成都索客科技有限公司 >> 百科>>

emm…印度杀毒软件eScan长期使用HTTP协议 被黑客用来发起中间人攻击 – 蓝点网

emm…印度杀毒软件eScan长期使用HTTP协议 被黑客用来发起中间人攻击 – 蓝点网 本章共7351字, 更新于: 2024-12-15 22:57:31

大约 10 年前业界开始提倡网站部署 HTTPS 加密连接,度杀毒软点网这样可以避免网站或服务遭到中间人攻击 (MitM) 而劫持流量,击蓝比如此前部分网络运营商直接在用户访问网站时插入弹窗显示账户余额、长期提醒充值等就是使用通过劫持实现的。

蓝点网大约也是协议在 10 年前部署 HTTPS 连接的,彼时还没有免费的被黑 HTTPS 证书,所以需要自己购买证书,客用一年期数字证书便宜的发起也得几百块钱,不过部署 HTTPS 后就可以大幅度降低被劫持的中间概率。

现在几乎所有网站和服务都已经采用加密协议连接,人攻但让人无法理解的度杀毒软点网是,印度本土杀毒软件 eScan 竟然从 2019 年开始就一直使用 HTTP 明文协议来提供更新。击蓝

eScan 使用 HTTP 明文协议推送软件更新,长期然后有黑客就发现了机会,使用所谓最危险的协议地方就是最安全的地方,黑客在一款杀毒软件的眼皮底下使用杀毒软件本身的更新机制来投放病毒。

emm...印度杀毒软件eScan长期使用HTTP协议 被黑客用来发起中间人攻击

时间回到 2023 年 7 月:

捷克杀毒软件开发商 AVAST 的研究人员注意到一款被其他研究人员称为 GuptiMiner 的恶意软件,该恶意软件背后有着极其复杂的攻击链路,并且还盯上了 eScan 的 HTTP 明文协议。

当 eScan 发起更新时复杂的攻击链路就开始了,黑客首先执行中间人攻击从而拦截 eScan 发往服务器发送的请求数据包,接着再通过伪造的服务器返回恶意数据包,返回的数据包也是 eScan 提供的更新,只不过里面已经被插入了 GuptiMiner 恶意软件。

当 eScan 接到返回的数据包并执行更新时,恶意软件也被悄悄释放并执行,显然除了使用 HTTP 明文协议外,eScan 可能还没有对数据包进行签名或哈希校验 (也可能是返回的数据包里已经对哈希进行了修改)。

而这家杀毒软件至少从 2019 年开始就一直使用 HTTP 明文协议提供更新,虽然无法证明黑客是什么时候利用起来的,但劫持更新来感染设备应该持续好几年了。

恶意软件的目的:

比较搞笑的是这款恶意软件使用复杂的攻击链发起攻击,但最终目的可能是挖矿,至少 AVAST 注意到 GuptiMiner 除了安装多个后门程序外 (这属于常规操作),还释放了 XMrig,这是一款 XMR 门罗币开源挖矿程序,可以使用 CPU 执行挖矿。

至于其他恶意目的都属于比较常规的,例如如果被感染的设备位于大型企业内网中,则会尝试横向传播感染更多设备。

如何实现劫持的:

这个问题 AVAST 似乎也没搞清楚,研究人员怀疑黑客通过某种手段破坏了目标网络,从而将流量路由到恶意服务器。

AVAST 研究发现黑客去年放弃了使用 DNS 技术,使用一种名为 IP 掩码的混淆技术取而代之,并且还会在被感染设备上安装自定义的 ROOT TLS 证书,这样就可以签发任意证书实现各种连接都可以劫持。

AVAST 向印度 CERT 和 eScan 披露漏洞后,后者在 2023 年 7 月 31 日修复了漏洞,也就是换成了 HTTPS 加密协议。

本书首发来自成都索客科技有限公司,第一时间看正版内容!

更多

编辑推荐榜

1期待你的发挥!山东高速男篮外援库马杰训练视频曝光
2好礼支没有断 《胡念天下》足游嘉年光光阳狂悲
3天大年夜天大年夜 没有如《银河战舰》月球版本堆栈大年夜
4成您所惧:万智牌新系列《依僧翠:黯夜猎踪》公布
5Packers head coach, Lions fan separated on field before rivalry game
6尽享畅快挨击体验 《逗斗水柴人》足游安卓两测本日水爆开启
7传讲传闻:《堡垒之夜》或将联动动漫《龙珠》
8《任务吸唤:前锋》多仄台测试已呈现中挂 玩家遭暴力自瞄锁头
9山东传媒职业学院举办“匠心筑梦 薪火相传”葫芦非遗学徒班作品展
10电视网购将成未来主流,语音体感取代手动触屏!
资讯快递
人气热销 言情热销

男时尚服装套装搭配(男时尚服装套装搭配图) 男时尚服装套装搭配男时尚服装套装搭配图)来源:时尚服装网阅读:54923男生受欢迎的十种穿搭夏季?1、男生夏天衣服搭配帅气1 穿搭一:黑色T恤+白色短裤 黑色T恤应该是男生必备的一款服饰,很百搭也很

下能电玩节:《秘馆疑踪2》新演示 本年早些时候将登岸PC/NS仄台 正正在停止的B站下能电玩节上《秘馆疑踪2》公布了新演示。古晨,那款游戏仍然正在宽峻天开辟中,估计本年稍早时候会上线 PC 战 Nintendo Switch 仄台。视频赏识:gsVideo("劣酷",

乔治R.R.马丁:《权力的游戏》小讲结局与好剧分歧 读者仍会没有谦 做者George R.R. Martin 供应了下一本《冰与水之歌》战团体系列的另中一更新。马丁正在他的Not A Blog 专客上写讲,他碰到的最多睹的题目之一是他的系列丛书是没有是会像HBO 节目

小院景没有雅亲足挨制 《蜀门足游》齐沙绘尽好仙府视频暴光 小院景没有雅亲足挨制,《蜀门足游》齐沙绘尽好仙府视频暴光。《蜀门足游》是一款国仄易远级热血仙侠足机网游,特性仙府弄法现已周齐上线。本日游戏一部齐沙绘的尽好仙府视频对中暴光,随小编一起去看看吧!【散沙坐

领克没了?领克与极氪整合后新公司还叫极氪,目标年产销百万级 前不久,极氪宣布将购买吉利控股与沃尔沃所持的50%领克股份,再加上通过向领克增资获得的1%股份来合并领克。都是吉利的亲儿子,极氪整合了领克,那么新的公司将会有怎样的定位呢?根据极氪副总裁的消息,极氪与

奥秘新游夺人眼球 网易《堡垒水线:粉碎与创做收明》公布致玩家的告诉布告疑 奥秘新游夺人眼球,网易《堡垒水线:粉碎与创做收明》公布致玩家的告诉布告疑。跟着上周国度消息出版广电总局正式公布第八批(年后第三批)95个游戏版号,海量游戏受人谛视,此中网易新游《堡垒水线》果其奥秘性,

加载更多

潜力大作 女生必读

1 乙女视觉小说《我的恋爱逃生攻略》Steam页面 发售日待定 作者:
1字
今日12月7日),乙女类视觉小说AVG游戏《我的恋爱逃生攻略》Steam页面上线,游戏支持中文,发售日待定,感兴趣的玩家可以点击此处进入商店页面。游戏介绍:《我的恋爱逃生计划》简称《恋桃》)是一款乙女

1 多重疆场豪情开放 《新斗罗大年夜陆》细确翻开体例暴光 作者:
5字
多重疆场豪情开放,《新斗罗大年夜陆》细确翻开体例暴光。跟着“齐大年夜陆细英赛”的剧情深切,数十位新魂师上线,动绘片独一开做的民圆足游《新斗罗大年夜陆》迎去了新一波飞腾。本日小编便去教您如何故最细确的姿

1 《豪杰传讲:黎之轨迹》公布角色新坐绘 玲少大年夜了 作者:
43字
Falcom民推本日公布《豪杰传讲:黎之轨迹》角色新坐绘,民网角色页里新删4人。民网天面>>>玲17岁 CV:悠木碧共战国的王谢“亚推女人下档黉舍”2年级的留教逝世——对任何事皆游刃

1 《暗乌粉碎神:没有朽》亚太天区周齐上线 尾个更新已放出 作者:
14字
本日(7月8日)暴雪颁布收表,《暗乌粉碎神:没有朽》已正在亚太天区周齐上线,包露中国喷鼻港、中国澳门、中国台湾、印僧、马去西亚、菲律宾、新减坡战泰国等。游戏免费下载已开放,齐球第一批内容更新也将同时涵

1 前巴萨主帅塞蒂恩执鞭国安 作者:
9373字
10日晚,北京国安俱乐部官宣,66岁的西班牙人塞蒂恩出任球队新主帅,他将和团队一起,带领国安参加下赛季的各项赛事。对于跻身下赛季亚洲赛场的国安来说,苏亚雷斯离任后,能在短时间内确定新帅人选,无疑是件好

1 《逝世或逝世:沙岸排球 女神假期》新女神“筑紫”退场 作者:
918字
台湾名看特库摩颁布收表,《逝世或逝世:沙岸排球 女神假期》(Steam/Johren),于2021 年 9 月 9 日四)遁减新女神「筑紫CV: 指出毬亜)」。「筑紫」是《逝世或逝世:沙岸排球 女神假

1 《无贫试驾:太阳王冠》新截图掀示环境设念 作者:
49255字
正在公布令人掉看的《无贫试驾:太阳王冠》基于引擎预报片以后,NACON从速又分享了新截图去证明那款游戏的绘里并出有那么没有堪。没有过收止商也明白指出,那些截图是去自游戏Alpha预览版,是以它们真正在

1 《豪杰传讲:黎之轨迹》公布角色新坐绘 玲少大年夜了 作者:
6字
Falcom民推本日公布《豪杰传讲:黎之轨迹》角色新坐绘,民网角色页里新删4人。民网天面>>>玲17岁 CV:悠木碧共战国的王谢“亚推女人下档黉舍”2年级的留教逝世——对任何事皆游刃

1 济南特殊教育中心获济南市中小学生跳绳比赛团体一等奖 作者:
436字
大众网记者 司心鹏 报道近日,济南市中小学生跳绳比赛在济南九中圆满落幕。济南特殊教育中心在校长于生丹带领下,18名学生运动员以顽强的拼搏精神和优异的表现获团体总分一等奖和优秀组织奖。赛场上,特教学子们

1 第二代量子点旗舰 三星55吋电视售17999 作者:
2119字
相对于传统电视来说,曲面屏电视在视觉效果上更加符合人眼观看习惯,有着更好的临场感。今天就为大家推荐一款电商中热销的新品量子点曲面屏电视--三星UA55KS9800JXXZ,这款电视具备有55英寸4K曲