婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 中國黑客利用“永恒之藍”搜刮肉雞構建僵尸網絡

中國黑客利用“永恒之藍”搜刮肉雞構建僵尸網絡

熱門標簽:江西外呼系統價格推薦哪家 安徽電銷機器人公司 打電話機器人充值 寧夏怎么辦理400電話 電腦外呼系統變聲音 電話機器人封卡 鶴壁外呼系統 延安地圖標注 青島新生代電話機器人
 

近日,“永恒之藍”WanaCry蠕蟲勒索病毒肆虐全球,引起了網民高度重視,同時也引起了很多黑客的注意,據瑞星安適研究人員介紹,在眾多漏洞利用的攻擊者中,發現了一名ip地址位于中國的黑客。該黑客利用“永恒之藍”漏洞把木馬發送到被攻擊機器,然后控制機器構建僵尸網絡,目前已有上千臺機器感染,未來還會造成更大的傷害。

圖:受影響IP全國分布

該攻擊最先由安適研究人員通過蜜罐捕獲。蜜罐捕獲到來了自IP 地址182.18.23.38 (此ip地址位于中國)的攻擊,被攻擊端口是 445 端口,后經分析發現,攻擊使用的漏洞正是永恒之藍漏洞。病毒作者攻擊后會發送帶有木馬程序的Payload,之后Payload下載RAT遠控木馬實現機器的完全控制,從木馬的編譯時間來看,還要早于WannaCry。

雖然此木馬不會像WannaCry一樣主動傳播,也不會加密計算機中的文件,勒索贖金。但是病毒作者可以使用遠控木馬,完全控制被攻擊計算機??刂朴嬎銠C之后可以做任何事情。其中就有竊取文件,監控屏幕,監控攝像頭,監聽麥克風,所以對受害者而言,受到的傷害并不比勒索要小。

此外,比來捕獲的一些樣本表白,泄露的漏洞除了被用于傳播勒索病毒,傳播木馬之外。還有一些攻擊者使用泄露的漏洞和攻擊兵器傳播挖礦病毒,使受害者計算機cpu、顯卡使用率飆升。導致計算機溫度過高,機器嚴重卡頓,無法完成正常工作。還有一些攻擊者,使用漏洞抓肉雞,組建僵尸網絡。這些僵尸網絡可被用來DDOS攻擊,,對企業、社會造成極大的危害。有數據表白,60%的小企業會在遭受DDOS攻擊 6 個月內倒閉。

詳細分析:

攻擊者 首先通過網絡 向被攻擊目標,發送可以觸發漏洞的網絡數據流。一旦攻擊成功,攻擊者將通過這條通道,發送一個二進制DLL文件,完成進一步的控制,下文中我們將此文件稱作Payload。

Payload分析

1、攻擊過程邏輯如下:

圖-攻擊過程

圖-Payload執行過程

2、病毒各部分功能:

表-各部分功能

3、Payload運行之后首先調用InWMI 函數將硬編碼的Jscript腳本注冊為WMI中的永久事件消費者。當與其綁定的時間到達時,就會被觸發執行預先定義好的Jscript腳本,此方式較為隱蔽。

圖-注冊WMI事件消費者

圖-硬編碼的腳本

腳本的功能是:

(1)拜候指定網頁獲取要結束的進程列表

圖-獲取進程列表代碼

網頁:8888/kill.html 中的進程列表

圖-獲取到的進程列表

進程列表 :

表-結束的進程

(2)讀取列表,結束指定進程,刪除指定文件

這些被結束的進程,刪除的文件,都是已知的一些病毒常用的名稱。作者這樣做的目的是為了更加便利的控制受害者的計算機,防止被另外病毒干擾。而且也可以防止另外病毒引起的計算機異常時,受害者排查的時候發現本身。

圖-結束進程,刪除文件

(3)下載并運行指定程序

拜候網頁wmi.mykings.top:8888/test.html 下載遠控木馬主體

圖-下載運行指定程序

(4)運行RAT遠控木馬主體

c:\\windows\\debug\\item.dat

圖-運行遠控木馬主體

至此注冊WMI事件的Jscrpit腳本功能完成。

4.聯網獲取控制指令

Payload中除了注冊WMI之外,還會拜候網絡,獲取控制指令

首先拜候:8888/ok.txt 將內容讀取到緩沖區中

然后解析數據,讀取控制指令,按照控制指令執行對應的功能

讀取到[down]指令

則從后面的網址:8888/close.bat下載文件

生存為c:\windows\debug\c.bat

圖-下載c.bat命令

c.bat的主要功能是關閉端口,防止利用同樣漏洞的病毒再進入受害者計算機,導致本身的遠控無法正常工作。

圖-關閉端口代碼

讀取到[cmd]指令

則執行后面的批處理命令

圖-cmd批處理命令

批處理命令的功能和Jcript腳本功能類似 ,增加刪除賬戶的功能,結束的進程也有變革。

刪除以下賬戶

表-刪除的賬戶

結束指定進程刪除文件

表-結束的進程

運行之前[down]命令下載的 c:\windows\debug\c.bat

圖-運行c.bat代碼

圖-運行木馬主體代碼

木馬主體分析

木馬主體加了殼,反匯編無效,動態調試也很困難

圖-加殼信息

圖-區段信息

圖-入口代碼

但是通過字符串和執行的流程,發現了此木馬是由開源遠程控制軟件的代碼修改而來

開源代碼結構:

圖-開源代碼結構

木馬運行之后,執行初始化操作,初始化完成之后創建監聽線程等待遠程控制辦事器連接。按照遠程發來的指令執行差別的功能。

執行流程:

圖-木馬執行流程

創建監控線程線程,回調函數中

keepAlive 等待控制指令,收到控制指令后按照指令 執行對應的功能

圖-監控線程源碼

圖-監控線程反匯編代碼

此木馬的主要功能有

表-控制碼功能

對應代碼:

具體防范防御辦法:

1、安置系統補丁或開啟Windows Update。

2、在條件允許的情況下,關閉 445 端口。

3、安置、升級專業的防病毒產品,開啟全部監控功能。

標簽:呂梁 哈密 龍巖 日喀則 欽州 洛陽 恩施 汕尾

巨人網絡通訊聲明:本文標題《中國黑客利用“永恒之藍”搜刮肉雞構建僵尸網絡》,本文關鍵詞  中國,黑客,利用,永恒之藍,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《中國黑客利用“永恒之藍”搜刮肉雞構建僵尸網絡》相關的同類信息!
  • 本頁收集關于中國黑客利用“永恒之藍”搜刮肉雞構建僵尸網絡的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    一本色道久久综合亚洲aⅴ蜜桃| 97se狠狠狠综合亚洲狠狠| 国产馆精品极品| 色噜噜狠狠色综合中国| 久久综合久久久久88| 亚洲欧美日韩国产综合| 久久99国产精品久久| 欧美色区777第一页| 日本一区二区三区免费乱视频| 午夜精品视频在线观看| 成人精品在线视频观看| 日韩女同互慰一区二区| 亚洲精品写真福利| 国产美女一区二区三区| 欧美色视频一区| 亚洲乱码国产乱码精品精小说 | 午夜久久久久久久久| 国产sm精品调教视频网站| 欧美肥妇毛茸茸| 亚洲与欧洲av电影| av男人天堂一区| 国产午夜精品久久久久久免费视 | 亚洲高清视频在线| av激情综合网| 亚洲三级电影全部在线观看高清| 国产精品88av| 久久精品日产第一区二区三区高清版| 免费成人深夜小野草| 欧美日韩精品一区二区天天拍小说 | 欧美在线不卡视频| 日本一区二区三区免费乱视频| 六月婷婷色综合| 91精品国产综合久久婷婷香蕉| 亚洲电影你懂得| 欧美日韩久久一区| 天天av天天翘天天综合网| 欧美日韩国产精品自在自线| 亚洲一线二线三线久久久| 在线一区二区视频| 亚洲国产综合色| 91精品国产综合久久久久| 免费的国产精品| 久久久激情视频| 国产成人自拍网| 国产精品麻豆久久久| 97久久精品人人做人人爽| 日韩一区在线播放| 99久久99久久免费精品蜜臀| 亚洲女同一区二区| 欧美精品色综合| 久久av资源网| 国产精品无圣光一区二区| 一本色道久久综合精品竹菊| 亚洲国产一区二区a毛片| 欧美伦理电影网| 玖玖九九国产精品| 国产精品欧美一区二区三区| av一区二区不卡| 日韩激情在线观看| 国产午夜亚洲精品午夜鲁丝片 | 国产电影一区在线| 亚洲免费观看高清完整版在线 | 欧洲色大大久久| 免费成人你懂的| 中文字幕一区二区不卡| 欧美精品日韩一本| 国产福利精品一区| 一区二区三区欧美视频| 欧美一区三区二区| 成人午夜激情影院| 日韩成人伦理电影在线观看| 国产日韩高清在线| 欧美日韩视频一区二区| 懂色av一区二区三区蜜臀| 亚洲福利视频导航| 亚洲国产高清不卡| 日韩午夜电影在线观看| 99re热视频精品| 国精品**一区二区三区在线蜜桃| 亚洲男人的天堂av| 精品美女被调教视频大全网站| 在线观看免费视频综合| 国产精品一二三区在线| 五月天国产精品| 亚洲免费观看高清在线观看| 久久久久久久久岛国免费| 欧美色中文字幕| www.日韩av| 国产一区 二区 三区一级| 日韩高清不卡一区二区三区| 18成人在线观看| 国产亚洲精品福利| 日韩欧美电影一二三| 欧美人牲a欧美精品| 91丨porny丨最新| 国产成人精品亚洲午夜麻豆| 秋霞电影网一区二区| 亚洲一区二区欧美激情| **性色生活片久久毛片| 国产婷婷色一区二区三区| 精品久久久三级丝袜| 欧美一级高清片| 欧美三片在线视频观看| 日本丶国产丶欧美色综合| 不卡的av电影在线观看| 国产高清不卡二三区| 国产精品一区二区男女羞羞无遮挡| 亚洲大型综合色站| 夜色激情一区二区| 亚洲在线视频网站| 亚洲尤物视频在线| 亚洲.国产.中文慕字在线| 亚洲成人av免费| 日韩av高清在线观看| 日本亚洲三级在线| 麻豆成人免费电影| 韩国一区二区视频| 国产九色sp调教91| 国产精品99久久久久久有的能看| 国产精品影视天天线| 国产成人免费网站| 99视频一区二区| 色综合色综合色综合色综合色综合| 91亚洲精品久久久蜜桃| 色先锋资源久久综合| 欧美三级午夜理伦三级中视频| 欧美日韩国产a| 91精品国产手机| 国产日韩欧美a| 亚洲欧美另类小说视频| 亚洲国产一区二区视频| 日本中文字幕一区二区视频 | 欧美中文字幕亚洲一区二区va在线| 在线一区二区三区四区五区| 欧美日韩成人在线一区| 日韩欧美一区二区免费| 久久久久久久久久久久久久久99 | 国产自产v一区二区三区c| 国产精品亚洲第一| 一本色道久久综合亚洲91| 欧美男男青年gay1069videost | 欧美一区二区三区四区视频| 26uuu亚洲| 一区二区三区中文免费| 久久精品国产99国产精品| 成人性生交大片免费看中文| 北条麻妃一区二区三区| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 欧美一区二区三区性视频| 国产欧美日本一区二区三区| 亚洲午夜精品一区二区三区他趣| 日本美女视频一区二区| caoporen国产精品视频| 欧美精品xxxxbbbb| 国产精品三级av| 天天操天天干天天综合网| www.av亚洲| 欧美精品一区二区三区蜜臀| 一区二区三区免费网站| 国产精品一二三区| 678五月天丁香亚洲综合网| 国产精品丝袜一区| 麻豆精品视频在线观看免费| 99国产麻豆精品| 久久婷婷综合激情| 五月激情综合婷婷| 欧美在线影院一区二区| 欧美激情艳妇裸体舞| 免费人成网站在线观看欧美高清| 色香蕉成人二区免费| 欧美激情一区不卡| 激情久久五月天| 91麻豆精品国产自产在线| 怡红院av一区二区三区| 国产成人av电影在线| 日韩一区二区中文字幕| 亚洲一区二区三区视频在线播放| 99精品久久只有精品| 亚洲国产精品v| 高清不卡一二三区| 26uuu国产在线精品一区二区| 午夜久久福利影院| 欧美美女一区二区三区| 亚洲黄色av一区| 在线欧美一区二区| 亚洲人成精品久久久久久| 9色porny自拍视频一区二区| 国产女同互慰高潮91漫画| 国产成人啪午夜精品网站男同| xfplay精品久久| 国产精品白丝av| 国产色一区二区| 成人av中文字幕| 日本一区二区三区高清不卡| 国产成人h网站| 中文字幕av在线一区二区三区| 成人永久看片免费视频天堂| 国产目拍亚洲精品99久久精品| 成人免费毛片片v| 国产精品动漫网站|