成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

剖析ZeuS木馬如何安全躲避僵尸網絡嗅偵

安全 黑客攻防
本文主要剖析了ZeuS/ZBOT Trojans木馬是如何躲避僵尸網絡嗅偵的。

ZeuS/ZBOT Trojans木馬的標準行為之一是會下載設定文件。設定文件中含有其僵尸網絡/傀儡網絡Botnet的程序細節,如目標是哪個網站,要接觸哪些URL來下載本身的更新或進行復制,要將偷到手的資料傳到哪些URL,以及要到哪些URL去下載額外/備份的設定文件。

不過最近我看到ZeuS變種的原始設定文件參考了一式可疑的URL列表,供此變種下載備份設定文件。

圖1 下載設定文件用的URL

這式來自ZeuS變種的列表經趨勢科技偵測出為TSPY_ZBOT.BVQ。設定文件比多數的ZeuS變種長了許多,而其網域名看來也不太尋常。當我想要檢查時,列表中所有的URL皆已無法進入,而多數的網域皆未經登記。

除此之外,URL列表中也未包括用來當做產生與更新復制的{已攔截}ikal.com。這個網站是ZeuS用來更新版本及設定文件的所在,通常都會被包含在相同的網域中。

在檢查惡意軟件本身的程序代碼時發現,惡意軟件的確會自http://{已攔截}ikal.com/eu5.bin下載主要的設定文件。

圖2 TSPY_ZBOT.BVQ程序碼樣本

就我的看法認為,使用ZeuS的網絡犯罪份子刻意使用這個手法,來避免安全研究人員輕易地從他們的活動中取得資料。這些額外的URL可被用來當做備份更新位置,以防主要位置遭破獲。

我更進一步發現,最近愈來愈多的ZeuS變種不再利用虛擬環境來運作,這表示安全研究人員需要更努力地在實體的Windows視窗環境中測試ZeuS樣本。顯然防毒公司的努力已對網絡犯罪份子的運營造成傷害,逼迫犯罪份子們需要讓分析工作變得更加困難。

在將所有要素加入考量之下,這的結果并非出乎意料之外。ZeuS仍是個進行中的威脅,而其也將持續演化得更加危險和難以躲避。

【編輯推薦】

  1. 企業如何防御Zeus僵尸網絡
  2. 新版ZeuS僵尸網絡給網銀安全敲響警鐘
責任編輯:許鳳麗 來源: eNet
相關推薦

2010-06-30 11:50:51

2010-09-13 09:41:27

2012-12-20 09:45:41

2010-03-22 09:43:15

2013-06-14 09:54:52

2010-09-14 16:16:22

黑客利用PDF

2009-05-15 08:55:33

2010-01-14 20:49:08

2015-03-10 13:39:22

2014-12-24 14:17:36

2009-07-07 15:04:39

2009-12-25 14:49:55

2012-05-25 13:35:28

2011-03-22 12:13:08

2010-04-27 09:34:21

2013-04-07 17:18:16

僵尸網絡變色龍

2013-09-17 13:56:02

2013-09-11 16:25:59

2019-10-11 16:55:42

2011-03-22 12:19:12

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产a视频 | 国产中文视频 | 一区二区三区国产 | 久久国产精品偷 | 91麻豆精品国产91久久久久久久久 | 精品国产乱码久久久久久a丨 | 欧美国产视频一区二区 | 视频在线观看一区二区 | 亚洲精品九九 | 国产一区精品 | 成人av电影免费在线观看 | 国产视频一区二区三区四区五区 | 久久青青| 国产综合久久久久久鬼色 | 免费国产一区二区 | 国产在线对白 | 波波电影院一区二区三区 | 91久色| 日日操夜夜操天天操 | 亚洲欧美中文日韩在线v日本 | 午夜视频在线免费观看 | 亚洲网站在线观看 | 91麻豆精品国产91久久久久久久久 | 欧美精品在线一区 | 国产精品久久久久久久久免费软件 | 欧美九九| www.操.com| 国产精品久久国产精品 | 亚洲欧美激情精品一区二区 | 久久夜视频 | 国产精品不卡 | 日韩av一区二区在线观看 | 最新日韩av| 国产九九九| 久久久精品一区 | 亚洲欧洲精品一区 | 精品视频一区二区三区在线观看 | 美女黄视频网站 | 成人免费视频网站在线看 | 日韩一区二区av | 国产一区二区在线免费观看 |