成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

國(guó)內(nèi)“雙槍”僵尸網(wǎng)絡(luò)利用百度貼吧圖像進(jìn)行分發(fā)

安全
玩?zhèn)€游戲也能被黑客盯上?電腦設(shè)備一不小心就淪為“肉雞”。僵尸網(wǎng)絡(luò)潛藏在人們的日常生活中,表面看似波瀾不驚,實(shí)則暗潮涌動(dòng)。

玩?zhèn)€游戲也能被黑客盯上?電腦設(shè)備一不小心就淪為“肉雞”。僵尸網(wǎng)絡(luò)潛藏在人們的日常生活中,表面看似波瀾不驚,實(shí)則暗潮涌動(dòng)。

三年內(nèi)感染規(guī)模超10萬(wàn)

“雙槍”木馬是針對(duì)windows系統(tǒng)的大規(guī)模惡意木馬。自2017年7月開(kāi)始活動(dòng),在過(guò)去三年中,“雙槍”木馬影響范圍較小,但是隨著規(guī)模的逐步擴(kuò)大,如今,該木馬病毒已經(jīng)已經(jīng)活躍于國(guó)內(nèi)各大社交網(wǎng)站和游戲論壇。

“雙槍”木馬主要是通過(guò)網(wǎng)絡(luò)共享誘餌應(yīng)用程序進(jìn)行分發(fā),為社交網(wǎng)絡(luò)和游戲論壇提供盜版游戲,使用MBR和VBR引導(dǎo)程序感染用戶設(shè)備,安裝各種惡意驅(qū)動(dòng)程序,并在本地應(yīng)用程序竊取憑據(jù)。

“雙槍”木馬的惡意行為主要包含以下三種:

  • 向用戶發(fā)送廣告和垃圾郵件的惡意功能,在用戶設(shè)備劫持賬號(hào),并以此發(fā)送和傳播廣告;
  • 從合法的電商網(wǎng)站劫持流量,并將感染用戶定向引導(dǎo)到指定網(wǎng)站,目前該功能已刪除;
  • 禁用網(wǎng)絡(luò)安全軟件。

“雙槍”木馬近年來(lái)屢次開(kāi)展大規(guī)模互動(dòng),屢屢被曝光和打擊后仍可死灰復(fù)燃,由此可見(jiàn)其根基“深厚”,規(guī)模龐大。

關(guān)閉部分僵尸網(wǎng)絡(luò)后端基礎(chǔ)架構(gòu),其中大部分都在使用百度的貼吧圖像托管服務(wù),部分使用了阿里云存儲(chǔ)托管配置文件。

IOC關(guān)聯(lián)分析

[[328030]]

通過(guò)樣本溯源可以看到,這次大規(guī)模感染主要是通過(guò)誘導(dǎo)用戶安裝包含惡意代碼的網(wǎng)游私服客戶端,具體感染方式大體分為兩種,一是啟動(dòng)器內(nèi)含惡意代碼,二是DLL劫持。

pljx_infect_flow-2.png

啟動(dòng)器內(nèi)包含惡意代碼方式可分為三個(gè)感染階段:

  • 用戶下載含惡意代碼的私服客戶端并執(zhí)行,惡意代碼訪問(wèn)配置信息服務(wù)器后,從貼吧下載并加載cs.dll最新版惡意程序;
  • cs.dll 會(huì)進(jìn)行一些簡(jiǎn)單的虛擬機(jī)和殺軟對(duì)抗,利用百度統(tǒng)計(jì)服務(wù)上報(bào) 僵尸網(wǎng)絡(luò)信息,釋放第3階段VMP加殼的驅(qū)動(dòng)程序;
  • 所有敏感的配置信息都保存在驅(qū)動(dòng)內(nèi)部,DLL通過(guò)調(diào)用驅(qū)動(dòng)來(lái)獲得配置服務(wù)器相關(guān)信息,根據(jù)下載的配置信息去百度貼吧下載其它惡意代碼,進(jìn)行下一階段的惡意活動(dòng)。

DLL劫持感染方式依然是以私服客戶端為載體,多款類似游戲的私服客戶端的組件photobase.dll 被替換成同名的惡意DLL文件,執(zhí)行可分為兩個(gè)階段:

  • 首先會(huì)釋放相應(yīng)架構(gòu)的惡意驅(qū)動(dòng)程序,然后注冊(cè)系統(tǒng)服務(wù)并啟動(dòng);
  • 加載真正的 photobase.dll 文件,并將導(dǎo)出函數(shù)轉(zhuǎn)發(fā)到真正的 photobase.dll。

過(guò)去三年來(lái),“雙槍”一直在從百度貼吧下載圖像。這些圖像包含秘密代碼(使用一種稱為隱寫術(shù)的技術(shù)隱藏在圖像內(nèi)部),該代碼為“雙槍”僵尸網(wǎng)絡(luò)提供了感染主機(jī)執(zhí)行操作的指令。

在過(guò)去的兩個(gè)星期中,360聯(lián)手百度追蹤打擊“雙槍”木馬,一直在刪除“雙槍”使用的圖像,并記錄來(lái)自受感染主機(jī)的鏈接,因此發(fā)現(xiàn)僵尸網(wǎng)絡(luò)規(guī)模巨大。目前,僵尸網(wǎng)絡(luò)規(guī)模估計(jì)為“數(shù)十萬(wàn)” ,打擊活動(dòng)在持續(xù)進(jìn)行中。

在此提醒廣大讀者,不要隨意點(diǎn)擊陌生鏈接或者下載未知的應(yīng)用程序,避免感染惡意木馬,淪為“肉雞”。

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2010-08-05 14:12:01

百度日本

2011-12-05 09:56:59

2017-09-12 17:05:02

AndroidLoading客戶端

2015-01-18 15:16:03

百度百度移動(dòng)分發(fā)百度91

2015-05-29 16:07:13

連連科

2009-06-29 15:28:17

百度俞軍

2009-03-27 09:51:21

百度貼吧改版

2009-04-02 09:26:00

百度貼吧俞軍

2014-05-23 12:24:40

百度

2017-02-05 10:43:39

Python編寫多線程

2009-08-11 09:20:47

百度舒迅

2009-04-07 09:23:28

李彥宏百度貼吧

2013-08-22 11:28:15

百度應(yīng)用模式

2014-07-25 17:12:39

數(shù)據(jù)庫(kù)WOT2014MongoDB

2013-08-22 17:08:50

2016-10-20 18:02:59

2021-03-17 08:27:16

阿里京東百度

2013-07-31 16:05:35

百度
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品国产乱码久久久久久影片 | 91精品国产91久久久久久吃药 | 热re99久久精品国99热观看 | 日韩三级视频 | 久色一区 | 成人夜晚看av | 国产午夜精品视频 | 美日韩精品 | 亚洲精品国产精品国自产在线 | 婷婷福利 | 一级片在线观看 | 夜夜干夜夜操 | www.47久久青青 | 91在线导航 | 久久精品99国产精品 | 日韩成人在线看 | 中文字幕成人 | 欧美不卡| 成人永久免费视频 | 久久国产精品一区 | 精品区一区二区 | 欧美日韩国产在线 | 国产一区精品在线 | 91porn成人精品| 久久精品视频免费观看 | 美女视频一区 | 久久精品久久久久久 | 伊人狠狠干 | 精品自拍视频 | 日韩欧美国产精品 | 国产精品久久久久久福利一牛影视 | 欧美h版 | 国产精品久久久久久久免费大片 | 亚洲视频在线观看 | 欧美日韩亚洲视频 | 国产精品视频999 | 久久国产精品免费一区二区三区 | 久久av一区二区三区 | 精品无码三级在线观看视频 | 91国产精品 | 亚洲精品一区二区三区蜜桃久 |