国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Fortinet發布2013上半年最新網絡威脅研究報告

安全 漏洞
Fortinet公司的FortiGuard威脅研究與響應實驗室(FortiGuard Labs)發布了最新的安全威脅報告包括2013年上半年的安全威脅趨勢并建議對已發現的漏洞,及時的補丁是避免攻擊的必需。

Fortinet公司的FortiGuard威脅研究與響應實驗室(FortiGuard Labs)發布了最新的安全威脅報告包括2013年上半年的安全威脅趨勢并建議對已發現的漏洞,及時的補丁是避免攻擊的必需。

移動設備的灰色軟件在急增

FortiGuard Labs觀察到過去超過6個月的時間手機灰色軟件增加了30%。現在,每天看到超過1300個新的樣本,且當前正在跟蹤超過300個Android灰色軟件家族以及250000多個Android惡意軟件采樣。以下圖1所示是2013年1月到7月之間的手機灰色軟件增加趨勢。

Fortinet發布2013上半年最新網絡威脅研究報告

圖1

自攜帶設備與自找麻煩

“自攜帶設備(BYOD)“對于公司來講好處多多,其中最主要的是對雇員效率與生產率的提高。然而,寬松的BYOD策略的缺點是移動設備惡意軟件感染用戶設備,緊接著是整個業務網絡的威脅。

“三年前,移動設備的惡意軟件還沒有受到用戶或企業的太多關注。當時針對智能手機和平板電腦的大部分惡意軟件只不過是annoyware (一般性困擾軟件),例如用于SMS詐騙或替換用戶圖標的Cabir病毒或詐騙軟件。”Axelle Apvrille,FortiGuard Labs資深移動設備反病毒研究員談到。 “隨著由于移動設備激增,網絡罪犯也希望利用著逐漸龐大的用戶基數。移動設備的惡意軟件的泛濫不會很快減弱。”

從Symbian系統開始

2009年,所存在的大多數移動設備灰色軟件的目標是Symbian OS;iOS與Android在市場上相對較新。此外,大量的惡意軟件編碼程序員在東歐和中國,Symbian在這些地方有大量的用戶基數群。圖2顯示了2009年移動設備灰色軟件傳播作為活躍的國家。

Fortinet發布2013上半年最新網絡威脅研究報告

圖2

圖3顯示了2009年灰色軟件攻擊最頻繁的目標操作系統信息

Fortinet發布2013上半年最新網絡威脅研究報告

圖 3

2013年 移動設備威脅格局的改變

在2013年,移動設備威脅格局發生了巨大的變化。全球大規模移動制造商采用谷歌的Android操作系統帶來了市場中智能手機的普及。 Android設備遍地開花,價格上從便宜到昂貴均有,加上各種應用極大的擴展了移動設備的功能,網絡罪犯與其他不法的網絡黑手都伺機而動利用這個平臺。

勒索軟件出現在移動設備

2012年FortiGuard Labs預測勒索錢財的軟件將會在走向移動終端設備。現在它們來了。“勒索軟件可謂在金錢財物方面網絡犯罪非常昭著,他們已經把注意力轉向了移動設備這并不奇怪。”FortiGuard Labs安全戰略專家 Richard Henderson說道。 “這些軟件披著防護軟件的外衣進入Android系統,如同假冒防病毒軟件浸入PC的手法一般-打著利他主義的大旗下是其真實目的待爆發。這種惡意軟件會鎖定受害人的手機直至所要求的付款執行后才會解鎖設備。一旦手機被鎖定的,受害人可以支付贖金或如果手機中的照片等資料均有完整備份,那么可以棄手機于不顧,重新刷機。”

對舊有漏洞的新攻擊

雖然最近對Ruby on Rails,Adobe Acrobat與Apache的補丁已經出了,FortiGuard Labs發現仍然有一些攻擊者利用這些舊有未打補丁的漏洞。

Ruby on Rails

今年一月份的時候,發布了Ruby on Rails架構中的重要漏洞,遠程攻擊者可以利用這個漏洞對web服務器執行代碼。

Ruby on Rails(ROR)是一個Web應用框架的Ruby編程語言。簡單地說,可以快速簡單美觀的編輯制作 Web2.0網站。相當多的網站在使用 RoR框架。Metasploit的設計可用于漏洞的掃描,查找web服務器并破解就成了小事一樁了。

“破解需要XML處理器還原序列號程序中的缺陷,由此才能在運行中創建一個Ruby對象”,“RoR的補丁就是修復這個缺陷的,但是從補丁發布后已經四個月了,攻擊者還在搜索未打補丁的Web 服務器從而實現嵌入的代碼感染”,Henderson說道。

Java遠程代碼執行

今年一月份,發現一個零日攻擊可以繞過Java的沙盒并運行任意的Java代碼。Java是網絡無所不在的一種技術應用,大多數計算機設備都安全并啟動了一些形式的Java。漏洞允許一個惡意小程序運行于任何的Java程序,繞過了Java的沙盒并可允許多受感染計算機的完全訪問。

這樣的攻擊被大范圍的發現,且破解方式被很快集成到許多流行的犯罪讓軟件的攻擊包中,例如BlackHole, Redkit與Nuclear Pack,通過購買這樣的攻擊包就成在計算機上安裝灰色軟件。Metasploit也可以用于漏洞創建,更容易通過一個簡單的點擊而發現被感染者。

“該漏洞涉及一個JMX(Java Management Extensions)組件中的缺陷,通過它可以允許惡意的Applet提升其權限并允許任何Java代碼。”Oracle快速的發布了補丁,但是這樣的漏洞已經被列入到網絡犯罪軟件包中。新的受害者還是源源不斷被發現,因運行了未打補丁的Java。”Herderson說到。

Acrobat/Acrobat Reader零日攻擊正在泛濫

二月份的時候,一個偽裝為來自土耳其的旅行簽證的PDF文件被發現到處流行,利用了Adobe Reader未被發現的漏洞。該漏洞存在于所有最近的Adobe Reader (9.5.X, 10.1.X, 與11.0.X) 版本,以及大多數的Microsoft Windows,包括64位Windows7和Mac OS X系統版本。該PDF漏洞被網絡犯罪所利用以在其鎖定的目標計算機系統中安裝灰色軟件。Adobe在2月20日發布了補丁,但是網絡罪犯仍然利用未打補丁的版本而發動魚叉式釣魚攻擊。

CDorked 攻擊了Apache

四月末的時候,對Apache Web服務器的一個新的攻擊被發現。Dubbed CDorked,一種灰色軟件可以兼容Web服務器并將訪問服務器的用戶重新定向訪問到其他服務器,從而使用BlackHole漏洞工具實現灰色軟件的鏈入。該攻擊可能將Lighttpd 與 Nginx Web 服務器平臺作為目標。

CDorked顯示出了與2012年的 DarkLeech 對Apache服務器攻擊的諸多相似,但是它比顯DarkLeech更隱蔽與狡猾的地方在于:CDorked沒有加載額外的惡意模塊到被感染的服務器,而是惡意修改現有的httpd。

CDorked很有意思,它沒有Web服務器的硬盤驅動器寫入任何的信息:所有的信息都被保存在內存中且通過攻擊者對所攻擊的服務器發送模糊GET請求來訪問。這些GET請求都不會日志記錄。CDorked在其操作方式上顯示出了一些手法。

Herderson說到“它有一個內置的限額系統,換句話說,CDorked并沒有試圖將每個服務器訪問者重新定向到BlackHole網站。它還對試圖訪問受感染web服務器的管理頁面的用戶進行了隱藏,防止該用戶可能注意到被重新定向到了一個惡意網站。CDorked這樣的做法并不是獨一無二的。其他惡意的灰色軟件也具有嵌入的防止灰色軟件分析師或其他白帽黑客查看的做法”。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2023-09-27 17:57:27

2010-06-24 17:30:12

國內服務器市場

2010-06-23 10:29:03

塔式服務器市場

2014-07-25 16:23:15

2010-06-24 17:04:59

2024-07-04 15:54:08

2023-03-09 17:43:13

2009-08-06 16:50:36

2010-06-24 10:59:28

機架式服務器市場

2016-08-13 10:48:46

交換機互聯網網絡

2013-07-31 16:09:52

2013-12-17 09:50:34

雙十一

2025-08-06 13:39:59

2021-09-08 10:35:41

DDoS威脅

2018-08-01 16:24:56

2017-07-20 12:25:06

2018-07-06 17:00:48

2018-10-15 17:31:00

網絡安全病毒網絡攻擊

2024-12-11 19:29:44

2014-03-11 10:16:30

點贊
收藏

51CTO技術棧公眾號

网曝91综合精品门事件在线| 欧美一区二区三区婷婷| 久久精品av麻豆的观看方式| 日韩理论视频| 成人午夜视频在线观看| 亚洲iv一区二区三区| 涩涩av在线| 欧美怡红院视频| 五月综合激情在线| 国产精品一区二区三区乱码| 99视频在线| 亚洲男人都懂第一日本| 日韩资源在线观看| 污视频网站在线免费| 亚洲高清在线精品| 欧美少妇性生活视频| 久久九九精品| 99porn视频在线| 国产91精品对白在线播放| 国产一级揄自揄精品视频| 黄网页在线观看| 狠狠躁夜夜躁人人躁婷婷91 | 亚洲婷婷伊人| 精品国产自在精品国产浪潮| 爱看av在线| 欧美日韩一区二区三区高清| 超碰在线中文| 一区二区不卡在线视频 午夜欧美不卡在 | 久久美女艺术照精彩视频福利播放 | 国产在线精品一区二区| 蜜桃成人在线| 欧美黄污视频| 91精品国产综合久久香蕉| 最新国产一区| 91精品国产高清自在线| 日韩欧美高清一区二区三区| 一个人看的www久久| 国产亚洲成av人片在线观看| 日本欧美韩国| 亚洲午夜久久久久中文字幕久| 日本激情视频在线播放| 国产日韩欧美制服另类| 丝袜老师办公室里做好紧好爽| 国产91丝袜在线18| 欧美老熟妇喷水| 亚洲国产精品精华液2区45| 成人性生生活性生交12| 国产精品国产三级国产普通话99 | 91精品国产高清自在线| 视频欧美一区| 97avcom| 亚洲精品国产动漫| 国产成人鲁鲁免费视频a| 欧美jizz| 国产乱码精品一区二区三区不卡| 在线观看视频日韩| 欧美另类网站| 麻豆精品国产91久久久久久| 欧美爱爱视频网站| 成人动漫视频在线| 欧美视频第一区| 最新国产の精品合集bt伙计| 中文字幕大看焦在线看| 欧美性猛片aaaaaaa做受| 免费电影视频在线看| 亚洲精品视频播放| 免费精品一区| 成人免费福利在线| 丝袜脚交一区二区| 好吊妞无缓冲视频观看| 亚洲色图20p| 在线观看免费高清完整| 国产亚洲福利一区| 国产精品天天看天天狠| 91中文字幕一区| 久久精品国产精品亚洲红杏| 玩弄japan白嫩少妇hd| 一区二区国产盗摄色噜噜| huan性巨大欧美| 米奇精品一区二区三区在线观看| 日韩精品福利一区二区三区| 国产精品久久一区二区三区| 国产一区二区中文字幕| 亚洲国产精品三区| 欧美三区在线观看| 欧美精品高清| 国产精品一区二区久久国产| 色噜噜狠狠永久免费| av不卡在线看| 凹凸国产熟女精品视频| 欧美天天综合色影久久精品| 超碰成人av| 国产精品久久久久免费a∨大胸 | 日韩久久久久久久久久久久久| 国产成人免费高清| 伊人精彩视频| 亚洲欧美日韩直播| 成人av国产| 久久视频免费在线| 岛国av午夜精品| 亚洲资源在线| 蜜桃av久久久亚洲精品| 亚洲摸摸操操av| 唐人社导航福利精品| 91久久国产自产拍夜夜嗨| 久久久噜噜噜久噜久久综合| 黄视频网站在线| 国产精品日韩久久久久| 成人动漫中文字幕| 麻豆tv免费在线观看| 国产成人精品一区二区三区| 大桥未久av一区二区三区中文| 国产黄色片在线播放| 久久人人爽人人爽人人片av高请| 日日摸夜夜添夜夜添精品视频| 美女视频黄a视频全免费观看| 亚洲性夜色噜噜噜7777| 亚洲国产1区| 男人本色网站| 欧美华人在线视频| 国产一区二区三区免费| 天堂а√在线官网| 福利一区视频在线观看| 在线亚洲免费| 视频免费一区| 男人搞女人网站| 精品欧美一区二区精品久久| 日韩网站免费观看高清| 成人免费视频网站在线观看| 狠狠做六月爱婷婷综合aⅴ | 99精品视频免费观看视频| 粉嫩高清一区二区三区精品视频| 伊人夜夜躁av伊人久久| 精品国产三级| 国产欧美精品aaaaaa片| 日韩欧美亚洲综合| 欧美18av| 精品久久久久久久久久中文字幕| 亚洲第一偷拍网| 久久综合伊人| 岛国av在线网站| 大伊香蕉精品视频在线| 中文字幕欧美视频在线| 欧美日韩中文字幕一区二区| 日韩欧美三级在线| 最近2019年手机中文字幕| 色偷偷综合社区| 亚洲一区视频在线| 视频一区免费在线观看| 精品午夜电影| 3344国产永久在线观看视频| 国产无套粉嫩白浆在线2022年| 欧美香蕉视频| 欧美日韩在线一区二区三区| 色网综合在线观看| 国产成人三级| 欧美xxxxxxxxx59| 欧美一级片免费在线| **性色生活片久久毛片| 欧美18xxxx| 色老板在线视频| 国产精品视频999| 亚洲成人1区2区| 欧美日韩亚洲一区三区| 大地资源中文在线观看免费版| 国产日产久久高清欧美一区| 五月婷婷久久丁香| 黄色成人在线网址| 日韩专区在线| 日韩在线三区| 亚洲欧美中文日韩v在线观看| 精品影视av免费| 成人在线中文| 日本特黄a级片| 国产欧美韩国高清| 91国内精品野花午夜精品| 亚洲激情欧美| 99久久精品免费看国产小宝寻花| 在线一区亚洲| 九九热精品视频国产| 亚洲精品日产精品乱码不卡| 色男人天堂综合再现| 日本成人一区二区三区| 精品在线视频一区二区| 日韩精品一区二区三区在线| 国产一区二区三区精品欧美日韩一区二区三区 | 国产97色在线|日韩| 欧美日韩一二三四五区| 伊人蜜桃色噜噜激情综合| 亚洲综合伊人久久大杳蕉| 日韩人妻精品一区二区三区| 日韩中文字幕欧美| 亚洲最大成人网4388xx| 在线免费观看欧美| 黄色激情在线播放| 亚洲 激情 在线| 国产在线资源一区| www.色综合| 一本久道中文字幕精品亚洲嫩| 麻豆成人久久精品二区三区红|