成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Locky勒索軟件是如何利用DGA的?

安全
安全研究人員指出,名為Locky的新型勒索軟件借鑒了Dridex銀行惡意軟件的技術(shù)。那么,什么是Dridex惡意軟件技術(shù),Locky與其他類型的勒索軟件有何不同之處?

安全研究人員指出,名為Locky的新型勒索軟件借鑒了Dridex銀行惡意軟件的技術(shù)。那么,什么是Dridex惡意軟件技術(shù),Locky與其他類型的勒索軟件有何不同之處?

Locky勒索軟件是如何利用DGA的?

Nick Lewis:Locky勒索軟件在不斷改進其攻擊能力,F(xiàn)ortinet公司稱他們在該惡意軟件的最新版本中發(fā)現(xiàn)了這種改進。Locky勒索軟件加入域名生成算法來提高命令控制(C&C)通信的靈活性,Locky還對C&C進行了更新,其通信會進行稍微加密以防止網(wǎng)絡(luò)分析。增加這一功能需要惡意軟件編寫者付出極大的努力。考慮到該惡意軟件會定期增加新的攻擊技術(shù),這可能意味著這是經(jīng)驗豐富的網(wǎng)絡(luò)罪犯,而不是低技術(shù)含量的黑客干的。

Locky勒索軟件似乎是從Dridex惡意軟件借鑒了域名生成算法(DGA)的做法。DGA利用受感染機器的年、月、日以及seed值,讓其可預(yù)測Locky將注冊的域名,并提前攻擊這些域名。Forcepoint Security實驗室的研究人員分析了Locky勒索軟件的最新樣本,其中包含顯著改善的DGA而沒有以前的缺陷。

盡管Locky勒索軟件已經(jīng)增加DGA功能,它仍然保留了后備IP地址用于僵尸網(wǎng)絡(luò)的C&C。C&C加密通信已被Fortinet攻破,可在網(wǎng)絡(luò)中被檢測出來。Fortinet已經(jīng)發(fā)布該C&C系統(tǒng)的攻擊指標,并建議當這些文件還沒有被加密時企業(yè)應(yīng)檢查本地計算機以確定系統(tǒng)是否被感染。

責任編輯:藍雨淚 來源: TechTarget中國
相關(guān)推薦

2016-08-03 16:30:32

2021-08-11 09:32:18

云備份勒索軟件網(wǎng)絡(luò)攻擊

2014-09-15 22:04:15

2016-10-26 10:14:25

2019-04-09 09:06:36

2016-04-06 13:43:45

2019-12-26 13:29:50

勒索軟件攻擊黑客

2023-09-10 00:06:15

2023-03-02 07:29:35

2021-07-30 15:28:36

勒索軟件攻擊數(shù)據(jù)泄露

2020-09-21 06:47:11

勒索軟件VMMaze

2016-10-11 13:45:48

2022-07-05 13:49:38

勒索團伙QakBot銀行木馬

2016-12-16 08:35:13

2017-02-27 16:57:58

2021-05-16 09:46:21

勒索軟件網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施

2023-10-25 15:08:23

2021-08-10 08:59:26

勒索軟件黑客惡意軟件

2022-05-09 10:15:06

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美一区2区三区3区公司 | 久久99久久久久 | 99精品亚洲国产精品久久不卡 | 欧美在线视频不卡 | 在线中文字幕av | 亚洲男人网 | 狠狠操天天干 | 毛片毛片毛片毛片毛片 | 久久久久久国产 | 久久精品亚洲精品国产欧美kt∨ | 成人精品一区二区三区中文字幕 | 日本精品久久 | 国产视频观看 | 91热在线| 米奇成人网 | 免费黄色av网站 | 国产999精品久久久 午夜天堂精品久久久久 | 亚洲美女一区二区三区 | 久久精品一区 | 夜夜爽99久久国产综合精品女不卡 | 爱综合 | 日本电影一区二区 | a级免费黄色片 | 久久精品色欧美aⅴ一区二区 | 久久久xx| 色999视频 | 黑人精品欧美一区二区蜜桃 | 国产成人免费在线 | 国产精品日韩在线 | 欧美精品久久 | 日韩色综合 | 综合九九 | 日韩在线不卡 | 国产精品乱码一区二区三区 | 久久久久资源 | 亚洲国产欧美国产综合一区 | 天天操天天操 | 久久精品一级 | 亚洲最大成人综合 | 伊人婷婷 | 欧美九九 |