成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

看僵尸網絡如何躲避檢測控制主機

安全 黑客攻防
既然大多數的企業網絡中都部署了防火墻、IPS等安全防護設備,內網主機又是怎樣被控制的呢?在本文中,我們將會介紹僵尸網絡是如何回避安全檢測,以及當主機被感染,成為僵尸網絡的一部分之后存在的隱患。

既然大多數的企業網絡中都部署了防火墻、IPS等安全防護設備,內網主機又是怎樣被控制的呢?在本文中,我們將會介紹僵尸網絡是如何回避安全檢測,以及當主機被感染,成為僵尸網絡的一部分之后存在的隱患。

僵尸網絡巧妙躲避檢測

在IT人士中存在一種常見的認識誤區,即惡意代碼只有與外部命令及控制(簡稱C&C)服務器相連通,方可成功執行。而以IPS及其他反惡意軟件為代表的現有網絡安全工具完全可以阻斷這種連接。

事實上,僵尸網絡能夠采用一系列技術回避現有安全檢測,以及對組織者C&C服務器訪問的阻斷。最典型的做法是制訂一份IP地址列表,在需要時逐一對其中的選項加以嘗試。如果第一條地址未能響應,惡意代碼將繼續聯系列表中的第二條地址,直到發現可用的C&C服務器。

很多更為先進的僵尸網絡還會利用域名生成算法(簡稱DGA),以及Fast-flux來確保惡意代碼始終能與C&C服務器保持互通。DGA是一種用于惡意軟件生成C&C服務器地址的方法。利用這種專有算法,惡意軟件能夠隨時從浩如煙海的域名中識別出看似隨機的服務器地址。所有僵尸網絡組織者都需要提前一到兩天注冊新的隨機域名,并創建相應DNS記錄,以此將新地址指向固定C&C服務器。

Fast-flux在具體實施過程中有所不同,但總體思路與DGA還是比較相似:通過修改DNS記錄,僵尸網絡組織者會為惡意代碼嘗試連接的域名指定多個IP地址。通過定期變更這些記錄,組織者能夠確保自己的C&C服務器始終領先于任何嘗試將其關閉的監管機制。組織者通常會將上述兩套方案同時納入自己的僵尸網絡,借以幫助自己的僵尸主機順利找到“回家的路”。

受感染后隱私難保

在惡意程序安裝到主機之后,其通常會開設一道所謂的“后門”,或者允許僵尸網絡組織者隨意訪問、控制,并在受感染計算機上安裝軟件的程序。一旦安裝完成,我們很難將后門關閉。被感染的計算機即使下載了最新的安全補丁或反惡意軟件更新也無能為力。惡意軟件通常會嘗試與僵尸網絡組織者發起通信,以確認感染成功。受感染的計算機會偷偷發送大量重要信息,其中包括被感染計算機的IP地址(這有助于組織者確認受害者的實際地理位置)、計算機系統登錄名、操作系統類型,以及已經安裝了哪些補丁等等。

在惡意內容與組織者建立起聯系之后,接下來的情況則多種多樣:組織者可以發送新的惡意軟件版本,并在安裝運行后指示惡意代碼如何以特定模式發掘受害者信息。比如嘗試登錄網上銀行賬戶等等。僵尸網絡還能執行其他一些指令,包括記錄網絡活動、發送垃圾郵件、參與拒絕服務攻擊、在受感染的系統中安裝其他惡意軟件。令人哭笑不得的是,僵尸網絡組織者之間的競爭正日趨白熱化,惡意代碼的編寫者們往往需要檢測受害者的設備中是否已經受到其他競爭對手的感染,并將其從用戶的系統中卸載掉。

組織拒絕服務攻擊、進行垃圾郵件中繼轉發,以及感染搜索引擎還只是僵尸網絡組織者所擁有“甜頭”中的一部分。這些黑客還可以通過在設備中安裝惡意軟件來搜集個人信息、網上銀行驗證資料或者企業機密。

這類惡意軟件中的代表就是臭名昭著的“鍵盤記錄器”,俗稱鍵盤鉤子。鍵盤記錄器會監視并記錄下用戶進行的每一次鍵盤操作,然后以特定周期將匯總數據發送給組織者。通過這種方式,組織者將逐步獲得受害者的用戶名、真實姓名、密碼、出生日期、社保號碼、電子郵件賬戶信息、銀行賬戶號碼,以及電話號碼等等。

注:本文節選自Fortinet僵尸網絡分析報告2013

責任編輯:吳瑋 來源: 網界網
相關推薦

2010-10-20 15:28:39

ZeuS木馬僵尸網絡

2010-06-19 14:38:37

2010-06-21 08:57:31

2009-09-24 17:29:36

2011-04-14 10:25:01

2018-06-29 09:52:45

2010-07-02 21:04:07

2013-04-07 17:18:16

僵尸網絡變色龍

2019-10-11 16:55:42

2021-12-09 05:53:57

Glupteba僵尸網絡谷歌

2010-06-30 11:50:51

2010-09-13 09:41:27

2010-08-31 13:05:25

2012-11-19 17:15:21

2015-04-14 10:15:42

2021-11-22 11:11:39

僵尸網絡DDoS攻擊黑客

2010-09-26 17:05:09

2010-11-17 14:37:16

2013-04-26 17:20:20

僵尸網絡手機客戶端

2012-09-18 10:53:16

Nitol僵尸網絡 微軟
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产免费一区二区 | 午夜丰满少妇一级毛片 | 欧美成人h版在线观看 | 刘亦菲国产毛片bd | 成人久久网 | 草久久免费视频 | 欧美一区二区三区在线观看 | 青春草国产 | 久久综合九九 | 午夜一级黄色片 | 国产激情偷乱视频一区二区三区 | 国产欧美日韩一区二区三区在线 | 日韩一区二区三区视频在线播放 | 亚洲国产一区二区在线 | 日韩视频在线一区 | 久久久久亚洲精品 | 成人精品视频99在线观看免费 | 一级看片免费视频囗交动图 | 久久久久久91香蕉国产 | www.色.com| av午夜电影 | 欧美黄色一区 | 国产成人精品网站 | 久久久亚洲成人 | 草草视频在线免费观看 | 欧美日韩亚洲系列 | 国产粉嫩尤物极品99综合精品 | 一区二区精品 | 亚洲国产精品一区 | 国产精品高潮呻吟久久 | 超碰精品在线 | 国产精品国产精品国产专区不片 | 2022精品国偷自产免费观看 | 中文字幕日韩欧美一区二区三区 | 曰批视频在线观看 | 国产一区久久 | 性做久久久久久免费观看欧美 | 久久久久久精 | 国产一级毛片精品完整视频版 | 日韩二 | 欧美精品久久一区 |