区块链新闻
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩?
2022年卡塔尔世界杯倒计时不足一个月,各大品牌今年的营销大战已提前开始,先比赛一步进入火热的“备战”状态。 CandyClub.io,全球首家加密币社交在线游戏平台,以自己独特的方式加入到这场世界杯商业狂欢,推出...
-
MPC引爆信息安全全生态
区块链是一种链式结构,是将数据块遵循时间顺序组合并与密码学、共识机制、智能合约等技术结合所形成的一种去中心化的公共账簿技术。区块链技术极大限度弥补了传统技术数据容易被篡改盗用和真实性不足等问题,可以...
区块链应用创新
-
ATK全球震撼开启,文娱产业重获新生
2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...
区块链技术创新
-
南卡罗来纳州参议院将区块链视为关键的新兴技术
南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...
趋势科技在Oracle WebLogic Server上发现恶意软件
发布时间:2019/06/12 区块链企业 浏览:673
目前,感染加密货币平台和服务器的恶意软件并不是什么新鲜事,这就是趋势科技继续在线搜索漏洞的原因。网络安全公司已经在Oracle WebLogic服务器上进行了一些调查工作,发现攻击者利用漏洞来安装Monero挖掘恶意软件。作为一种混淆技巧,攻击者正在利用证书文件,趋势科技在6月10日通过博客文章透露了这些文件。
将挖掘恶意软件隐藏在计算机系统中的这一过程也称为加密抢占,利用受害者的处理能力而不需要设备所有者的任何知识。趋势科技的帖子解释说,该漏洞的安全补丁已于今年春季在国家漏洞数据库中发布。
据称,最初的漏洞是由反序列化错误引起的。但是,SANS ISC InfoSec论坛上发布了一些报告,解释说这个漏洞已经被利用来打开加密劫持的大门。
恶意软件程序如何能够避免检测
现在,该公司并没有将恶意软件隐藏在计算机网络中,而是解释说有一种“有趣的转折”,指出代码隐藏在证书文件中。博客进一步解释说,
“使用证书文件来隐藏恶意软件的想法不是新的[…]通过使用证书文件进行混淆,一件恶意软件可能会逃避检测,因为下载的文件是证书文件格式,这被视为正常 – – 特别是在建立HTTPS连接时。“
通过利用CVE-2019-2725执行PowerShell命令。然后,此命令会提示从命令和控制服务器下载证书文件。微趋势在博客中继续,追踪恶意软件的步骤和反应,但该公司解释说,恶意软件与恶意软件的部署方式存在异常。
最终,趋势科技建议仍与WebLogic软件链接的公司安装最新更新,其中包括安全补丁。此补丁可降低加密劫持的风险。此前,趋势科技最近发现XMR加密攻击的大幅增加正在影响中国的系统,该系统还使用了混淆的PowerShell脚本来实施恶意软件。