成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

警惕Quantum(量子)0day漏洞攻擊

安全 漏洞
Quantum(量子)攻擊可以劫持全世界任意地區任意網上用戶的正常網頁瀏覽流量,進行0day漏洞利用攻擊并遠程植入后門程序。

近日,360威脅情報中心發布了《Quantum(量子)攻擊系統 – 美國國家安全局“APT-C-40”黑客組織高端網絡攻擊武器技術分析報告》(簡稱《報告》)。該報告稱,美國國家安全局(簡稱NSA)官方機密文件《Quantum Insert Diagrams》顯示,Quantum(量子)攻擊可以劫持全世界任意地區任意網上用戶的正常網頁瀏覽流量,進行0day漏洞利用攻擊并遠程植入后門程序。

利用瀏覽器0day漏洞實施攻擊的案例

過去兩年,研究人員發現攻擊者利用瀏覽器0day漏洞實施攻擊的案例非常多。

2021年3月,Microsoft在其瀏覽器Internet Explorer中修復了一個與內存破壞有關的0day安全漏洞CVE-2021-26411,攻擊者利用該漏洞可以欺騙用戶訪問一個精心設計的惡意網站,達到遠程執行代碼的目的,該漏洞也曾被黑客組織用于實施APT攻擊。

2021年4月,Chrome瀏覽器連續被爆出2個遠程代碼執行0day漏洞POC,攻擊者利用這2個漏洞可以構造一個惡意的Web頁面并誘導受害者點擊訪問,用戶訪問該頁面會觸發遠程代碼執行。

Quantum(量子)系統的攻擊方式

通過分析NSA官方機密文檔《NSA Ant Product Catalog》、《NSA QUANTUM Tasking Techniques for the R&T Analyst》、《QUANTUM Shooter SBZ Notes》,安芯網盾安全專家發現Quantum(量子)系統的核心攻擊方式大致如下:

1. 準備階段:將攻擊平臺FoxAcid(酸狐貍,仿冒網站)服務器部署在互聯網骨干網中,在網絡傳輸線路上建立被動監聽節點TurMoil(混亂,后門監聽系統)。

2. 劫持階段:在受害者訪問特定網站(如臉書,推特等)時,TurMoil會監聽該網絡流量,通過Turbine(后門植入工具)發送Quantum(量子)注入攻擊,迫使受害者訪問FoxAcid服務器。

Quantum(量子)攻擊系統示例圖

3. 攻擊階段:通過FoxAcid服務器發起攻擊,利用受害者終端使用的瀏覽器0day漏洞,植入NSA專屬后門程序。

4. 駐留階段:通過植入受害者終端的NSA專屬后門程序,如VALIDATOR(驗證器)、UNITEDRAKE(聯合耙)等大量竊取受害者個人隱私和上網數據等內容。

基于內存保護的漏洞利用防護

通過上述分析可以發現,Quantum(量子)攻擊系統發起最終攻擊的主體是FoxAcid(酸狐貍)服務器,而它的攻擊方式是在受害者通過瀏覽器訪問該FoxAcid服務器時,FoxAcid通過瀏覽器0day漏洞向受害者終端中植入后門。

基于內存保護的漏洞利用防護產品核心能力之一即是防止瀏覽器0day漏洞被利用,如圖所示。

基于內存保護的漏洞利用防護示例圖

區別于傳統的安全產品,內存保護系統建立程序運行時安全防護能力,由內存訪問行為監控、程序行為監控、行為分析引擎、關聯分析模塊、響應模塊等構成,通過監控程序的內存讀、寫、執行、屬性修改等行為,判斷程序對內存的訪問行為,以及程序行為的合理性,進而識別內存中的異常訪問和惡意行為執行等,并實時阻斷惡意程序運行的一種保護產品。內存保護系統無需頻繁升級,即可實現對未知漏洞的檢測能力,幫助用戶在沒有打補丁或者無補丁可打的情況下,減輕遭受漏洞利用攻擊的風險。

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2011-02-28 09:34:55

2009-07-06 13:15:07

2013-12-02 14:50:25

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-10-06 13:48:50

0day漏洞攻擊

2015-07-08 13:52:18

2015-05-20 16:34:14

2011-08-26 11:44:01

2013-05-24 14:02:42

2022-03-30 09:09:39

漏洞網絡安全網絡攻擊

2014-10-14 19:57:08

2012-07-31 09:43:53

2024-11-27 16:39:54

2024-01-09 15:42:53

2010-01-20 16:13:15

2020-12-17 10:28:27

漏洞網絡攻擊網絡安全

2021-07-14 17:17:45

0day漏洞惡意代碼

2009-09-09 08:54:50

2011-03-15 15:14:22

2021-07-15 17:33:18

0day漏洞攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天干天天操 | 超碰免费在 | 亚洲精品日韩在线 | 欧洲一区二区在线 | aaaa日韩| 国产伦精品一区二区三区在线 | 欧美一区二区三区国产 | 亚洲一区二区三区视频 | 欧美极品视频在线观看 | 91在线观看 | 91久久精品 | 91精品国产综合久久久久蜜臀 | 亚洲精品久久久久久久久久吃药 | 亚洲精品在线视频 | 日韩精品视频一区二区三区 | 国产视频1区 | 成人性视频免费网站 | 亚洲一二三区不卡 | 国产乱一区二区三区视频 | 国产精品视频综合 | 宅男伊人 | 亚洲精品av在线 | 久久久蜜桃一区二区人 | 国产精品久久久久一区二区三区 | 日韩精品一区二区三区老鸭窝 | 国产精品一区二区av | 狠狠干美女| 欧美黄色一区 | 国产欧美一区二区精品忘忧草 | 毛片一区二区三区 | 亚洲国产精品久久久久秋霞不卡 | 国产片淫级awww | av网站在线看 | 成人精品一区二区三区 | 99精品国产一区二区三区 | 午夜影院操| 91久久| 亚洲 日本 欧美 中文幕 | 91久久精品国产91久久性色tv | 精产国产伦理一二三区 | 国产精品久久久久久久久久 |