成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

越來越多的黑客使用RDP建立網(wǎng)絡(luò)隧道來繞過安全保護措施

安全 黑客攻防
據(jù)國外安全機構(gòu)報告稱,越來越多的黑客利用遠程桌面協(xié)議(RDP)使用網(wǎng)絡(luò)隧道和基于主機的端口轉(zhuǎn)發(fā)來繞過網(wǎng)絡(luò)保護進行攻擊。

據(jù)國外安全機構(gòu)報告稱,越來越多的黑客利用遠程桌面協(xié)議(RDP)使用網(wǎng)絡(luò)隧道和基于主機的端口轉(zhuǎn)發(fā)來繞過網(wǎng)絡(luò)保護進行攻擊。

眾所周知,RDP是Microsoft Windows組件, 遠程桌面協(xié)議(RDP, Remote Desktop Protocol)是一個多通道(multi-channel)的協(xié)議,讓用戶(客戶端或稱“本地電腦”)連上提供微軟終端機服務(wù)的電腦(服務(wù)器端或稱“遠程電腦”)。大部分的Windows都有客戶端都提供遠程桌面所需軟件。其他操作系統(tǒng)也有相應(yīng)的客戶端軟件,如Linux、FreeBSD、MacOS X。服務(wù)端電腦方面,通過則監(jiān)聽TCP3389端口的數(shù)據(jù),以建立遠程連接。然而,技術(shù)本身是無善惡的,黑客一直將該技術(shù)用于邪惡的目的,并且這種趨勢繼續(xù)保持上升,另外利用RDP進行攻擊,又不同于其他后門容易發(fā)現(xiàn)發(fā)現(xiàn)。

與非圖形后門相比,黑客更喜歡RDP的穩(wěn)定性和功能性優(yōu)勢,黑客使用本機Windows RDP實用程序,在受到破壞的環(huán)境中跨系統(tǒng)進行橫向攻擊。 使用RDP遠程訪問的功能進行攻擊,需要不同的攻擊向量用于初始攻擊(如網(wǎng)絡(luò)釣魚)。此外,為了攻擊受防火墻和NAT規(guī)則保護的非暴露在互聯(lián)網(wǎng)的系統(tǒng),黑客越來越多地使用網(wǎng)絡(luò)隧道和基于主機的端口轉(zhuǎn)發(fā)進行攻擊。允許攻擊者與被防火墻阻止的遠程服務(wù)器建立連接,并濫用該連接作為傳輸機制,通過防火墻“隧道”偵聽本地服務(wù),從而使遠程服務(wù)器可以訪問。

PuTTY Link或Plink是用于隧道RDP會話的一個實用程序,允許攻擊者與其他系統(tǒng)建立安全shell(SSH)網(wǎng)絡(luò)連接。由于許多IT環(huán)境要么不對協(xié)議進行檢查,要么不阻止從其網(wǎng)絡(luò)出站的SSH通信,攻擊者可以使用該工具創(chuàng)建加密隧道并與命令和控制(C&C)服務(wù)器建立RDP連接。

黑客利用RDP會話在環(huán)境中還可以橫向移動,進行橫向攻擊,觀察到攻擊者可以使用本機Windows網(wǎng)絡(luò)外殼(netsh)命令結(jié)合使用RDP端口轉(zhuǎn)發(fā)進行網(wǎng)絡(luò)發(fā)現(xiàn)。如,黑客可以配置跳轉(zhuǎn)框以偵聽任意端口,以便從先前控制的系統(tǒng)發(fā)送流量,流量將通過跳轉(zhuǎn)框直接轉(zhuǎn)發(fā)到分段網(wǎng)絡(luò)上的任何系統(tǒng),使用任何指定的端口,包括默認的RDP端口TCP 3389。 基于主機和基于網(wǎng)絡(luò)的預(yù)防和檢測機制應(yīng)該為組織提供減輕此類RDP攻擊所需的手段。

其中,在不需要使用遠程桌面服務(wù)時將其禁用,啟用基于主機的防火墻規(guī)則以拒絕入站RDP連接,以及防止在工作站上使用RDP與本地帳戶有助于提高安全性。可以通過查看注冊表項、事件日志和其他信息有助于檢測此類攻擊。 網(wǎng)絡(luò)層面,管理員應(yīng)強制使用白名單策略進行管理服務(wù)器啟動RDP連接,防止特權(quán)帳戶用于RDP,查看防火墻規(guī)則以識別端口轉(zhuǎn)發(fā)漏洞,檢查網(wǎng)絡(luò)流量的內(nèi)容,以及設(shè)置Snort規(guī)則用于識別其網(wǎng)絡(luò)流量中的RDP隧道。

雖然,RDP使IT環(huán)境能夠為用戶提供簡便自由和互操作性。但隨著越來越多的黑客使用RDP跨系統(tǒng)進行網(wǎng)絡(luò)橫向移動攻擊,組織的安全團隊正面臨著是如何破解合法使用和惡意RDP流量的挑戰(zhàn)。應(yīng)提高安全意識,采取基于主機和網(wǎng)絡(luò)的適當(dāng)預(yù)防和檢測方法來進行主動監(jiān)控。

[[256589]]

我們知道利用RDP攻擊只是進入系統(tǒng)的途徑之一,而后續(xù)的攻擊或許會結(jié)合惡意加密病毒、惡意挖礦、竊取數(shù)據(jù)等等惡意手段,對系統(tǒng)與網(wǎng)絡(luò)進行攻擊。如昨天寫的“GandCrab勒索病毒軟件和Ursnif病毒通過MS Word宏傳播”則是對勒索病毒展開的,結(jié)合最近國內(nèi)國際發(fā)生的網(wǎng)絡(luò)安全事件,故在臨近年關(guān),每一個組織與單位甚至個人,都應(yīng)該提高安全意識,做好安全防護工作,開開心心過春節(jié)。

責(zé)任編輯:趙寧寧 來源: 鼎信信息安全測評
相關(guān)推薦

2022-10-27 10:39:23

2024-11-20 16:14:53

2021-03-02 11:02:40

網(wǎng)絡(luò)犯罪黑客攻擊

2021-12-13 06:32:52

黑客滲透測試人為因素

2022-08-31 11:24:38

黑客加密貨幣漏洞

2009-02-27 13:58:10

2021-08-10 05:36:25

前端LSP編程

2013-10-21 09:09:14

惡意App安全軟件手機病毒

2021-10-13 13:51:10

美國勒索軟件網(wǎng)絡(luò)安全

2020-08-19 09:17:06

網(wǎng)絡(luò)安全漏洞技術(shù)

2022-07-29 12:44:44

勒索軟件網(wǎng)絡(luò)攻擊

2018-03-16 15:31:50

2011-03-15 09:35:40

云安全

2018-08-23 22:00:18

編程語言PythonHTML5

2022-04-26 07:18:14

Tailwindcscss

2019-02-12 15:39:52

2022-05-12 14:27:09

黑客MSPs網(wǎng)絡(luò)安全

2024-11-15 16:19:56

2013-12-03 10:50:32

虛擬化安全虛擬化

2020-04-27 14:06:13

戴爾
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产一区二区三区 | 日本天堂一区 | 日韩精品一区二区三区 | 91精品国产91久久综合桃花 | 日韩欧美国产一区二区 | 国产视频精品在线 | 精品国产欧美一区二区三区不卡 | 欧美日韩精品一区二区三区蜜桃 | 成人网在线| 欧美h视频 | 午夜精品久久久久久久久久久久 | 在线免费观看黄色 | 99久久婷婷国产综合精品首页 | 亚洲国产二区 | 国产a区| 精品国产视频在线观看 | 亚洲一二三在线观看 | 99色综合 | 日韩福利 | 91国内外精品自在线播放 | 国产999精品久久久久久 | 在线观看日韩 | 亚洲一区亚洲二区 | 国产精品久久久一区二区三区 | 国产精品海角社区在线观看 | 四色永久| 男人天堂网站 | 在线观看精品 | 亚洲午夜三级 | 红桃视频一区二区三区免费 | 亚洲第一天堂 | 一区二区视频在线观看 | 男女国产视频 | 欧美片网站免费 | 一区二区三区精品在线 | 国产亚洲欧美另类一区二区三区 | 免费小视频在线观看 | 中文字幕一区二区三区日韩精品 | 欧美一区二区三区在线免费观看 | 日韩一级电影免费观看 | 国产色在线 |