成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Locky勒索軟件是如何利用DGA的?

安全
安全研究人員指出,名為Locky的新型勒索軟件借鑒了Dridex銀行惡意軟件的技術。那么,什么是Dridex惡意軟件技術,Locky與其他類型的勒索軟件有何不同之處?

安全研究人員指出,名為Locky的新型勒索軟件借鑒了Dridex銀行惡意軟件的技術。那么,什么是Dridex惡意軟件技術,Locky與其他類型的勒索軟件有何不同之處?

Locky勒索軟件是如何利用DGA的?

Nick Lewis:Locky勒索軟件在不斷改進其攻擊能力,Fortinet公司稱他們在該惡意軟件的最新版本中發現了這種改進。Locky勒索軟件加入域名生成算法來提高命令控制(C&C)通信的靈活性,Locky還對C&C進行了更新,其通信會進行稍微加密以防止網絡分析。增加這一功能需要惡意軟件編寫者付出極大的努力??紤]到該惡意軟件會定期增加新的攻擊技術,這可能意味著這是經驗豐富的網絡罪犯,而不是低技術含量的黑客干的。

Locky勒索軟件似乎是從Dridex惡意軟件借鑒了域名生成算法(DGA)的做法。DGA利用受感染機器的年、月、日以及seed值,讓其可預測Locky將注冊的域名,并提前攻擊這些域名。Forcepoint Security實驗室的研究人員分析了Locky勒索軟件的最新樣本,其中包含顯著改善的DGA而沒有以前的缺陷。

盡管Locky勒索軟件已經增加DGA功能,它仍然保留了后備IP地址用于僵尸網絡的C&C。C&C加密通信已被Fortinet攻破,可在網絡中被檢測出來。Fortinet已經發布該C&C系統的攻擊指標,并建議當這些文件還沒有被加密時企業應檢查本地計算機以確定系統是否被感染。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2016-08-03 16:30:32

2021-08-11 09:32:18

云備份勒索軟件網絡攻擊

2014-09-15 22:04:15

2016-10-26 10:14:25

2019-04-09 09:06:36

2016-04-06 13:43:45

2019-12-26 13:29:50

勒索軟件攻擊黑客

2023-09-10 00:06:15

2021-07-30 15:28:36

勒索軟件攻擊數據泄露

2020-09-21 06:47:11

勒索軟件VMMaze

2016-10-11 13:45:48

2022-07-05 13:49:38

勒索團伙QakBot銀行木馬

2023-03-02 07:29:35

2016-12-16 08:35:13

2017-02-27 16:57:58

2023-10-25 15:08:23

2021-05-16 09:46:21

勒索軟件網絡安全基礎設施

2021-08-10 08:59:26

勒索軟件黑客惡意軟件

2024-05-24 14:41:36

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区亚洲二区 | 精品成人一区 | 在线观看视频91 | 国产一区二区久久久 | 精品福利av导航 | 免费99视频 | 综合久久综合久久 | 亚洲精品99 | 午夜视频一区二区 | 黄色免费观看网站 | 国产精品久久久久久久久图文区 | 福利视频网站 | 国产乱码久久久久久一区二区 | 国产精品爱久久久久久久 | 国产一区二区三区在线观看免费 | 欧美国产精品 | 九九精品影院 | 久久a久久 | 亚洲午夜精品在线观看 | 亚洲精品欧美一区二区三区 | 人人鲁人人莫人人爱精品 | 91大神在线资源观看无广告 | 成人在线一区二区 | 国产精品一区二区在线播放 | 欧美激情久久久 | 精品乱人伦一区二区三区 | 成人久久18免费网站麻豆 | 天天操夜夜操 | 欧美亚洲国语精品一区二区 | 综合二区 | 久久一二 | 91佛爷在线观看 | 国产美女自拍视频 | 黄色av网站在线观看 | 精品一区二区三区中文字幕 | 亚洲女优在线播放 | 黄色大片在线免费观看 | 中文在线视频观看 | 欧美二区三区 | 国产高清精品网站 | 欧美精品日韩精品国产精品 |