首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

恶意软件分析:xHunt活动又使用了新型后门

事实上,基于电子邮件的C2也在Hisoka工具中使用过,虽然Hisoka工具使用电子邮件草稿发送和接收数据,但这些草稿仍保留在草稿文件夹中,而TriFive后门则专门将其电子邮件草稿保存到“已删除邮件”...为了向后门发出命令,攻击者需要登录到同一个合法的电子邮件帐户并创建一个主题为555的电子邮件草稿,其中就包括了加密和Base64编码格式的命令。...下图显示的一封包含演示命令的邮件,主题为555,邮件内容为woFyeWt3cw==,该脚本将通过PowerShell执行: 为了运行攻击者提供的命令,PowerShell脚本需要登录到Exchange服务器上的合法电子邮件帐户...脚本将打开电子邮件草稿,并使用Base64解码电子邮件消息正文中的内容,然后通过从每个字符中减去10来解密解码命令内容。...下图显示了TriFive脚本创建的“已删除邮件”文件夹中的一个电子邮件草稿样例,它会将命令的运行结果以主题为555,消息内容为“bQB5AHgAfgB5AH0AeQBmAGsAbgB3AHMAeABzAH0AfgB8AGsAfgB5AHwA

2.3K10

xHunt:针对科威特的网络攻击分析

同时,Hisoka恶意软件和攻击者通过创建电子邮件草稿交换数据。使用电子邮件草稿以及相同的合法交换帐户进行通信,将不会检测到出站或入站收到的电子邮件。...(2010 2013)> 为了启动通信,Hisoka创建一个初始电子邮件草稿,通知攻击者它已经准备好接收命令。...图2显示了Hisoka通过OutlookWeb登录帐户查看初始草稿电子邮件。 ?...要发出命令时攻击者将登录到同一帐户,并创建主题为“project”的草稿和精心编制的消息正文,其中包含加密字符串的命令。...在解析并运行草稿电子邮件中获得的命令之后,hisoka将创建另一个电子邮件草稿以将命令的结果发送给参与者。 ?

99930
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    G Suit 介绍

    或者,通过创建一个Gmail附加组件将应用程序集成到Gmail中,用户可以在Gmail中访问应用程序的功能。在Gmail中呈现时,电子邮件标记将普通消息转换为结构化的操作项。...电子邮件审计API 审核域内用户的电子邮件、电子邮件草稿和存档聊天记录,检索帐户登录信息,并下载用户的邮箱。...电子邮件设置API 管理用户级别的电子邮件帐户设置,包括用户邮件设置屏幕中显示的大多数选项。...组织迁移API 将电子邮件从公共文件夹和旧电子邮件系统的分发列表移动到谷歌组讨论归档。 组织设置API 管理谷歌组的设置,包括通知、归档、审核和内部和外部用户的访问。...报告API 在特定的G套件中创建使用报告,如登录频率或用户活动,如管理控制台和谷歌文档。 经销商API 对于由G Suite分销商管理的域,为特性或用户下订单,并协调每月的付款后订阅。

    3.3K20

    如何备份 WordPress 数据库

    公司的备份计划可能无法满足突发灾难的所有恢复要求。 如果不恢复用户帐户的所有站点,则恢复单个网站可能是一项繁琐的工作。 用户可能不会收到任何备份失败的通知。...MySQL 数据库,由帖子、草稿、帖子的标签信息和评论组成。 转发的电子邮件、电子邮件过滤器及其配置。 你网站的设置。 网站注册用户的详细信息。...单击 WordPress 数据库或任何数据库名称,用户可以展开以列出该特定数据库中存在的所有表。 备份文件的导出有两种方法。...All-in-One WP Migration BlogVault WP Database Backup WP Remote Import Export WordPress Users 4.手动进行不时备份 创建一个目标文件夹...为每个备份创建一个新文件夹是一种更好的做法。当用户想要从备份中恢复时,它可以让用户更有条理和更有效率。 5.使用文件传输协议 你可以在 FTP 客户端的仪表板中创建并选择一个新文件夹。

    2.8K31

    office2010软件下载安装教程--office全版本软件安装包office软件哪个版本好用

    添加电子邮件帐户:在Outlook中,可以添加多个电子邮件帐户,例如Gmail、Outlook.com、Exchange等。单击“文件”选项卡,然后选择“添加帐户”来添加新的电子邮件帐户。...组织邮件:可以使用Outlook的文件夹、标记、分类和筛选工具来组织和管理邮件。例如,可以将邮件移动到不同的文件夹中,使用颜色分类来标记重要邮件,或者使用搜索工具来查找特定邮件。...设置规则:Outlook的规则功能可以自动执行一系列操作,例如将特定类型的邮件移动到指定的文件夹中,或将来自特定发件人的邮件自动标记为已读。可以使用“规则和提醒”功能来创建和管理规则。...清理邮箱:可以使用Outlook的清理工具来删除不需要的邮件、附件和文件夹。...例如,可以使用“自动存档”功能来自动将旧邮件存档到电脑中的本地文件夹中,或使用“清理文件夹”功能来删除文件夹中的所有已删除邮件。 1、Office 2010下载地址,然后下载软件安装包。

    3.9K30

    个人永久性免费-Excel催化剂功能第84波-批量提取OUTLOOK邮件附件

    使用步骤 若OUTLOOK客户端有多个邮件账户时,需要先登录到指定的需要下载附件的所在帐户,再进行插件的操作。...步骤一:点击【批量提取OUTLOOK附件】按钮,打开配置窗体 为了能够在特定的邮件范围内搜索,加快搜索速度,避免无效的搜索,将通过搜索文件夹、搜索接收时间段,搜索标题关键字三大模块进行展开。...搜索文件夹是指OUTLOOK中的文件夹邮件分类,分了三大类,可实现在特定的文件夹内进行搜索,此搜索甚至不局限于收件箱的搜索,可以在任意定义好的文件夹内如:收件箱、发件箱、删除邮件、草稿等。...邮件的保存路径,需要一个空的文件夹,若其内有文件,请先删除或新建或另选文件夹 步骤二:点击【遍历邮件下载附件】按钮,即可开始下载附件 从保存的附件文件夹中,可看到附件已顺利下载成功,并且附件做了重命名操作...附件邮件信息清单 到此为止,可能会有读者有疑惑,为何要用邮件序号这样的数字来区分附件?直接将邮件标题放到附件文件名上不是更直观吗?或者同名的附件让其重新加上自增序号以示区分不就可以了吗?

    1.7K40

    Jmix 2.0 发布

    Studio现在支持通过几个简单的步骤来完成云部署,这些步骤不需要任何有关部署或云的特定认知: 在AWS上注册一个帐户 在本机安装Docker 完成Studio中快速云部署向导的几个步骤。...对Studio生成代码的另一个改进是,使用 OffsetDateTime 类型生成实体审计相关的时间字段,包括创建、修改以及软删除的时间。这样一来,数据库将保存带有时区的时间戳。...该节点包含BPMN流程(Processes)、流程草稿(Process Drafts)以及DMN表格: ▲Studio中的BPM设计器 流程可以在流程和流程草稿文件夹之间互相拷贝,通过建模器窗口顶部的按钮操作即可...这样可以组织一个简单的工作流程:在草稿文件夹中定义流程,流程定义完成后可以复制到流程文件夹。位于流程文件夹中的所有流程定义都将在下次应用程序启动时自动部署。...如果部署出现问题,还可以将流程复制回草稿文件夹,然后从流程文件夹删除,以便应用程序能顺利启动。 通用REST中的身份验证 在1.4版本中,我们引入了Jmix授权服务作为预览功能。

    20630

    Python 自动化指南(繁琐工作自动化)第二版:十八、发送电子邮件和短信

    一旦您有了电子邮件运营商的域名和端口信息,通过调用smptlib.SMTP()创建一个SMTP对象,将域名作为字符串参数传递,将端口作为整数参数传递。...草稿邮件通常保存在单独的Drafts文件夹中,而不是INBOX文件夹中。 'FLAGGED','UNFLAGGED' 分别返回带有和不带有\flaged标志的所有消息。...您的计算机上返回的 UID 列表将与此处显示的不同;它们对于特定的电子邮件帐户是唯一的。当您稍后将 UID 传递给其他函数调用时,请使用您收到的 UID 值,而不是本书示例中打印的值。...调用expunge()方法将永久删除当前选中文件夹中所有带有/Deleted标志的邮件。...我们将返回值存储在sendmailStatus中。 记住,如果 SMTP 服务器报告发送特定电子邮件时出错,那么sendmail()方法将返回一个非空的字典值。

    11.3K40

    在Ubuntu 16.04上安装Roundcube

    完成“ 保护您的服务器 ”部分以创建标准用户帐户,加强SSH访问并删除不必要的网络服务。 本指南旨在与我们的安装Postfix,Dovecot和MySQL教程一起使用,但您可以使用其他邮件服务器。...该~/Downloads文件夹是可取的,但~/也可以接受。 cd ~/Downloads 下载Roundcube。在撰写本文时,当前的稳定版本是1.3.3,因此它将用于本指南的其余部分。...显示设置和用户首选项> draft_autosave:大多数用户希望他们的草稿在键入时几乎立即保存。虽然Roundcube不提供即时草稿保存选项,但它可以每分钟保存用户的草稿。...验证您的Roundcube安装 导航到https://webmail.example.com并使用您的电子邮件帐户的用户名和密码登录。...如果您的配置正常运行,Roundcube将允许您从域名内外接收,阅读和发送电子邮件。 保持Roundcube更新 Complete软件包版本与Linode上当前安装的版本进行比较。

    4.5K10

    强化 WordPress 的 11 种有效方法

    如果黑客能够以某种方式访问​​你的网站,他将创建自己的文件夹并将他的 PHP 函数插入到你现有的文件夹中。阻止从未知文件夹执行 PHP 函数是防止此类黑客攻击的有效方法之一。...这样,他将能够: 展示自己的内容 向你的用户发送垃圾邮件 破坏你的网站 SEO 垃圾邮件黑客和 SQL 注入是通过这些编辑器执行的一些常见黑客攻击。...这是必要的,尤其是当你不希望你的客户不合理地安装插件时。 8.自动注销非活动用户 你会发现此功能尤其适用于银行官方网站,他们会在特定时间段不活动后将你注销。这样,你的帐户将不会受到未经授权的访问。...如果用户享有对文件的写入或更改权限,则分配写入权限。 如果用户享有将其作为脚本运行或执行的权利,则分配执行权限。 目录权限: 如果用户享有访问所标识文件夹内容的权限,则分配读取权限。...如果拥有对所标识文件夹中文件的读取和删除权限,则分配写入权限。 如果用户享有访问实际文件夹的权限并且可以执行功能和命令,则分配执行权限。 11.

    1.2K40

    Excel催化剂功能优化-批量导出Outlook邮件正文、附件信息追加特定文件夹导出功能

    本文的功能场景,来自笔者本人的使用需求,将原来的批量导出附件和导出邮件信息及正文的功能,追加上可以对特定文件夹实现遍历操作。...需求场景 在之前的功能中,只允许了三级文件夹的遍历,且第一级为Outlook的一级文件夹如收件箱、发件箱、草稿等。然后可以多级联动选择到最多第三级。...开发时,没发现这个有什么毛病,但真正自己要使用时,发现性能上还是有瓶颈,遍历的文件夹如果邮件很多,例如遍历一级的【收件箱】文件夹,如果好几年的邮件在里面,所有邮件遍历完,然后结合下方的关键字搜索,只返回匹配的邮件...所以,追加了一个功能,可以对特定文件夹来遍历操作。结合Outlook的搜索文件夹来使用,特别好用。...导出正文后,接下来,出大招,直接使用Excel催化剂的正则自定义函数,读取导出的文本文件正文内容,将所需要的特定字符串重新提取到Excel单元格里,完成其他分析使用需要。

    1.2K20

    Google Workspace全域委派功能的关键安全问题剖析

    如果获得了跟计算引擎实例绑定的GCP服务帐户令牌,则情况将更加严重。此时,攻击者将可能利用全域委派功能来产生更大的影响。...需要委派的 GCP 服务帐户才能创建与 Google 服务交互、访问 Google API、处理用户数据或代表用户执行操作的应用程序。 什么是服务账户?...服务帐户是GCP中的一种特殊类型帐户,代表非人类实体,例如应用程序或虚拟机。服务账户将允许这些应用程序进行身份验证并于Google API交互。...这些范围详细说明了服务帐户将有权访问哪些特定服务和特定操作。...除此之外,我们也可以阻止较低级别区域中的实体获取服务账号的访问令牌,确保只有相同或更高级别文件夹或项目中的实体才能生成委派服务帐户的访问令牌。

    23010

    GitHub页面基本知识

    如果你的网站超过这些使用配额,我们可能无法提供你的网站,或者你可能会收到一个礼貌的电子邮件从GitHub支持建议策略以减少你的网站在我们的服务器上的影响,包括将第三方内容分发网络(CDN)前面的站点,利用其他...您可以配置GitHub页面,以便将您的站点的源文件从主分支中发布,或者在您的主分支上的一个/docs文件夹中发布项目页面和其他满足特定标准的页面。...例如,当您通过GitHub页面设置编辑自定义域时,自定义域将写入/docs/CNAME。...构建您的用户和组织页面。 用户页面可以由任何用户帐户建立,并有一个经过验证的电子邮件地址。它们还可以使用部署键来自动化流程。 组织页面可以由任何成员通过访问存储库和经过验证的电子邮件地址来构建。...要实现自动化构建,可以将机器用户设置为组织的成员。组织页面不支持部署键。 项目页面 与用户和组织页面不同,项目页面被保存在与他们的项目相同的存储库中。个人帐户和组织都可以创建项目页面。

    1.6K30

    什么是CloudLinux和LVE资源限制?

    快照是在LVE故障被命中时运行的进程列表,允许用户进一步调查帐户达到这些资源限制的原因。 可以为特定的“故障”或事件生成多个快照。 制定了限制措施以防止滥用者和恶意脚本,并且不限制帐户的正常使用。...inode是帐户磁盘表中的记录 - 每条记录代表有关文件或文件夹的信息(例如文件或文件夹的大小,所有者等,但数据内容和文件名除外)。...如果您的帐户已达到最大数量的inode,则可能会遇到上传文件,接收电子邮件,正确备份网站以及访问网站时出现错误等问题。 如何减少帐户使用的inode数量?...由于inode数量等于您的Web主机帐户中的文件和文件夹总数,因此要减少您的inode使用量,您必须减少帐户中的文件和文件夹数量。这可以通过删除不再需要的文件和文件夹轻松完成。...每次使用服务器磁盘驱动器(例如读取或写入服务器)时,都会消耗I / O. 流式传输大量媒体或具有许多数据库记录的网站将具有更高的I / O使用率。

    1.7K00

    无需感染加载 Emotet 模块的分析工具:EmoLoad

    }是合并独立文件的输出路径 研究人员已经发现,与僵尸网络有关的 Emotet 模块会根据已知沙盒的特定值将其拉入黑名单。...来自 epoch5 的 Thunderbird 电子邮件客户端帐户窃取程序 来自 epoch 5 的通用电子邮件帐户窃取程序 每个样本都创建独立执行文件,并且提交给分析系统进行分析。...Thunderbird 电子邮件客户端帐户窃取程序 Thunderbird 电子邮件客户端帐户窃取程序被检测为 application/program (Emotet),如下所示。...检测结果 如预期的那样,检测到恶意软件试图访问当前用户的 AppData\Roaming\Thunderbird\Profiles 文件夹窃取消息、密码和用户首选项等个人信息。...窃密行为 通用电子邮件帐户窃取程序 通用电子邮件帐户窃取程序触发了多个检测规则,如下所示: 恶意行为 检测到的另一种行为是加载 pstorec.dll 库,其中包含一组 Windows 保护存储 API

    59630

    服务器安全部署文档(转载)

    然后将创建好的几个帐户所隶属的默认组删除,添加Guests组 ? ? 将远程控制去掉 ? 将拨入设置为拒绝 ? 打开IIS,将默认站点删除 ? 对网站点右键,添加网站 ? 创建好对应的站点 ?...点击连接为按钮,设置访问帐户,设置路径凭据为:特定用户,然后输入用户名为刚才创建好的用户名,与相应的密码 ? 设置身份验证 ? ? ?...添加刚才创建的,并在IIS里绑定的帐户、Authenticated Users和NETWORK SERVICE三个帐号 ? 设置权限为默认权限(读取和执行、列出文件夹内容、读取) ? 启用父路径 ?...其他几个网站也按上面的步骤与配置进行设置后,打开浏览器就可以正常该问了 为可写入目录设置写入权限 ? ? 将红框框住的两个帐户设置可修改权限 ?...按下面要求,在对应的规则里添加排除的进程 名称 说明 通用最大保护:禁止将程序注册为服务 svchost.exe, mmc.exe, Explorer.EXE 防病毒标准保护:禁止群发邮件蠕虫发送邮件

    2.3K20

    Office Web Apps

    最后,使用特定 Microsoft 在线服务(如 SharePoint Online)的公司可以将文档存储在云中。...系统将提示您使用 Windows Live 帐户登录 SkyDrive。 将显示四个默认文件夹 —“照片”、“视频”、“文档”和“公共文件夹”。...前三个文件夹存储的项目仅供自己查看,“公共文件夹”则包含您要与他人共享的文件。双击其中某个文件夹,如“文档”。随即弹出常见的“另存为”对话框,在其中您可以选择文档的名称和文件格式,然后保存文档。...首次将文档保存到 SkyDrive 后,您必须通过浏览器直接登录到 SkyDrive 帐户以接受 Web Apps 使用协议。...可以通过 Web Apps 与他人共享文档,要求您通过电子邮件向每个人发送指向您的文档的链接,具有 Windows Live 帐户并具有访问权限的用户可以在线查看和编辑这些共享文档。

    3.6K100

    解决Thunderbird发件卡住正在复制消息到Sent文件夹

    由于工作关系,平时在单位使用邮件客户端比较多。但基于对国产软件的习惯性排斥,Mozilla Thunderbird 似乎成为了剩下为数不多的选择之一。...不过在发信时却遇到了卡住“正在复制消息到Sent文件夹”的问题,虽然此时邮件已经成功发出,但点击关闭窗口却会提示是否保存草稿。...其实问题是因为 Thunderbird 默认设置将已发送的邮件保存到 Sent 文件夹。当此文件夹不存在时,就会一直卡住无法继续。...Google 一番后发现解决方法很简单,只需进入设置>账户设置副本和文件夹,更改“当发送消息时>保留副本到”为存在的文件夹或者直接不勾选此选项即可。问题顺利解决。...如果需要同步 web 邮箱所创建的文件夹,只需在主界面上右键点击账户,选择“订阅”即可。

    96110

    服务器安全部署文档

    然后将创建好的几个帐户所隶属的默认组删除,添加Guests组 ? ? 将远程控制去掉 ? 将拨入设置为拒绝 ? 打开IIS,将默认站点删除 ? 对网站点右键,添加网站 ? 创建好对应的站点 ?...点击连接为按钮,设置访问帐户,设置路径凭据为:特定用户,然后输入用户名为刚才创建好的用户名,与相应的密码 ? 设置身份验证 ? ? ?...添加刚才创建的,并在IIS里绑定的帐户、Authenticated Users和NETWORK SERVICE三个帐号 ? 设置权限为默认权限(读取和执行、列出文件夹内容、读取) ? 启用父路径 ?...其他几个网站也按上面的步骤与配置进行设置后,打开浏览器就可以正常该问了 为可写入目录设置写入权限 ? ? 将红框框住的两个帐户设置可修改权限 ?...按下面要求,在对应的规则里添加排除的进程 名称 说明 通用最大保护:禁止将程序注册为服务 svchost.exe, mmc.exe, Explorer.EXE 防病毒标准保护:禁止群发邮件蠕虫发送邮件

    1.9K31

    它的出现将统一所有浏览器存储 API ?!

    想象一下,我们现在有一个电子邮件应用程序。程序通过 localStorage 存储了用户还未发送的,但是仅存在于客户端的草稿,这些草稿在无感知的情况下被删除,还是挺难受的......相比之下,如果邮件已经储在服务器上了,我们浏览器如果承受了巨大的存储压力,从客户端删除一些旧的收件箱电子邮件,这就没什么问题了。...这允许开发者能够指定清理存储的优先级,以确保最有价值的数据不会被删除。 回想一下前面的邮箱示例,我们的收件箱和草稿可以创建为具有不同优先级的存储桶,这样我们就可以按照不同的优先级来清理数据了。...允许的值为 'relaxed'(默认)或 'strict': 'strict':将断电时数据丢失的风险降至最低,这意味着写入可能需要更长的时间才能完成,可能会影响整体系统性能,消耗更多的电池电量,并且可能会加快存储设备磨损的速度...; 'relaxed:'当发生断电时,存储桶可能会“忘记”在最后几秒钟内完成的写入,写入速度会更快,耗电以及对存储设备的磨损更小。

    67010
    领券