成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Flame惡意軟件被設計為可竊取圖紙等文件

安全
在Flame惡意程序上周曝光之后,幕后攻擊者立即關閉了80多個命令控制服務器。服務器域名是采用化名注冊,每個化名最多注冊4個域名。上傳到服務器的數據包括了計算機輔助軟件繪制圖紙、電子郵件和PDF文檔。

在Flame惡意程序上周曝光之后,幕后攻擊者立即關閉了80多個命令控制服務器。服務器域名是采用化名注冊,每個化名最多注冊4個域名。上傳到服務器的數據包括了計算機輔助軟件繪制圖紙、電子郵件和PDF文檔。

域名最早注冊時間是在2008年,使用至少22個不同IP地址,服務器運行Ubuntu Linux發行版。卡巴斯基與GoDaddy和OpenDNS合作,將域名重定向到其控制的服務器上,收集到了惡意程序上傳的數據。

Flame惡意軟件被設計為可竊取圖紙等文件

安全研究人員發現,Flame和Duqu有許多共同特征,都對受感染機器上的AutoCAD繪圖文件感興趣。為了限制竊取的文件數量和避免上傳無關的文件,Flame會從PDF、電子表格和Word文檔中提取1KB樣本,壓縮和上傳樣本到命令控制服務器,然后攻擊者發出指令抓取他們感興趣的特定文檔。

Flame惡意軟件被設計為可竊取圖紙等文件 

Flame惡意軟件被設計為可竊取圖紙等文件 

Flame惡意軟件被設計為可竊取圖紙等文件

與Duqu不同之處是,Duqu會利用SSH端口轉發偽裝攻擊者的真實身份,而Flame則是直接上傳到服務器,換句話說,它的幕后攻擊者沒有Duqu的操作者謹慎。

Flame惡意軟件被設計為可竊取圖紙等文件

 

責任編輯:藍雨淚 來源: solidot
相關推薦

2021-09-30 10:17:31

惡意軟件黑客網絡攻擊

2012-06-08 13:08:05

2012-10-11 10:11:09

2012-06-26 10:27:50

2021-12-08 11:49:43

KMSPico加密貨幣Red Canary

2012-04-23 09:35:27

2023-08-09 13:28:58

2023-12-22 16:51:21

2012-06-15 09:37:43

2021-03-30 08:46:10

Android惡意軟件應用程序

2012-06-04 09:16:39

2023-06-26 11:49:29

2009-07-03 08:26:09

2021-04-26 05:52:28

黑客惡意軟件加密貨幣

2024-11-15 16:17:49

2024-08-30 11:35:20

2010-07-28 15:09:44

2021-04-30 11:29:35

Linux惡意軟件敏感信息

2025-04-22 09:23:37

2022-07-18 05:56:21

惡意軟件網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久高清| av手机免费在线观看 | 2018国产精品 | 精品视频在线播放 | 国产网站在线播放 | 久久国产视频网站 | 综合久| 国产精品99 | 日韩在线视频免费观看 | 国产日产欧产精品精品推荐蛮挑 | 一区免费观看 | 国产亚洲一区二区三区在线 | 中文字幕一区二区三区日韩精品 | 国产丝袜一区二区三区免费视频 | 一区二区三区四区在线视频 | 久久精品视频网站 | 蜜桃毛片| 精品福利在线 | 一区二区中文字幕 | 日韩久久久久 | 成人在线播放网站 | 天堂网中文字幕在线观看 | 国产精品久久久久久久久久久免费看 | 少妇精品久久久久久久久久 | 国产精品日韩一区二区 | 精品国产91亚洲一区二区三区www | 成人免费av | 中文字幕在线一 | www亚洲一区 | 人妖一区 | 成人二区| 国产精品亚洲成在人线 | 青青久在线视频 | 成人免费看电影 | 日韩二区 | 色婷婷av777| 理伦毛片 | 欧美视频区 | 请别相信他免费喜剧电影在线观看 | 香蕉视频久久久 | 成人亚洲精品 |