婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 中國黑客利用“永恒之藍”搜刮肉雞構建僵尸網絡

中國黑客利用“永恒之藍”搜刮肉雞構建僵尸網絡

熱門標簽:江西外呼系統價格推薦哪家 安徽電銷機器人公司 打電話機器人充值 寧夏怎么辦理400電話 電腦外呼系統變聲音 電話機器人封卡 鶴壁外呼系統 延安地圖標注 青島新生代電話機器人
 

近日,“永恒之藍”WanaCry蠕蟲勒索病毒肆虐全球,引起了網民高度重視,同時也引起了很多黑客的注意,據瑞星安適研究人員介紹,在眾多漏洞利用的攻擊者中,發現了一名ip地址位于中國的黑客。該黑客利用“永恒之藍”漏洞把木馬發送到被攻擊機器,然后控制機器構建僵尸網絡,目前已有上千臺機器感染,未來還會造成更大的傷害。

圖:受影響IP全國分布

該攻擊最先由安適研究人員通過蜜罐捕獲。蜜罐捕獲到來了自IP 地址182.18.23.38 (此ip地址位于中國)的攻擊,被攻擊端口是 445 端口,后經分析發現,攻擊使用的漏洞正是永恒之藍漏洞。病毒作者攻擊后會發送帶有木馬程序的Payload,之后Payload下載RAT遠控木馬實現機器的完全控制,從木馬的編譯時間來看,還要早于WannaCry。

雖然此木馬不會像WannaCry一樣主動傳播,也不會加密計算機中的文件,勒索贖金。但是病毒作者可以使用遠控木馬,完全控制被攻擊計算機??刂朴嬎銠C之后可以做任何事情。其中就有竊取文件,監控屏幕,監控攝像頭,監聽麥克風,所以對受害者而言,受到的傷害并不比勒索要小。

此外,比來捕獲的一些樣本表白,泄露的漏洞除了被用于傳播勒索病毒,傳播木馬之外。還有一些攻擊者使用泄露的漏洞和攻擊兵器傳播挖礦病毒,使受害者計算機cpu、顯卡使用率飆升。導致計算機溫度過高,機器嚴重卡頓,無法完成正常工作。還有一些攻擊者,使用漏洞抓肉雞,組建僵尸網絡。這些僵尸網絡可被用來DDOS攻擊,,對企業、社會造成極大的危害。有數據表白,60%的小企業會在遭受DDOS攻擊 6 個月內倒閉。

詳細分析:

攻擊者 首先通過網絡 向被攻擊目標,發送可以觸發漏洞的網絡數據流。一旦攻擊成功,攻擊者將通過這條通道,發送一個二進制DLL文件,完成進一步的控制,下文中我們將此文件稱作Payload。

Payload分析

1、攻擊過程邏輯如下:

圖-攻擊過程

圖-Payload執行過程

2、病毒各部分功能:

表-各部分功能

3、Payload運行之后首先調用InWMI 函數將硬編碼的Jscript腳本注冊為WMI中的永久事件消費者。當與其綁定的時間到達時,就會被觸發執行預先定義好的Jscript腳本,此方式較為隱蔽。

圖-注冊WMI事件消費者

圖-硬編碼的腳本

腳本的功能是:

(1)拜候指定網頁獲取要結束的進程列表

圖-獲取進程列表代碼

網頁:8888/kill.html 中的進程列表

圖-獲取到的進程列表

進程列表 :

表-結束的進程

(2)讀取列表,結束指定進程,刪除指定文件

這些被結束的進程,刪除的文件,都是已知的一些病毒常用的名稱。作者這樣做的目的是為了更加便利的控制受害者的計算機,防止被另外病毒干擾。而且也可以防止另外病毒引起的計算機異常時,受害者排查的時候發現本身。

圖-結束進程,刪除文件

(3)下載并運行指定程序

拜候網頁wmi.mykings.top:8888/test.html 下載遠控木馬主體

圖-下載運行指定程序

(4)運行RAT遠控木馬主體

c:\\windows\\debug\\item.dat

圖-運行遠控木馬主體

至此注冊WMI事件的Jscrpit腳本功能完成。

4.聯網獲取控制指令

Payload中除了注冊WMI之外,還會拜候網絡,獲取控制指令

首先拜候:8888/ok.txt 將內容讀取到緩沖區中

然后解析數據,讀取控制指令,按照控制指令執行對應的功能

讀取到[down]指令

則從后面的網址:8888/close.bat下載文件

生存為c:\windows\debug\c.bat

圖-下載c.bat命令

c.bat的主要功能是關閉端口,防止利用同樣漏洞的病毒再進入受害者計算機,導致本身的遠控無法正常工作。

圖-關閉端口代碼

讀取到[cmd]指令

則執行后面的批處理命令

圖-cmd批處理命令

批處理命令的功能和Jcript腳本功能類似 ,增加刪除賬戶的功能,結束的進程也有變革。

刪除以下賬戶

表-刪除的賬戶

結束指定進程刪除文件

表-結束的進程

運行之前[down]命令下載的 c:\windows\debug\c.bat

圖-運行c.bat代碼

圖-運行木馬主體代碼

木馬主體分析

木馬主體加了殼,反匯編無效,動態調試也很困難

圖-加殼信息

圖-區段信息

圖-入口代碼

但是通過字符串和執行的流程,發現了此木馬是由開源遠程控制軟件的代碼修改而來

開源代碼結構:

圖-開源代碼結構

木馬運行之后,執行初始化操作,初始化完成之后創建監聽線程等待遠程控制辦事器連接。按照遠程發來的指令執行差別的功能。

執行流程:

圖-木馬執行流程

創建監控線程線程,回調函數中

keepAlive 等待控制指令,收到控制指令后按照指令 執行對應的功能

圖-監控線程源碼

圖-監控線程反匯編代碼

此木馬的主要功能有

表-控制碼功能

對應代碼:

具體防范防御辦法:

1、安置系統補丁或開啟Windows Update。

2、在條件允許的情況下,關閉 445 端口。

3、安置、升級專業的防病毒產品,開啟全部監控功能。

標簽:呂梁 哈密 龍巖 日喀則 欽州 洛陽 恩施 汕尾

巨人網絡通訊聲明:本文標題《中國黑客利用“永恒之藍”搜刮肉雞構建僵尸網絡》,本文關鍵詞  中國,黑客,利用,永恒之藍,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《中國黑客利用“永恒之藍”搜刮肉雞構建僵尸網絡》相關的同類信息!
  • 本頁收集關于中國黑客利用“永恒之藍”搜刮肉雞構建僵尸網絡的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    中文字幕一区在线观看视频| 91麻豆成人久久精品二区三区| 韩国一区二区在线观看| 成人黄色小视频在线观看| 欧美日韩精品福利| 中文字幕不卡一区| 九色|91porny| 欧美日韩国产欧美日美国产精品| 国产精品欧美一区二区三区| 免费三级欧美电影| 欧美揉bbbbb揉bbbbb| 国产精品超碰97尤物18| 国产乱国产乱300精品| 欧美一区二区视频在线观看2020| 亚洲精品一卡二卡| 99久久99久久精品国产片果冻| 久久久一区二区| 久久国产人妖系列| 91精品国产综合久久蜜臀| 一区二区三区不卡视频在线观看| 成人免费av在线| 国产日韩一级二级三级| 激情综合色播激情啊| 日韩午夜av电影| 免费一级片91| 欧美成人一级视频| 狠狠色狠狠色综合| 精品免费视频.| 精品亚洲国产成人av制服丝袜| 欧美xfplay| 黑人巨大精品欧美一区| 2020国产精品久久精品美国| 国内外成人在线视频| 26uuu另类欧美亚洲曰本| 精品亚洲成av人在线观看| 精品国产91亚洲一区二区三区婷婷| 久久精品国产澳门| 久久亚洲一区二区三区四区| 国产美女视频一区| 国产精品久久久久久久裸模| 97久久精品人人做人人爽 | 久久这里只精品最新地址| 日韩中文字幕亚洲一区二区va在线| 91黄视频在线观看| 婷婷中文字幕一区三区| 91精品国产综合久久蜜臀| 麻豆高清免费国产一区| 久久久九九九九| 粉嫩绯色av一区二区在线观看| 国产精品久久三区| 欧美亚州韩日在线看免费版国语版| 亚洲国产精品一区二区www| 69精品人人人人| 精品综合久久久久久8888| 久久久久久**毛片大全| 99久久精品免费看| 丝袜美腿亚洲一区| 久久亚洲一区二区三区明星换脸| 不卡的电影网站| 五月综合激情网| 国产午夜精品一区二区三区四区| 91香蕉视频污| 久久99久久久久久久久久久| 中文字幕永久在线不卡| 日韩亚洲欧美高清| 一本大道久久精品懂色aⅴ| 日韩成人av影视| 中文字幕巨乱亚洲| 欧美高清视频不卡网| 国产福利不卡视频| 天堂va蜜桃一区二区三区漫画版| 久久综合九色综合欧美就去吻| 色又黄又爽网站www久久| 久久99精品久久久久久久久久久久| 国产精品美日韩| 欧美电影精品一区二区| 91精品91久久久中77777| 国产曰批免费观看久久久| 亚洲精品日日夜夜| 久久天天做天天爱综合色| 欧美亚洲尤物久久| 成人性生交大合| 久久精品国产第一区二区三区| 亚洲男人的天堂在线aⅴ视频| 精品国产免费久久| 欧美色国产精品| 99国产精品一区| 国产精品小仙女| 另类成人小视频在线| 亚洲五码中文字幕| 亚洲欧洲中文日韩久久av乱码| 欧美一区二区三区在线电影| 99在线精品视频| 成人综合婷婷国产精品久久免费| 九九**精品视频免费播放| 五月天视频一区| 亚洲国产一区在线观看| 亚洲乱码一区二区三区在线观看| 久久蜜臀精品av| 亚洲精品一区二区三区四区高清| 99国产精品国产精品毛片| 国产91精品免费| 国产99久久久国产精品潘金| 免费不卡在线视频| 日韩av一二三| 麻豆成人久久精品二区三区红 | 精品无码三级在线观看视频| 丝袜国产日韩另类美女| 亚洲精选免费视频| 亚洲精品欧美专区| 亚洲精品欧美二区三区中文字幕| 最新国产精品久久精品| 国产精品久久夜| 亚洲精品中文在线影院| 亚洲一区二区三区自拍| 亚洲一级二级三级在线免费观看| 玉足女爽爽91| 亚洲综合免费观看高清完整版| 亚洲精品久久嫩草网站秘色| 一区二区三区中文字幕| 亚洲第一福利一区| 日韩不卡免费视频| 国产一区二区不卡老阿姨| 国产精品系列在线观看| 99久久国产免费看| 欧美亚洲高清一区| 日韩美女主播在线视频一区二区三区| 欧美一级精品大片| 国产欧美日本一区视频| 亚洲日本在线看| 婷婷夜色潮精品综合在线| 久久国产婷婷国产香蕉| 成人午夜视频网站| 欧美午夜精品久久久久久孕妇| 欧美夫妻性生活| 久久综合网色—综合色88| 欧美激情一区二区| 亚洲精品成人a在线观看| 天堂va蜜桃一区二区三区| 国产精品影视网| 色妞www精品视频| 日韩一级二级三级精品视频| 欧美激情一区二区在线| 亚洲成人激情自拍| 国产精品亚洲人在线观看| 欧美午夜不卡在线观看免费| 精品久久一区二区| 亚洲欧美日韩电影| 麻豆久久一区二区| 色综合天天狠狠| 精品捆绑美女sm三区| 洋洋成人永久网站入口| 久久精品久久99精品久久| 97se亚洲国产综合自在线不卡 | 国产大片一区二区| 制服丝袜av成人在线看| 国产日韩欧美高清| 蜜桃精品视频在线| 91福利精品视频| 久久精品人人做人人爽人人| 亚洲va韩国va欧美va精品| 成人一区二区三区在线观看| 欧美一区二区视频网站| 一区二区三区在线免费观看| 国产91丝袜在线观看| 精品日韩99亚洲| 午夜精品国产更新| 91网站黄www| 久久久精品影视| 奇米在线7777在线精品| 欧美日韩卡一卡二| 亚洲三级视频在线观看| 国产伦精品一区二区三区在线观看| 欧美美女喷水视频| 亚洲一区免费在线观看| 91在线无精精品入口| 国产欧美一区二区在线观看| 久久精品噜噜噜成人88aⅴ| 91精品国产综合久久久蜜臀粉嫩 | 国产精品另类一区| 黄色成人免费在线| 欧美一区二区三区不卡| 亚洲综合丁香婷婷六月香| 一本久道久久综合中文字幕| 1000精品久久久久久久久| 国产大陆亚洲精品国产| 久久久不卡影院| 国模冰冰炮一区二区| 精品剧情在线观看| 精品无人码麻豆乱码1区2区| 久久综合久久综合久久综合| 国产精品一区在线观看你懂的| 欧美电影免费观看完整版| 韩国一区二区在线观看| 久久久久久久久伊人| 国产成人自拍网| 国产精品成人免费精品自在线观看 | 欧美丰满少妇xxxxx高潮对白| 亚洲图片欧美色图| 在线不卡a资源高清|