成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CARBERP命令與控制 服務器DNS攻陷

安全 網站安全
趨勢科技最近攻陷了一個CARBERP命令與控制(Command-and-control,簡稱C&C)服務器,用了和我們今年三月攻陷一個ZeuS C&C服務器類似的方法。這篇文章將說明我們在上述活動中所發現的事情。

CARBERP命令與控制服務器又被攻陷

CARBERP研究結果又再一次證明惡意軟件作者更會隱藏自己和建立自己專用的秘密通訊管道。而且今天的機構們對處理這些問題是準備不足的,如同之前未偵測的泄漏了私密資料。

據稱,Botnet從2010年年初就開始部署了,但直到去年九月前都避免被注意到。Malware Intelligence在2010年2月的報告指出新型CAB檔案增加了專門用來盜取證書(“certificates”),密鑰(“keys”)和銀行憑證(“banking credentials”)的功能。

Trust Defender在去年10月報導CARBERP能夠經由掛勾(“hooking”) Wininet.dll和USER32.DLL的輸出函式表(“export table”)來控制網路流量。Seculert.com在今年2月初報導了如何生成專用的RC4密鑰來加密竊取的資料。

不需要提高權限就可運作

CARBERP C&C服務器具備有可擴充功能的設計,可以入侵某一版本Windows上的多種應用程式。從第一次記錄開始,CARBERP僵屍網路/傀儡網路 Botnet經由post /set/first.html傳出了所有正在運行的程序(“processes”),然後透過post /set/plugs.html來要求套件(“Plug-ins)或是透過post /set/task.html來取得任務。

CARBERP還能夠在使用者權限下運作,而不需要去更改注冊表或系統檔案。它利用了檔案系統本身的功能去隱藏自己。CARBERP跟很多應用程式一樣都會新增一個啟動捷徑,也可以假造網站,鍵盤側錄,并利用編碼訊息來建立秘密通信管道。CARBERP可以經由找到聯結不存在檔案的程序而發現。

從C&C流量中的發現

一個CARBERP攻擊的C&C服務器被置換成了只有登錄連接但沒有提示后續資訊交換的服務器。這個假CARBERP C&C服務器也沒有使用IPv6地址,這可能是一個錯誤。跟解析IPv4位址的電腦比起來,絕大部分的受害者電腦都會嘗試去解析IPv6位址。而且之後的HTTP連接也很少。從這一點看來,不完整的C&C資訊交換可能導致傳送機密資訊的通訊被轉送到其他地方,透過設定擋掉,或阻止傳送。

為什么是這些目標?

我們聯絡了特定C&C服務器所監控的CARBERP感染電腦的用戶,沒有了那些可能已被破壞的詳細資訊,為什么這些特定的受害者是這C&C的服務器的目標就只能是個猜想。

CARBERP命令與控制的相關敘述還有很多,請有興趣的讀者多多關注這方面的內容,我們也會繼續關注的。

【編輯推薦】

  1. 網絡安全的靈魂之安全策略
  2. 混合交付:云只是路徑之一
  3. "應用"是王道 錦囊妙計謀安全
  4. WatchGuard加強電子郵件安全應用
責任編輯:佚名 來源: eNet硅谷動力
相關推薦

2010-08-27 10:00:49

DHCP服務器

2011-08-08 14:17:22

DNS服務器WindowsServ

2019-09-06 08:33:25

DNS域名服務器

2011-08-01 14:51:25

域控制器成員服務器獨立服務器

2010-01-04 16:46:44

Ubuntu DNS

2010-02-06 15:35:31

Ubuntu DNS

2010-01-04 16:54:00

Ubuntu DNS

2009-11-23 17:23:59

DNS服務器內部建立

2009-12-17 15:03:49

路由器配置DNS服務器

2020-10-19 09:22:55

服務器LinuxDNS

2009-11-24 15:34:41

DNS服務器組建

2010-01-07 15:37:09

Linux配置DNS

2009-01-10 18:53:01

服務器ServerDNS

2009-12-04 10:27:45

公共DNS服務器

2010-08-11 09:30:42

2010-11-29 16:22:32

虛擬化高可用性

2020-03-16 09:10:41

bindDNS服務器系統運維

2025-01-26 13:00:00

DNS服務器ISP

2010-02-03 16:53:58

CentOS yum

2009-07-12 10:42:26

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线伊人网 | 国产探花| 欧美日韩精品中文字幕 | 午夜大片 | 国产一区欧美 | 国产一区二区三区高清 | 日日夜夜操天天干 | 在线黄| 国产成人一区二区 | 欧美精品一区二区三区在线播放 | 91久久精品国产91久久性色tv | 国产在线观 | 91精品久久| 97精品超碰一区二区三区 | 国产精品国产精品国产专区不卡 | 午夜精品福利视频 | 操久久| 久久精品天堂 | 国产乱码精品一区二区三区中文 | 亚洲视频在线看 | 二区精品 | 欧美一区视频在线 | 国产a爽一区二区久久久 | 天天拍天天操 | 日韩中文字幕一区二区 | 欧美精品一区二区三区在线 | 中文字幕在线一区二区三区 | 色一情一乱一伦一区二区三区 | 一区二区免费视频 | 一区二区三区四区电影 | 一区二区三区精品 | 国产一区二区在线播放 | 91精品国产综合久久福利软件 | 日本三级全黄三级a | 91精品91久久久 | 午夜影院普通用户体验区 | 久久久久久国产精品 | 日韩精品一区二区三区免费观看 | 日本黄色一级片视频 | 中文字幕在线视频精品 | 天天综合久久 |