精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

這個惡意程序可以將你電腦變成代理服務器

責任編輯:editor006 |來源:企業網D1Net  2015-12-31 13:47:56 本文摘自:FreeBuf

Palo Alto Networks公司目前表示從受惡意程序感染的計算機的流量情況來看,顯然有一個很大的流量通過受惡意程序感染的計算機。如果被惡意攻擊者利用可以發送一些虛假賬戶信息,例如Match.com、OKcupid、 eBay、 Craigslist、 以及 Facebook。

惡意軟件主要目標教育機構和普通家庭

這款惡意軟件被命名為 ProxyBack,首次發現是在2014年的3月,但是它的詳細情況以及運作模式最近才被研究人員分析完善。安全公司Palo Alto Networks的研究人員相信歐洲的教育機構和普通家庭已經是這款惡意軟件的首要目標,利用這些計算機就可以完成非法流量網絡攻擊。這些受感染的計算機不是用于隱藏惡意攻擊者的真實IP地址,而是作為代理提供服務。感染了ProxyBack的電腦首先與惡意攻擊者控制的代理服務器建立連接,接受指令,然后充當HTTP隧道路由流量,然后惡意攻擊者就可以發出各種指令,通過HTTP隧道。

這個惡意程序可以將你電腦變成代理服務器

直到2015年12月23日ProxyBack 惡意程序已經感染了11149臺計算機,受感染的數量還在增加。他們認為名叫buyproxy.ru的付費代理服務與該惡意程序存在關系,buyproxy.ru聲稱它每天運行著700到3000臺代理服務器。

Palo Alto Networks公司Jeff White稱:

“無論buyproxy.ru的付費代理服務背后運作的人是否知情,但是目前來看ProxyBack 惡意軟件確實使用了它,為其提供服務支持。”

惡意程序危害嚴重

Palo Alto Networks公司目前表示從受惡意程序感染的計算機的流量情況來看,顯然有一個很大的流量通過受惡意程序感染的計算機。如果被惡意攻擊者利用可以發送一些虛假賬戶信息,例如Match.com、OKcupid、 eBay、 Craigslist、 以及 Facebook。普通的代理(Proxy),即網絡代理,是一種特殊的網絡服務,允許一個網絡終端(一般為客戶端)通過這個服務與另一個網絡終端(一般為服務器)進行非直接的連接。主要是有利于保障網絡終端的隱私或安全,防止攻擊。而這款惡意程序恰恰相反。

目前對于buyproxy.ru的付費代理服務和ProxyBack具體什么聯系尚不清楚,但是可以在受害人的計算機上直接分析得出buyproxy惡意程序的私人代理服務列表。

關鍵字:惡意程序惡意軟件

本文摘自:FreeBuf

x 這個惡意程序可以將你電腦變成代理服務器 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

這個惡意程序可以將你電腦變成代理服務器

責任編輯:editor006 |來源:企業網D1Net  2015-12-31 13:47:56 本文摘自:FreeBuf

Palo Alto Networks公司目前表示從受惡意程序感染的計算機的流量情況來看,顯然有一個很大的流量通過受惡意程序感染的計算機。如果被惡意攻擊者利用可以發送一些虛假賬戶信息,例如Match.com、OKcupid、 eBay、 Craigslist、 以及 Facebook。

惡意軟件主要目標教育機構和普通家庭

這款惡意軟件被命名為 ProxyBack,首次發現是在2014年的3月,但是它的詳細情況以及運作模式最近才被研究人員分析完善。安全公司Palo Alto Networks的研究人員相信歐洲的教育機構和普通家庭已經是這款惡意軟件的首要目標,利用這些計算機就可以完成非法流量網絡攻擊。這些受感染的計算機不是用于隱藏惡意攻擊者的真實IP地址,而是作為代理提供服務。感染了ProxyBack的電腦首先與惡意攻擊者控制的代理服務器建立連接,接受指令,然后充當HTTP隧道路由流量,然后惡意攻擊者就可以發出各種指令,通過HTTP隧道。

這個惡意程序可以將你電腦變成代理服務器

直到2015年12月23日ProxyBack 惡意程序已經感染了11149臺計算機,受感染的數量還在增加。他們認為名叫buyproxy.ru的付費代理服務與該惡意程序存在關系,buyproxy.ru聲稱它每天運行著700到3000臺代理服務器。

Palo Alto Networks公司Jeff White稱:

“無論buyproxy.ru的付費代理服務背后運作的人是否知情,但是目前來看ProxyBack 惡意軟件確實使用了它,為其提供服務支持。”

惡意程序危害嚴重

Palo Alto Networks公司目前表示從受惡意程序感染的計算機的流量情況來看,顯然有一個很大的流量通過受惡意程序感染的計算機。如果被惡意攻擊者利用可以發送一些虛假賬戶信息,例如Match.com、OKcupid、 eBay、 Craigslist、 以及 Facebook。普通的代理(Proxy),即網絡代理,是一種特殊的網絡服務,允許一個網絡終端(一般為客戶端)通過這個服務與另一個網絡終端(一般為服務器)進行非直接的連接。主要是有利于保障網絡終端的隱私或安全,防止攻擊。而這款惡意程序恰恰相反。

目前對于buyproxy.ru的付費代理服務和ProxyBack具體什么聯系尚不清楚,但是可以在受害人的計算機上直接分析得出buyproxy惡意程序的私人代理服務列表。

關鍵字:惡意程序惡意軟件

本文摘自:FreeBuf

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 新蔡县| 洛南县| 西城区| 阜阳市| 乌苏市| 如皋市| 贡觉县| 黄龙县| 迁西县| 临江市| 高碑店市| 溆浦县| 静安区| 威信县| 金溪县| 哈巴河县| 太白县| 太仓市| 陆丰市| 日喀则市| 赣榆县| 利津县| 武威市| 乌鲁木齐县| 舞钢市| 彭泽县| 珲春市| 天峨县| 砀山县| 平泉县| 南华县| 宁化县| 宜兰县| 巴东县| 绥化市| 许昌市| 嵩明县| 定边县| 基隆市| 镇原县| 拉孜县|