SolarWinds供应链攻击发现第二个后门
安全
2020-12-24 04:03
声明:该文章由作者(ksbugs)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
安全研究人员在 SolarWinds 供应链攻击中发现了第二个后门。恶意程序被命名为 SUPERNOVA,是一个植入在 Orion 平台代码中的 webshell,允许在机器上执行任意代码。这个 webshell 是合法 .NET 库(app_web_logoimagehandler.ashx.b6031896.dll)的木马版,设计躲避自动防御机制。安全研究人员称,恶意程序代码质量非常高,即使人工分析也可能会漏过。它的编译时间是在 2020 年 3 月 24 日。SUPERNOVA 被认为来自另一个黑客攻击团队,不同于早先报道的俄罗斯黑客组织。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
排名
热点
搜索指数
- 1 习近平就珠海撞人案件作重要指示 7961810
- 2 珠海航展“榜一大哥”来进货了 7941522
- 3 春节、五一法定节假日各加1天 7864594
- 4 双11快递量创历年“双11”当日新高 7764061
- 5 国防部原部长梁光烈同志逝世 7615467
- 6 女子一家五口搬回农村“逆向”养娃 7532528
- 7 以后除夕都放假 7487666
- 8 12位讨厌的明星聚岛上的综艺真来了 7332233
- 9 珠海航展惊现中国版变形金刚 7211279
- 10 李子柒复出 前公司回应 7122305