999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

P2P僵尸網(wǎng)絡(luò)悄然入侵

2020-10-26 16:42:47厙浩文
計算機與網(wǎng)絡(luò) 2020年18期
關(guān)鍵詞:受害者

厙浩文

網(wǎng)絡(luò)安全研究人員近日揭開了一個復(fù)雜的、多功能的P2P僵尸網(wǎng)絡(luò)的面紗,它是用Golang語言編寫,自2020年1月以來一直積極地針對SSH服務(wù)器。

根據(jù)Guardicore實驗室發(fā)布的一份報告,這個被稱為FritzFrog的模塊化、多線程和無文件的僵尸網(wǎng)絡(luò)迄今已經(jīng)侵入了500多臺服務(wù)器,感染了美國和歐洲的知名大學(xué)和一家鐵路公司。Guardicore的Ophir Harpaz說:“憑借其分散的基礎(chǔ)架構(gòu),它可以在所有節(jié)點之間分配控制權(quán)。在沒有單一故障點的網(wǎng)絡(luò)中,節(jié)點之間不斷地相互通信,以保持網(wǎng)絡(luò)的生命力、彈性和最新性。”

除了實現(xiàn)一個從頭編寫的專有P2P協(xié)議之外,通信是通過一個加密通道完成的,而惡意軟件能夠在受害者系統(tǒng)上創(chuàng)建后門,允許攻擊者繼續(xù)訪問。

雖然之前已經(jīng)發(fā)現(xiàn)過基于GoLang的僵尸網(wǎng)絡(luò),如Gandalf和GoBrut,但FritzFrog似乎與Rakos有一些相似之處,Rakos是另一個基于GoLang的Linux后門,之前被發(fā)現(xiàn)通過強力SSH登錄來滲透目標系統(tǒng)。

但是,令FritzFrog獨樹一幟的是它沒有文件,這意味著它可以在內(nèi)存中組裝和執(zhí)行有效載荷,并且在執(zhí)行暴力攻擊時更具攻擊性,同時還可以通過在僵尸網(wǎng)絡(luò)內(nèi)平均分配目標來提高效率。

一旦確定了目標計算機,該惡意軟件將執(zhí)行一系列任務(wù),包括對其進行暴力破解,在成功突破后用惡意有效載荷感染計算機,并將受害者添加到P2P網(wǎng)絡(luò)。

為了掩蓋事實,該惡意軟件以ifconfig和NGINX的身份運行,并偵聽1234端口,以接收進一步的執(zhí)行命令,包括那些將受害者與網(wǎng)絡(luò)對等點和暴力目標的數(shù)據(jù)庫同步的命令。

命令本身通過一系列避免被發(fā)現(xiàn)的圓環(huán)傳送給惡意軟件。僵尸網(wǎng)絡(luò)中的攻擊節(jié)點首先通過SSH鎖定一個特定的受害者,然后使用NETCAT程序與遠程服務(wù)器建立連接。

此外,有效載荷文件以BitTorrent樣式在節(jié)點之間交換,采用分段文件傳輸方法來發(fā)送數(shù)據(jù)塊。

“當節(jié)點A希望從其對等節(jié)點B接收文件時,它可以使用getblobstats命令查詢節(jié)點B所擁有的Blob。”Harpaz說:“然后,節(jié)點A可以通過它的散列(通過P2P命令getbin或通過HTTP,使用URLhttps:// node_IP:1234 / blob_hash)獲得特定的Blob。當節(jié)點A有必需的Blob時,它將使用名為Assemble的特殊模塊來組裝文件并運行它。”

除了加密和編碼命令響應(yīng),惡意軟件運行一個單獨的進程,名為libexec,Monero硬幣通過留下后門的方式添加一個authorized_keys文件的公鑰SSH以便登錄身份驗證,無需再次依賴密碼即可進行身份驗證。

據(jù)網(wǎng)絡(luò)安全公司稱,該活動于2020年1月9日開始,自首次出現(xiàn)以來,跨越20種不同版本的惡意軟件二進制代碼的攻擊累計達到1.3萬次。

除了針對教育機構(gòu)以外,還發(fā)現(xiàn)FritzFrog暴力破解了屬于政府組織、醫(yī)療中心、銀行和電信公司的數(shù)百萬個IP地址。

Guardicore Labs還提供了一個檢測腳本,用于檢查服務(wù)器是否已被FritzFrog感染,并共享其他泄露指標。

“弱密碼是促成FritzFrog攻擊的直接推動者。”Harpaz總結(jié)道。我們建議選擇強密碼并使用公鑰認證,這樣更安全。

路由器和物聯(lián)網(wǎng)設(shè)備經(jīng)常暴露SSH,因此容易受到FritzFrog的攻擊,可考慮改變他們的SSH端口,或者在服務(wù)不使用時完全禁用SSH訪問。

猜你喜歡
受害者
悲傷的力度:案件受害者的情緒表達效應(yīng)*
向家庭暴力“亮劍”
英政府砸一億英鎊應(yīng)對家暴
“目睹家暴也是受害者”,彰顯未成年人保護精細化
公民與法治(2020年5期)2020-05-30 12:33:40
受害者敏感性與報復(fù)、寬恕的關(guān)系:沉思的中介作用
兒童霧霾的長期受害者
母子健康(2015年1期)2015-02-28 11:21:37
兒童和婦女在巴以沖突中最易成為受害者
關(guān)注恐怖主義受害者
主站蜘蛛池模板: 国产人成午夜免费看| 国产香蕉国产精品偷在线观看 | 自拍欧美亚洲| 99热国产这里只有精品9九| 欧美成人手机在线视频| 野花国产精品入口| 亚洲免费毛片| 久久香蕉欧美精品| 欧美久久网| 国产剧情无码视频在线观看| 中美日韩在线网免费毛片视频 | 欧美一区二区啪啪| 伊人蕉久影院| AV不卡在线永久免费观看| a亚洲视频| 99在线小视频| 国产精品无码一二三视频| 在线高清亚洲精品二区| 久久9966精品国产免费| 亚洲午夜福利在线| 天堂在线亚洲| 国产精品99一区不卡| 国产网站黄| 婷婷亚洲天堂| 高清码无在线看| 91麻豆国产精品91久久久| 久久黄色一级片| 国产精品嫩草影院视频| 亚洲人成色77777在线观看| 国产v精品成人免费视频71pao| 国产97公开成人免费视频| 美女高潮全身流白浆福利区| 在线观看亚洲精品福利片| 91在线播放国产| 国产系列在线| 老司国产精品视频| www.亚洲天堂| 亚洲一区二区三区中文字幕5566| 四虎永久免费地址在线网站| 国产91成人| 一级成人a毛片免费播放| 日韩第九页| 欧美精品另类| 日韩高清无码免费| 尤物精品国产福利网站| 日本爱爱精品一区二区| 国产啪在线91| 91一级片| 国产精品亚欧美一区二区| 亚洲天堂区| 蝴蝶伊人久久中文娱乐网| 亚洲人精品亚洲人成在线| 区国产精品搜索视频| 亚洲性视频网站| 国产精品大白天新婚身材| 亚洲第一视频免费在线| 国产精品一区不卡| 久久精品午夜视频| 色成人亚洲| 玖玖精品视频在线观看| 高清码无在线看| 国产精品免费福利久久播放| 亚洲精品视频网| jizz在线观看| 女人av社区男人的天堂| 国产精品护士| 国产污视频在线观看| 久久国产高潮流白浆免费观看| 在线欧美a| 在线不卡免费视频| 97青草最新免费精品视频| 欧美性久久久久| 福利视频久久| 伊人狠狠丁香婷婷综合色| 国产毛片高清一级国语| 成人国产三级在线播放| 国产精品香蕉在线| 日本妇乱子伦视频| 欧美日韩第二页| 天天综合天天综合| 国产免费福利网站| 激情综合网址|