(
日期:][
下一个日期][
线程:][
线程下][
日期索引][
线程索引]
再保险:[EXT] CVE的恶意软件/后门
- 来:cve-editorial-board-list <cve-editorial-board-list@lists.mitre.org>
- 主题:Re: EXT CVE的恶意软件/后门
- 从:Kurt Seifried <kurt@seifried.org>
- 日期4:星期五,2019年1月22:53:48 -0700
- Authentication-results:防晒系数= softfail(发送者的IP 198.49.146.235) smtp.mailfrom = seifried.org;lists.mitre.org;dkim =通过(签名验证)header.d = seifried-org.20150623.gappssmtp.com, lists.mitre.org;dmarc =没有行动=没有header.from = seifried.org;
- 交货日期:2019年1月7日07:40:57星期一
- Dkim-signature:v = 1;一个= rsa-sha256;c = /放松放松;d = seifried-org.20150623.gappssmtp.com;s = 20150623;h = mime-version:引用:回答::日期:问题:主题:;bh = 2 bcmruw6wuhpzzcmx8 + E / tjdLdpd3WcX9JZp + IwY / 38 =;b = SfN / vhxwsWY1ejjWl4ohmy7NzRXDLI38PTTpWRjIXRXeBprRkRpCVz8jkW tHfF66W o2vGJMT90M8UNfi + jcdcBFLIX7aerzDWPrxEGIbDjWeOJI8afxL7RjX9HH9d9qP11jag 2 q / iD6o +电视+ ai0qYs4Cbl6YQx6ICjUegbmbJQuGsQqtyhwgkvn1 / s / kiKxzOjpf2pHRh uZAXkbQJv6uAj1CdmGuyrKmS7mOsvGe1M2JZFPE4yAOE5J6LhGaRt1t + sEtk + PwY70vW biI / mHYREEJ7NznW2bt6XeXkilo8quJjYfnE2gxCaa4vqFntt7Mz7D1j9EazeIpNF4Ek jMYw = =
- 在回复:< 26561 _1546666089_5c304069_26561_999_1_cabqva39z7gd6wozpaccsbgpcby_g = U9 + GQ1Fm8rw0UMNi_R + Dw@mail.gmail.com >
- 引用:< 26561 _1546666089_5c304069_26561_999_1_cabqva39z7gd6wozpaccsbgpcby_g = U9 + GQ1Fm8rw0UMNi_R + Dw@mail.gmail.com >
- Spamdiagnosticmetadata:NSPM
- Spamdiagnosticoutput:1:9 9
我们也可以考虑绿豆从标题(我知道,我知道…这是可怕的,但至少邮件得到通过)。DKIM / DMARC和邮件列表是一团糟。
也请阅读:
这种类型的攻击只会越来越普遍,它是开源的软肋(从属链一英里长,其中许多是不积极维护,或者有人会愉快地控制移交给一个值得信赖的党)。我认为我们需要正式包括后门这样的范围,同时也看看其他类型的恶意软件的活动(如数据的窃取、不接触吗?)。
- - -
- - -
附件:2019-01-04在屏幕截图10.52.43 PM.png
描述:PNG图像