成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

玩出C&C服務(wù)器地址隱身的新花樣,看看這個惡意軟件怎么做的

安全
惡意軟件叫做CONFUCIUS(孔夫子),它就沒有使用以上這兩種方法。研究人員表示,他們沒有發(fā)現(xiàn)惡意軟件源代碼里存在異常的域名/IP地址,也沒有在其中發(fā)現(xiàn)復(fù)雜的動態(tài)域名生成算法。

惡意軟件作者們一直在憑借自己天馬行空的想法,艱難地繞過安全研究人員的追蹤和檢測。

Palo Alto Network公司就曾在兩個獨立無關(guān)的網(wǎng)絡(luò)間諜事件中,檢測到這樣的后門木馬樣本。研究人員表示,在這些樣本中他們發(fā)現(xiàn)黑客使用了一種有意思的新方法,以隱藏惡意軟件的C&C服務(wù)器地址。

CONFUCIUS惡意軟件的定位解決方案

一些低端的惡意軟件,可能會在源代碼里將C&C服務(wù)器的IP地址進行硬編碼。高級點的則會使用動態(tài)域名生成算法(DGA),來隱藏C&C服務(wù)器的真實IP地址。

然而,我們這次要講的惡意軟件叫做CONFUCIUS(孔夫子),它就沒有使用以上這兩種方法。研究人員表示,他們沒有發(fā)現(xiàn)惡意軟件源代碼里存在異常的域名/IP地址,也沒有在其中發(fā)現(xiàn)復(fù)雜的動態(tài)域名生成算法。

然而,他們很快意識到,惡意軟件對應(yīng)的C&C服務(wù)器地址可能是通過合法網(wǎng)站進行獲取的。

事實證明他們的猜測是對的,這兩個惡意軟件會向知名的網(wǎng)站發(fā)起查詢,比如發(fā)送請求給雅虎和Quora(某著名問答社區(qū))。

惡意軟件玩的密碼表游戲

研究人員表示,這兩個惡意樣本采用了不同的獲取方式。CONFUCIUS_A,也就是第一個樣本,它會訪問雅虎或者Quora特定的某些頁面,然后試圖尋找兩個特定標(biāo)記/關(guān)鍵詞之間的內(nèi)容,這些內(nèi)容中會含有四個以上的單詞。

同時,研究人員似乎在源代碼里發(fā)現(xiàn)里一個密碼映射表。通過這張涵蓋了255個單詞的表,如果讓它們與1-255的數(shù)字對應(yīng)的話,是可以直接將相應(yīng)的單詞組合翻譯為IPV4地址的。

而第二個樣本CONFUCIUS_B,則使用了一個相似的策略。它們會嘗試用單詞去表示1-9,比如“love”代表0,“hate”代表9等等,最后按IPV4地址的每一位數(shù)字進行翻譯。

網(wǎng)絡(luò)間諜活動中的惡意軟件

Palo Alto的研究人員表示,這類用文字游戲去拼湊IP地址的法子,很可能是同一個或者同一批惡意軟件作者撰寫的后門。

CONFUCIUS_A的樣本是由Rapid7在2013年巴基斯坦官員被攻擊時發(fā)現(xiàn)的。這種攻擊手法被稱為SNEEPY,或者ByeByeShell,被攻擊者的數(shù)量在2014年初開始下降。

而CONFUCIUS_B樣本則是與Operation Patchwork和The Hangover Report有關(guān),其針對的大多數(shù)是印度的鄰國。

研究這些網(wǎng)絡(luò)間諜事件的公司表示,這些攻擊很可能來自于印度的某股勢力。

責(zé)任編輯:武曉燕 來源: FreeBuf
相關(guān)推薦

2022-05-09 08:01:23

countdistinctMySQL

2017-05-22 15:50:38

ICT華為生態(tài)之行

2024-06-11 09:52:39

2012-11-20 16:23:19

飛輪UPS數(shù)據(jù)中心電源

2020-09-03 14:45:09

C語言開源項目

2025-03-04 07:53:40

2013-10-22 09:37:14

網(wǎng)絡(luò)配置管理網(wǎng)絡(luò)性能監(jiān)控

2017-02-27 21:37:49

2021-01-04 11:14:09

品牌營銷UGC

2019-07-23 11:20:16

2013-01-22 11:22:02

聯(lián)想Yoga

2009-05-13 20:12:15

殺毒設(shè)計師H1N1

2017-09-06 09:21:04

服務(wù)器C&CDropBox

2021-05-13 07:32:50

項目日志系統(tǒng)

2022-05-30 08:01:25

Windows 11操作系統(tǒng)桌面貼紙

2023-01-06 09:20:35

2015-10-19 10:21:43

2021-02-07 16:34:41

Chrome瀏覽器系統(tǒng)技巧
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 综合精品在线 | 日韩久久综合 | 成人欧美一区二区三区黑人孕妇 | 久久久久亚洲 | 高清人人天天夜夜曰狠狠狠狠 | 亚洲精品自拍 | 欧美性生交大片免费 | 日本三级线观看 视频 | 成人a免费 | 日韩一区精品 | 久久久蜜臀国产一区二区 | 日韩男人天堂 | 亚洲国产成人精品女人久久久野战 | 亚洲视频中文字幕 | 中文字幕欧美一区 | 91精品久久久久久久久久小网站 | 人人叉| 99久久99 | 国产精品亚洲成在人线 | 成人精品鲁一区一区二区 | 国产成人精品免高潮在线观看 | 中文字幕一区二区三区乱码在线 | 四色成人av永久网址 | 日韩精品成人在线 | 欧美中文字幕一区二区 | 精品国产1区2区3区 一区二区手机在线 | 国产99久久精品一区二区永久免费 | 一级毛片高清 | 老外黄色一级片 | 国产一区二区精品在线观看 | 91免费看片 | 日韩精品在线观看视频 | av一区二区三区 | 亚洲欧美日韩精品久久亚洲区 | 久久大香| 精品国产第一区二区三区 | 91麻豆精品国产91久久久资源速度 | 香蕉久久a毛片 | 久久精品99久久 | 中文字幕在线精品 | 在线91|