Hacking Team 泄密阴影犹存 香港与台湾网站遭攻击

news/2024/5/21 0:35:38/文章来源:https://blog.csdn.net/weixin_33725515/article/details/91914647

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

据悉,自7月9日开始,有黑客团队对台湾和香港网站发起攻击,所用工具竟然是Hacking Team泄出的Flash漏洞利用程序PoisonIvy。

Hacking Team 泄密阴影犹存

攻击者首先使用了一个来自Hacking Team泄密文件中的Flash Player exp(CVE-2015-5119),该利用是7月5日被曝出,而Adobe在7月7日进行了补丁。第二波攻击的武器则是另同样来自Hacking Team的另一个Flash的0day漏洞(cve-2015-5122)。

 中枪的都是热门的

攻击者破坏了台湾当地电视台网站、教育机构、一个宗教研究机构、一个知名政党以及一家在香港很受欢迎的新闻网站。值得注意的是,受影响的网站提供的内容信息都拥有广泛的追随者。例如教育机构网站,是用于为政府雇员提供就业考试的。台湾的电视网络台则已经从事了十年的生产及进口电视节目。

受影响的网站其所有者已经对此知晓;而在本文发布之际,仍有三个站点被盗用。

PoisonIvy以及其他有效负载

我们发现所有遭破坏网站均被注入了一个恶意SWF,使用iframe指向远程访问工具(RAT)PoisonIvy,这里经检测最终有效负载为 BKDR_POISON.TUFW。PoisonIvy是一个在黑市中流行的RAT可用后门,也常被用于有针对性的攻击。这个后门被用于截图、相机图片及音频;记录点击的按与活动窗口;删除、搜索和上传文件;以及执行其他闯入例程。

另一方面,在图片发现攻击政党网站运用的则是一个不同的负载,即TROJ_JPGEMBED.F。这个政党网站将收集的信息发送到与另一个站点 (223[.]27[.]43[.]32)相同的服务器上,由此我们认为该攻击与其他攻击是有联系的。

尽管对于此次是否为有针对性的攻击活动,分析仍在继续,但我们发现了一个嵌入负载中的可疑域名 wut[.]mophecfbr[.]com,该域名同时存在于指挥控制(C&C)之前报道的有针对性攻击列表中。

转载于:https://my.oschina.net/safedog/blog/485885

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_777079.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

让自己的网站实现在线编辑office文档

我们可以通过Office Web Apps(OWA)来实现在线编辑word,excel,power point, one note,并集成到自己的网站里去。 1 准备工作 1.1 操作系统 安装了带 Windows Server 2008 R2 x64 Edition 更新程序的 Windows…

nginx的全局变量参数解释 --网站Nginx Rewrite 规则

2019独角兽企业重金招聘Python工程师标准>>> nginx的全局变量参数解释: $arg_PARAMETER#这个变量包含GET请求中,如果有变量PARAMETER时的值。 $args #这个变量等于请求行中(GET请求)的参数,例如foo123&barblahblah; $binar…

[置顶]大型网站技术架构(六)网站的伸缩性架构

网站系统的伸缩性架构最重要的技术手段就是使用服务器集群功能,通过不断地向集群中添加服务器来增强整个集群的处理能力。“伸”即网站的规模和服务器的规模总是在不断扩大。 1、网站架构的伸缩性设计 网站的伸缩性设计可以分成两类,一类是根据功能进行物…

网站优化方案总结

分为两类:性能优化和体验优化 一.性能优化: 1.静态资源托管; 2.图片合并; 3.图片压缩; 4.js合并; 5.css合并; 6.少操纵DOM元素;(浏览器渲染原理,可选) 7.少用递归; 8.css3开启3d; 二.体验优化

网站优化的方法

网站优化主要分为二大方面:性能和体验,详细如下:

IIS配置使网站访问速度提升

声明 &#xff1a; 转至http://blog.csdn.net/a13062331830/article/details/17090213 1、发布到正式服务器上的Web应用程序web.config中<compilation debug"true" targetFramework"4.0" /> 2、网站启用内容过期【css images files】 3、启用GZIP压缩…

用github部署静态网站

对于简单的静态网站&#xff0c;可以直接挂在github上&#xff0c;为什么推荐这样呢&#xff0c;因为免费。在Github上免费部署静态网站的简单的操作步骤如下&#xff1a;1. 新建仓库Repository2. 克隆已有的仓库&#xff0c;复制项目到仓库文件夹中&#xff0c; 再次上传修改后…

新西兰程序员 ASP.NET网站中设置404自定义错误页面

新西兰程序员 ASP.NET网站中设置404自定义错误页面 在用ASP.NET WebForm开发一个网站时&#xff0c;需要自定义404错误页面. 做法是这样的 在网站根目录下建立了一个404.html的错误页面&#xff0c;然后在Global.asax文件中&#xff0c;加入如下代码&#xff1a; <% Applica…

网站设计——细节决定成败(前端开发也需要发现一些设计美感)

之前看过一个响应式的网站感觉整体设计很大方、灵动&#xff0c;给人感觉很舒服&#xff0c;无论从配色、排版、交互等方面这个网站设计的都很有想法&#xff0c;现在分享给大家看看&#xff0c;大家自己研究去吧。 电商网站的参考很多&#xff0c;花瓣里面一搜一大把&#xf…

Confluence 5 如何将网站加入到白名单中

如果希望 Confluence 能够读取其他网站的内容&#xff0c;那么首先需要将其他网站加到 Confluence 的白名单中。 登录 Confluence 的管理员界面后按照下面的路径访问&#xff1a;【USERS & SECURITY】 》 【Whitelist】 输入你希望加入白名单的网站。 然后单击添加。 WIKI.…

Web Tours自带示例网站无法打开的解决方案

问题现象&#xff1a; LoadRunner自带的测试样品&#xff0c;旅行社机票预订系统HP Web Tours以下简称为Web Tours。 1、LoadRunner程序的Sample目录下无Web和Web Tours服务启动项&#xff0c;怎么办&#xff1f; 2、LoadRunner自带的Web测试样品Web Tours打不开或报错&#xf…

HTML 5+CSS 3网站布局应用教程 (赵振方) 随书光盘 ​

《HTML5CSS3网站布局应用教程》全面介绍HTML 5与CSS 3进行Web设计的知识。全书由16章组成。主要内容包括&#xff1a;主流浏览器对HTML 5的支持情况、HTML 5与HTML4在语法上的区别、结构元素、表单与文件、图形绘制、多媒体播放。同时还详细介绍CSS 3的相关知识&#xff0c;包括…

将本机电脑作为自己的网站服务器--基于XAMPP在本地建立wordPress网站

“我不敢说自己从未担心害怕过。 实际上我希望少一点担心害怕&#xff0c;因为它让我分心&#xff0c;让我的神经系统备受煎熬”。----马斯克周日&#xff0c;搞了大半天&#xff0c;为了熟悉wordPress&#xff0c;先在自己的电脑上利用wordPress建立了一个网站&#xff0c;哈&…

JFrame中setDefaultCloseOperation的参数含义

实例1&#xff1a;一个空的java窗口 // JFrameDemo1.java import javax.swing.*; //使用Swing类&#xff0c;必须引入Swing包 public class JFrameDemo1{ public staticvoid main( String args[]) { //定义一个窗体对象f&#xff0c;窗体名称为"一个简单窗口" …

个人动态网站,大型个人主题网站

*** 个人主题网站动态*** 自己做的一个有关自己类似于博客网站的web页面&#xff0c;里面很多按钮都是可以与鼠标互动发光&#xff0c;但是图片展现不了。 这个网站敲了我48天&#xff0c;用心良苦&#xff01;早就想做一个个人的主题网站了&#xff0c;希望网友们多多支持&am…

大型个人网站开发

这里介绍一个自己创建的网站&#xff0c;目前还在持续更新&#xff0c;1月27号上线话不多说先上图&#xff1a; &#xff08;网站名称&#xff1a;http://ftzlovedsj.com,自己在阿里云上买的域名&#xff0c;一年也就70块钱左右&#xff09; 这个是开始界面&#xff0c;按钮是动…

超级漂亮炫酷的HTML菜单栏导航栏+网站+独特二级列表

下面介绍一个十分特效炫酷的菜单栏 还是老样子直接上图&#xff1a;&#xff08;下面有彩蛋&#xff09; 这里的首页圆圈点击会有渐变色和旋转的特效&#xff01;&#xff01; 右上角的导航栏也是十分炫酷的动态特效&#xff0c;点击变色&#xff01; 具体网站代码请观看这里…

使用Apache搭建Web网站服务器

使用Apache搭建Web网站服务器一&#xff1a;实验目标apache服务器常见概念apache服务器安装及相关配置文件例1&#xff1a;为公司内网搭建一个web服务器例2&#xff1a;使用rpm搭建lamp 环境例3&#xff1a;修改网根目录及对应参数&#xff0c;设置访问权限例4,&#xff1a;使用…

《流量的秘密 Google Analytics网站分析与商业实战》一1.4 Google Analytics 与众不同的原因...

本节书摘来自异步社区《流量的秘密 Google Analytics网站分析与商业实战》一书中的第1章&#xff0c;第1.4节&#xff0c;作者 【英】Brian Clifton&#xff0c;更多章节内容可以访问云栖社区“异步社区”公众号查看 1.4 Google Analytics 与众不同的原因 关于Google Analytic…

SharePoint:如何在SharePoint 2013限制多个网站集的Search Result

今天在MSDN解答问题时发现&#xff0c;很多企业终端用户对Search的要求是比较严格的&#xff0c;SharePoint虽然是企业数据管理和团队协作的最佳平台&#xff0c;但在庞大的数据平台中&#xff0c;即便有提供Search Service也不会精准的检索到用户所需要的文档&#xff0c;会根…