国产欧美一区二区精品行性色_91精品午夜在线观看_亚洲精品无码激情国产_91精品啪在线观看国产城中村_91看片国产一区二区色欲

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

Java惡意軟件出現(xiàn)新變種 攻擊手法略有不同

發(fā)布時(shí)間:  2012/8/16 17:07:09
北京時(shí)間7月14日上午消息,據(jù)美國科技資訊網(wǎng)站CNET報(bào)道,本周早些時(shí)候,安全廠商F-Secure發(fā)現(xiàn)了一種基于Web的惡意軟件攻擊新手段,這種攻擊手段利用Java程序識(shí)別專門針對(duì)于操作平臺(tái)的惡意軟件二進(jìn)制文件,然后發(fā)布至OS X、Windows和Linux等操作系統(tǒng)。

在F-Secure最初的發(fā)現(xiàn)中,面向OS X發(fā)布的惡意軟件是一個(gè)PowerPC二進(jìn)制文件,令OS X無法在許多采用Snow Leopard和Lion等系統(tǒng)的Mac機(jī)上運(yùn)營。但現(xiàn)在F-Secure發(fā)現(xiàn)該Java惡意軟件出現(xiàn)了一個(gè)新變種,而這個(gè)變種此次成了一個(gè)x86二進(jìn)制文件。它的工作機(jī)制基本上與F-Secure最初發(fā)現(xiàn)的一樣。正如之前發(fā)現(xiàn)的結(jié)果,用戶在訪問運(yùn)行小Java程序的釣魚式網(wǎng)站時(shí),惡意軟件就會(huì)安裝到他們的電腦上。

這個(gè)小Java程序會(huì)檢查用戶正在使用平臺(tái)的系統(tǒng),接著通過OS X的8080端口、Linux的8081和Windows的443端口(最初則是利用Windows的8082端口)與遠(yuǎn)程服務(wù)器建立聯(lián)系,下載特定操作平臺(tái)的惡意軟件二進(jìn)制文件。這個(gè)二進(jìn)制文件會(huì)在系統(tǒng)建立后門,從而讓攻擊者可以遠(yuǎn)程訪問。

整體而言,這個(gè)新變種的攻擊策略與之前相比沒有什么變化,但手法稍有不同。在本周早些時(shí)候發(fā)現(xiàn)的攻擊中,受害者下載的二進(jìn)制文件必須繼續(xù)下載更多的東西才能正常工作,但在最新發(fā)現(xiàn)中,這些步驟被一起打包,因此一旦用戶下載了這個(gè)二進(jìn)制文件,它就能立刻發(fā)揮后門的作用。

這樣一來,這個(gè)惡意軟件感染更多Mac系統(tǒng)的幾率便會(huì)增大,但總體而言Mac機(jī)用戶面臨的威脅仍然相對(duì)較低。由于蘋果已經(jīng)從OS X in Lion中移除了Java程序,所以這些用戶不會(huì)受到這個(gè)惡意軟件的影響。

此外,在蘋果對(duì)Java的最新升級(jí)中,它執(zhí)行了自動(dòng)禁用機(jī)制,一旦某個(gè)Java互聯(lián)網(wǎng)插件在30天內(nèi)沒有使用,就會(huì)被關(guān)閉。因此,除非用戶經(jīng)常使用Java,否則的話,即便碰巧運(yùn)行了這個(gè)惡意軟件,他們也會(huì)收到提醒,稱一個(gè)Java程序正在其電腦上運(yùn)行。

F-Secure指出,盡管這種威脅對(duì)大多數(shù)用戶而言相對(duì)較低,但用于發(fā)布這個(gè)惡意軟件的服務(wù)器不同于之前發(fā)現(xiàn)的服務(wù)器,且可能還涉及更多的服務(wù)器。也就是說,即便惡意軟件的威脅有可能會(huì)增大,不過暫時(shí)尚未對(duì)用戶構(gòu)成太大的威脅,而安全廠商會(huì)密切關(guān)注。


本文出自:億恩科技【www.cmtents.com】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線