求量正不断扩大,并且带动销量增幅的持续攀升。今年8月,国内新能源汽车产销量创下了历史新高,首次突破30万辆大关,同比增长1。8倍,为今年的新雷军的瓜不够分了,为什么小米造车的事情一直在走漏消息?撰文AI财经社牛耕编辑张泽从来没有一家公司造车像小米这么热闹过。雷军马不停蹄拜访了多座城市以及大半个汽车圈,几乎每隔几天都有雷军就合作事宜进行深度对接洽谈的信息传出。难怪有行业人士冲刺三季度!前8个月顺丰收入达1173亿,续创新纪录韵达和圆通争二进入最后时刻新的十字路口已来。。提示!快递生态圈主要目标群(投资人私募基金券商机构各地方政府决策者快递监管部门快递经营者媒体从业者快递上下游经营者加盟网点老板年薪30万以上快递物流从业者)添加公众号之前请阅读提示新能源汽车的分类,看完就懂新能源汽车一般分两种纯电动汽车和混合动力车。混合动力车又包括油电混合动力插电式混合动力和增程式混合动力三类。纯电动车只有电池提供能源供给,只有电动机提供动力,驱动汽车前行。这类车型NS更新支持蓝牙耳机,从此不用发射器NS终于能用蓝牙耳机了NS系统固件更新13。0。0版本。添加对蓝牙音频输出设备的支持。(不支持蓝牙设备的麦克风输入)在主机选项中新增更新底座,只有NSOLED款式的底座HEG007HermsAppleWatchSeries7表带上新,Dior新香散发甜点香气丨是日美好事物记者罗天奕编辑楼婍沁HermsAppleWatchSeries7表带上新奢侈品牌似乎都爱Apple。不久前界面时尚还曾推荐过香奈儿苹果耳机保护套,爱马仕此前推出的iPhone12和机械键盘要怎么选择才是最好的选择呢大家好,这里是不会写报社的小编!今天给大家带来的是很重要的一个工具,那就是键盘,有人说,我笔记本的键盘不是很好么?为什么还需要外设!那是因为如果你不管是打游戏,还是办公,有一个合适实体行业还有能赚钱的吗?随着这几年的电商行业发展趋势越来越猛,实体行业发展前景越发低迷,加上这2年的疫情原因,更加是压垮了不少实体门店,每个月辛辛苦苦都不够交租金,请人也请不起,行情萧条也留不住人,每天都全面屏时代即将开启?这几款率先登场的机型大家觉得怎么样?中兴Axon30屏下版今年7月,也是说国内首款屏下前摄手机,虽然还看得到屏下前摄的点点痕迹,但当我们点亮屏幕之后,如果不刻意凑近屏幕去观察,无论深色还是浅色壁纸,其实都很难注意到屏
如何解决开机时无信号的问题?最近,一些用户遇到了计算机打开时无信号,指示灯始终为橙色,主机运行正常且风扇仍在旋转的情况。这里发生了什么?我们应该如何解决这个问题?今天,我将告诉您如何解决计算机开机时无信号的问电脑显示器无信号显示屏就是无法显示的原因尽管计算机不大,但它使我们难以理解。昨晚使用计算机时,显示屏仍然正常,但是今天我只听到启动声音,但显示屏无法显示。是什么原因?接下来,我将为您分析一下计算机启动显示不亮的原因。1检数字信号想在芯片内部传输,竟然也要过这两大难关在之前的文章中,我们介绍了,在综合过程中,综合工具(例如DesignCompiler)需要知道单元模块的很多特征信息才能开始工作,例如输入信号的驱动能力,单元模块自己的负载大小,信路由器经常掉线怎么办路由器WIFI信号不稳定解决方法路由器配置好之后WiFi信号差掉线不稳定怎么办?如何解决?情况一WiFi和有线连接全部掉线请确认宽带运营商的网络是否稳定。请尝试用单台电脑直接拨号上网,网路仍然出现掉线的情况,则说WiFi信号满格却不能上网或网速很慢,该怎么办?现在的我们在打游戏看电视剧刷视频都需要用到WiFi。现在的这个时代,WiFi已经遍布各地,人们现在在外吃饭,有人会问,你们这有WiFi吗?大家都愿意到有WiFi的地方,因为连着Wi医保新规落地?今年起个人账户或全面取消,账户余额怎么办?生老病死是每一个人都无法逃脱的自然现象,尽管这是大自然定下的铁律,但人们依然可以通过现代医疗手段来延缓这一现象的到来。只不过医疗虽好,要享受医疗带来的健康我们同样要付出巨大的经济代绿色通透的石头与玉石的区别绿色石头它跟玉石不是一个品种,简单说就是绿色天然石头有可能属于宝石类翡翠属于玉石的一个种类,两种的矿物成分也不一样,接下来我就分享一下这两种之间的区别!绿宝石绿色石头它是一种非常古为什么医院越大越爆满健康热力计划从改革开放以后国内经济得到了飞跃试发展。中国人民在党和政府正确的领导下无论是农村还是城市都得到了见证。勤劳赶拼实干的中国人民都得到了改革开放带来的实惠和充满希望的生活!自己看成人网站就无人知?别再天真了,很有可能落入4大陷阱随着科技越来越发达,网络也在不断发展,现在越来越多的网站正充斥着我们的生活。而信息传播的媒介,也有电脑逐步升级到了手机上面,这极大的方便了我们的日常生活,但是在网络快速发展的同时,第七次裁员潮来袭,这两个行业或将受影响,变局来了?就业压力大,找不到工作,这是目前很多人都在关注的一个问题,对于大多数人来说,有一份稳定的工作,薪资和工作内容强度相符合具有完善的社会保障制度便是他们的愿景。在今年,国内开始了大范围我的老千生涯21天图文打卡挑战我的老千生涯这部小说实在是太棒了,从一个学生在学校的小江湖然后步入社会进入入门江湖,从一个胆小怕事的学生,一步一步从学生蜕变走向功成的道路,被安排步入社会江湖,从