999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

深度揭秘Flamer(噴火器)

2012-04-29 00:00:00
微電腦世界 2012年10期

日前,來自賽門鐵克安全響應(yīng)團隊公布的《警惕Newsforyou!——惡意威脅Flamer(噴火器)命令與控制服務(wù)器技術(shù)分析》的白皮書,引起了業(yè)界普遍的關(guān)注。該白皮書針對今年早些時候發(fā)生的W32.Flamer攻擊所利用的兩個命令與控制(CC)服務(wù)器進行了詳細(xì)分析。W32.Flamer是一種高級網(wǎng)絡(luò)間諜工具,其主要攻擊目標(biāo)是中東地區(qū)。

作為安全產(chǎn)業(yè)界在面對重大威脅時的一次聯(lián)合行動,此次CC服務(wù)器分析工作是由賽門鐵克、CERT-Bund/BSI、IMPACT和卡巴斯基共同完成的,齊心協(xié)力,一起對抗惡意威脅。

據(jù)分析,W32.Flamer攻擊所利用的兩個命令與控制(CC)服務(wù)器分別創(chuàng)建于2012年3月25日和2012年5月18日,在它們創(chuàng)建后很短的時間里,第一個與其交互而感染Flamer的計算機就出現(xiàn)了。在接下來的幾周內(nèi),這兩個服務(wù)器相繼感染了至少幾百臺計算機。

雖然這兩臺服務(wù)器具有相同的控制框架,但它們的用途卻有所不同。通過對創(chuàng)建于2012年3月份的服務(wù)器的分析顯示,在一周多的時間里,它從被感染的計算機中共收集了近6GB的數(shù)據(jù)。與之相比,創(chuàng)建于2012年5月的服務(wù)器僅收集了75MB的數(shù)據(jù),并且該服務(wù)器只是用于向被感染的計算機分發(fā)一個命令模塊。

“命令與控制”通過一個名為Newsforyou的網(wǎng)絡(luò)應(yīng)用程序?qū)崿F(xiàn)。該應(yīng)用程序負(fù)責(zé)處理W32.Flamer客戶端交互,并提供一個簡單的控制面板,該控制面板允許攻擊者向被感染的計算機上傳代碼數(shù)據(jù)包,也允許向受感染的計算機傳輸并下載包含被竊取客戶端的數(shù)據(jù)包。據(jù)分析,這個應(yīng)用程序并不只是被Flamer利用,它還能夠通過不同協(xié)議與被多個其他惡意軟件標(biāo)識符感染的計算機進行交互。下表為不同惡意軟件標(biāo)識符與各種支持協(xié)議之間的關(guān)系。

如上表所示,由該框架支撐的其他幾種威脅目前仍然無法識別,它們很可能是Flamer的未知變體,或者也許是完全不同的惡意軟件。

一旦被發(fā)現(xiàn),這兩個服務(wù)器就會被設(shè)置為只記錄少量信息,系統(tǒng)會禁止任何不必要的日志記錄事件,數(shù)據(jù)庫中的記錄也會定期刪除。現(xiàn)有的日志文件也會定期地從服務(wù)器上安全刪除。一旦第三方捕獲該服務(wù)器,這些設(shè)置便可以干擾相關(guān)的調(diào)查。

但是,這些攻擊者并不是無懈可擊的,分析人員找到了顯示服務(wù)器設(shè)置的完整歷史文件。此外,數(shù)據(jù)庫中一組有限的加密記錄顯示,被感染的計算機來自中東地區(qū)。我們還能確定4個作者的昵稱分別為DXX、HXX、OXX和RXX,他們分別負(fù)責(zé)不同階段的代碼和整個項目的不同方面,記錄顯示,整個項目最早啟動于2006年。

該框架的設(shè)置顯示了各攻擊者之間明確的分工——哪些負(fù)責(zé)設(shè)置服務(wù)器(管理員)、哪些是負(fù)責(zé)通過控制面板上載數(shù)據(jù)包和下載被竊取的數(shù)據(jù)(操作者)、哪些擁有私人密鑰能夠解碼被竊取的數(shù)據(jù)(攻擊者)。由于整個過程利用數(shù)據(jù)安全分割技術(shù),并經(jīng)過了精心的設(shè)計,操作者本身可能實際上并不十分清楚被竊取的數(shù)據(jù)的內(nèi)容。這種結(jié)構(gòu)可以反映出,這是一個有大量資金支持,且有組織的攻擊行為。

盡管控制者試圖在被第三方捕獲該服務(wù)器時極力阻止相關(guān)信息泄露,我們還是能夠確定,創(chuàng)建在2012年5月的服務(wù)器在2012年5月底發(fā)送了一個模塊,命令Flamer“自殺”,也就是從計算機上將自己刪除。通過被感染的蜜罐系統(tǒng),我們發(fā)現(xiàn)了這一操作。

最后,控制面板需要一個散列(hash)存儲的密碼。盡管我們努力嘗試將該散列變成純文本,但最終還是不能確定該密碼。

網(wǎng)游玩家需警惕后門木馬

對于廣大的網(wǎng)游玩家來說,賬號被盜或者虛擬財產(chǎn)丟失可謂是一大“滅頂之災(zāi)”。而一些黑客們總是對玩家的這些寶貴財富虎視眈眈,通過各種手段想要非法獲得賬號信息或者直接盜取財產(chǎn)和裝備。黑客們最常使用的手段就是通過木馬來控制用戶的計算機。最近,卡巴斯基實驗室就截獲到這樣一種木馬。

這是一個遠(yuǎn)程控制后門木馬。木馬運行后會在注冊表中新建名為“Microsoft Devicger”的服務(wù)的相關(guān)注冊表之后從自身資源中釋放一個DLL至%System%\\Server.dll并將其啟動為服務(wù)。最后木馬會將自身刪除。%System%\\Server.dll是一個后門木馬,會連接y***520520.gnway.net:5556使得黑客可以完全控制計算機,竊取用戶魔獸世界、夢幻西游、地下城與勇士等網(wǎng)絡(luò)游戲中的虛擬財產(chǎn)。

后門木馬的隱蔽性都很高,所以提醒廣大用戶,特別是喜愛玩網(wǎng)游的用戶,安裝專業(yè)的安全軟件尤為重要,不僅不會影響網(wǎng)游的體驗,還能讓您獲得可靠的保護。

主站蜘蛛池模板: 久久久91人妻无码精品蜜桃HD| 大乳丰满人妻中文字幕日本| 国产精品美女自慰喷水| 国产成人a在线观看视频| 亚洲视屏在线观看| 久久性视频| 国产成人高清精品免费软件 | 噜噜噜久久| 久久久久88色偷偷| 亚洲中文字幕av无码区| 成人在线综合| 亚洲综合色在线| 国产成人凹凸视频在线| 视频国产精品丝袜第一页| 欧美一区精品| 免费A级毛片无码无遮挡| 欧美区国产区| 欧美精品啪啪| 欧美一级在线看| 欧美日韩一区二区三区四区在线观看| 人人爽人人爽人人片| 国产91丝袜| 国产一区二区人大臿蕉香蕉| 中文一区二区视频| a在线亚洲男人的天堂试看| AV无码一区二区三区四区| 亚洲一区波多野结衣二区三区| 国产精品视频999| 亚洲第一香蕉视频| 欧美综合成人| 成人无码区免费视频网站蜜臀| 欧美精品v| 亚洲欧洲AV一区二区三区| 国产精品hd在线播放| 国产成人在线小视频| 亚洲一级无毛片无码在线免费视频 | 鲁鲁鲁爽爽爽在线视频观看| 国产丝袜一区二区三区视频免下载| 婷婷激情亚洲| 亚洲一道AV无码午夜福利| 国产极品美女在线| 精品成人一区二区三区电影| 欧美午夜精品| 亚洲中文字幕23页在线| 国产精品第一区在线观看| 色欲不卡无码一区二区| 日韩毛片在线播放| 国产18页| 免费99精品国产自在现线| 女高中生自慰污污网站| 欧美激情视频二区| 亚洲av日韩综合一区尤物| 人人艹人人爽| 亚洲品质国产精品无码| 国产高清国内精品福利| 免费中文字幕一级毛片| 国产精品免费露脸视频| 成人福利在线看| 国产美女免费| 国产亚洲欧美日韩在线观看一区二区| 99久久精品免费看国产免费软件| 亚洲成人在线免费观看| 免费aa毛片| 精品第一国产综合精品Aⅴ| 久久综合九色综合97网| 日本人妻丰满熟妇区| 91毛片网| 无码区日韩专区免费系列| 欧美不卡在线视频| 日韩久久精品无码aV| 亚洲成人福利网站| 欧美日在线观看| 亚洲国产精品无码AV| 91探花国产综合在线精品| 成人午夜福利视频| 欧美国产视频| 国产主播喷水| 欧美日韩va| 尤物国产在线| 欧美成在线视频| 亚洲欧美一区二区三区图片 | 国产午夜精品一区二区三区软件|