首页 > 外闻 > 关键词  > 阅后即焚最新资讯  > 正文

Pastebin新增阅后即焚/密码保护粘贴功能 专家认为有被滥用风险

2020-09-28 09:39 · 稿源: cnbeta.com

因可分享小段文字,Pastebin 受到了很多用户的青睐。今天该网站新增了名为“阅后即焚”、“密码保护粘贴”两项新功能,允许用户创建单次阅读就过期的文本文段,以及受密码保护的粘贴。不过网络安全研究人员认为这两项新功能将被恶意软件攻击者广泛而疯狂地滥用。

虽然这两项功能都不是什么新的概念,毕竟它们已经在很多粘贴网站上存在了很多年。不过,这两项功能对于 Pastebin 来说是新的,它是目前最受欢迎的粘贴门户网站,被列入Alexa互联网上最受欢迎的 2000 个网站中。

而热门的背后也吸引了很多糟糕的内容。虽然有些人用它来托管代码或文本片段,以便于和同事分享;不过在过去十年时间里,Pastebin 逐渐变成了托管恶意代码的网站。多年来,恶意软件作者利用 Pastebin 来存储他们检索并在受感染主机上运行的恶意命令、黑客数据、恶意软件命令和控制服务器的IP地址以及许多其他操作细节。

在接受 ZDNet 采访的时候,事件响应(IR)顾问 Ted Samuels 表示:“Pastebin 是迄今为止使用最广泛的粘贴网站,也是使用 PowerShell 进行无文件攻击的相当流行的集散地。例如,威胁行为者的初始有效载荷可能会使用 PowerShell 从 pastebin.com下载额外的(通常是混淆的)内容,以便通过 PowerShell 进一步执行。CobaltStrike 框架可以通过这种方式加载。”

为了应对 Pastebin 在恶意软件设计者中的日益流行,这些年来,网络安全公司已经创建了一些工具,这些工具可以刮取新的 Pastebin 条目,以搜索恶意或看起来敏感的内容。

不过安全研究人员认为,Pastebin 今天增加这两项新功能,是在阻挠他们检测恶意软件操作的善意努力,而且更多的是在迎合恶意软件人群,而不是实际用户和好人。

来自匹兹堡的安全研究人员 Brian 告诉 ZDNet:“除非它们采取了一些隐藏措施来阻止阅后即焚和密码保护进行 C2 和恶意软件的暂存,否则对于使用 PasteBin 来达到这些目的的攻击者来说,这些似乎是相当有用的新功能。这个新变化现在将使事件响应者更难快速评估在某些环境中可能已经下载并执行的内容”。

目前还不清楚 Pastebin 对网络安全社区对其最新功能的最新反应有何看法,但该公司在一封电子邮件中表示,应用户的要求,它增加了 "阅后即焚 "和 "密码保护的粘贴"。

该公司表示:“Pastebin为我们的用户存储了重要的数据,从计算和工程数据开始,如算法,来自各种服务、机器人、网络设备的日志,最后是专有软件代码。我们收到了许多用户的请求,因为他们的隐私权,帮助我们的用户保护他们的工作,实现这些功能。Pastebin是由开发者为开发者创建的,全球有数百万人在使用。当然,每个平台都有不良分子试图利用,包括 Github、Twitter、Facebook、Dropbox、Privnotes与Sendspace等等。”

举报

  • 相关推荐
  • ChatGPT新增“购物”功能……与谷歌展开全面商业战

    OpenAI 还计划在未来将购物功能与付费订阅服务 “Plus” 和 “Pro” 用户的“记忆功能”进行整合。该功能能够结合过往的对话语境,实现更加个性化的产品推荐……

  • 男子捡到银行卡猜中密码盗刷2.8万:密码应避免使用简单组合

    ​近日,江苏张家港市发生一起因银行卡密码设置简易引发的盗刷案件。市民吴先生在ATM机办理业务后未取走银行卡,半月后发现卡内2.8万元存款不翼而飞。经警方调查,犯罪嫌疑人陆某在吴先生离开后拾取遗失银行卡,通过尝试“666666”“123123”等简单数字组合成功破解密码,并分多次取现。

  • 筑牢充电品质,解构Baseus倍思伸缩线充电产品全球销量TOP1密码

    五一假期当天,我的iPhone11Pro仅是拍摄十几张照片和几条短视频、玩了几把《王者荣耀》,电量就从70%跌至20%。且当时自驾游在318国道理塘到德钦前不着村后不着店的路段,‌叠加现在外出很少有带现金习惯。面对手机续航焦虑,我只能更改行程以避免手机断电后带来更多麻烦。自驾游爱好者张明(化名)对我们说道。针对张明提到的续航焦虑问题,国内二手机回收商陆伟(化

  • 行业案例 | PCB 板多方案

    在传统的PCB生产流程中需要人工对各类元器件的标号进行检查、标记、追溯,而随着工业4. 0 时代的到来,大多企业会选择借助机器视觉技术或固定式读码器进行自动采集信息。在PCB生产过程中需要实现一次性读取PCB板上多个二维码,完成信息上传系统追溯,从而实现提高生产的效率,节约了劳动成本。读码挑战:1、生产过程中的打码质量不够高,导致对比度不足,从而影响�

  • 微软迈出激进一大步!新账户将默认无密码

    快科技5月2日消息,微软正在加速推进无密码登录的进程,自5月2日起,新注册的微软账户将默认采用无密码模式,不再要求用户设置传统密码。取而代之的是,用户可以使用Passkey(通行密钥)、推送通知和安全密钥等更安全、更便捷的登录方式。微软还对登录界面进行了优化,调整后的界面优先展示无密码和Passkey登录选项,使用户能够更顺畅地完成无密码登录。微软强调,新用户将有多种无密码选项可供选择,且无需设置传统密码,同时,现有用户也可以访问账户设置删除密码,转向无密码登录方式。不过微软仍保留了传统密码设置的选项,用户可以根

  • 聚焦教育核心,以幸福双翼解锁孩子情绪管理密码

    在教育的广袤天地中,孩子的心理健康和情绪管理能力逐渐成为家长们关注的核心问题。每一个孩子都是独一无二的个体,他们的情绪世界丰富而复杂,如何引导孩子精准认知并妥善处理自身情绪,已然成为教育领域中不容小觑的关键环节。在传统教育模式的框架之下,我们往往过于注重知识的传授与技能的培养,而忽视了孩子情绪世界的精心构建。当孩子们在面对情绪的波�

  • 绝味食品四大论坛:解卤味行业下一个二十年增长密码

    4 月 15 日下午,长沙北辰国际会议中心,绝味食品携网聚资本、企业发展、海纳百川其他三大业务板联动开启四场高规格论坛。区别于上午的战略发布会,下午的四大平行论坛深入展现企业在AI数智战略升级、供应链创新、双品牌驱动等领域的战略布局,传递卤味行业从规模竞争转向生态共建的时代信号。绝味食品平行论坛:二十岁从“舌尖传奇”成长到“行业标杆”2005 年 4 �

  • 从喝奶到专业喝奶,解锁“挑剔”都市银发族的健康密码

    “牛奶一定要每天喝,几年来我一直喝这个,肚子舒服。”在一场公益捐赠活动现场,近 80 岁高龄的李奶奶向身边的老姐妹推荐a2 奶粉。作为“养生达人”的她,她总是乐于分享自己的健康心得。

  • 女生手机自动连上酒店Wi-Fi被分手:原来是密码在搞鬼

    经过媒体测试发现,女生此前工作地是另一家酒店,酒店Wi-Fi名叫前台”,密码是8个8,和前男友办理入住的酒店Wi-Fi名称也叫前台”,密码也是8个8。因Wi-Fi名称和密码都一致,女生的手机自动连上了酒店无线网络。

  • 微软才是最大“风险”!用户吐槽Win11强制启用BitLocker

    快科技5月2日消息,自Windows 11 24H2版起,微软默认启用BitLocker设备加密功能,以提高操作系统的安全性,但这似乎已经导致许多用户的数据丢失。Reddit用户MorCJul发表了一篇标题为微软强迫用户接受安全功能,但BitLocker如今成为Windows 11上用户数据的最大威胁”的帖子。MorCJul指出,微软在用户通过Microsoft账户登录时会自动启用BitLocker加密。他表示,微软的默认安全”策略在Windows 11上已经成为个人数据的最大风险,完全忽视了普通用户的实际需求。对于那些不熟悉技术或不了解BitLocker功能的用户来说,Windows 11 24H2版本中Bit