国产日韩精品一区二区_欧美一级片在线播放_久久精品中文字幕电影_久久视频精品在线_亚洲国产成人久久综合一区_久久精品国产精品_国产视频精品免费播放_在线视频中文亚洲_亚洲午夜未满十八勿入免费观看全集_精品亚洲一区二区_国产原创欧美精品_国产色综合天天综合网_九九久久国产精品_欧美极品少妇xxxxⅹ裸体艺术_亚洲国产精品人人爽夜夜爽_尤物九九久久国产精品的分类

內存“換軌時刻”:DDR5成數字產業邁向高可靠、高能效的新引擎擔心寬帶速度縮水 來京東免費預約“寬帶測速”服務 專家上門解決網絡難題京東MALL現場直擊多款多噴頭3D打印機實操評測 消費級3D打印機迎來新突破里程碑時刻!縱橫第100家體驗中心榮耀啟幕,筑牢中國豪華越野品類生態根基惡意利用“七無天無理由退貨”政策法律不予支持!央視曝光“摸摸黨”拼多多聯席董事長趙佳臻:Temu將All In中國供應鏈以科技守味非遺!卡薩帝冰箱冬至將全國啟幕「好好吃」餃子館字節TRAE,正悄悄“解放”600萬工程師酷開再獲國家級“信任牌照”:數據安全彰顯戰略定力ThinkPad 2025黑FUN禮——了不起的offer,企業采購專享狂歡來襲!拼多多宣布實行聯席董事長制度 下一個三年爭取再造一個拼多多菜鳥將入股九識智能 無人車業務有望大整合抖音上線“長輩防走失模式”同程旅行發布2025年度旅行榜:長線出行北上廣至川藏航線熱度居首XR專利首案在歐洲落地,中國智造出海風險與機遇并行超能小度,賦能生長,小度全屋智能舉辦年終核心服務商成長特訓營破“內卷”、立標準、向未來 光伏行業領袖共話行業生態重塑之道AI重構2026年線上帶貨新生態:零庫存爆單、小紅書月銷百萬,開啟AI小店副業新時代人形機器人租賃市場大幅降溫 行業商業化路徑仍待探索阿里云AI Landing Zone正式發布,助力企業從“上好云”到“用好AI”的戰略升級
  • 首頁 > 產經新聞頻道 > 業界新聞

    中國黑客利用“永恒之藍”搜刮肉雞構建僵尸網絡

    2017年05月31日 11:24:28 來源:站長之家

      近日,“永恒之藍”WanaCry蠕蟲勒索病毒肆虐全球,引起了網民高度重視,同時也引起了很多黑客的注意,據瑞星安全研究人員介紹,在眾多漏洞利用的攻擊者中,發現了一名ip地址位于中國的黑客。該黑客利用“永恒之藍”漏洞把木馬發送到被攻擊機器,然后控制機器構建僵尸網絡,目前已有上千臺機器感染,未來還會造成更大的傷害。

      圖:受影響IP全國分布

      該攻擊最先由安全研究人員通過蜜罐捕獲。蜜罐捕獲到來了自IP 地址182.18.23.38 (此ip地址位于中國)的攻擊,被攻擊端口是 445 端口,后經分析發現,攻擊使用的漏洞正是永恒之藍漏洞。病毒作者攻擊后會發送帶有木馬程序的Payload,之后Payload下載RAT遠控木馬實現機器的完全控制,從木馬的編譯時間來看,還要早于WannaCry。

      雖然此木馬不會像WannaCry一樣主動傳播,也不會加密計算機中的文件,勒索贖金。但是病毒作者可以使用遠控木馬,完全控制被攻擊計算機?刂朴嬎銠C之后可以做任何事情。其中就有竊取文件,監控屏幕,監控攝像頭,監聽麥克風,所以對受害者而言,受到的傷害并不比勒索要小。

      此外,最近捕獲的一些樣本表明,泄露的漏洞除了被用于傳播勒索病毒,傳播木馬之外。還有一些攻擊者使用泄露的漏洞和攻擊武器傳播挖礦病毒,使受害者計算機cpu、顯卡使用率飆升。導致計算機溫度過高,機器嚴重卡頓,無法完成正常工作。還有一些攻擊者,使用漏洞抓肉雞,組建僵尸網絡。這些僵尸網絡可被用來DDOS攻擊,對企業、社會造成極大的危害。有數據表明,60%的小企業會在遭受DDOS攻擊 6 個月內倒閉。

      詳細分析:

      攻擊者 首先通過網絡 向被攻擊目標,發送可以觸發漏洞的網絡數據流。一旦攻擊成功,攻擊者將通過這條通道,發送一個二進制DLL文件,完成進一步的控制,下文中我們將此文件稱作Payload。

      Payload分析

      1、攻擊過程邏輯如下:

      圖-攻擊過程

      圖-Payload執行過程

      2、病毒各部分功能:

      表-各部分功能

      3、Payload運行之后首先調用InWMI 函數將硬編碼的Jscript腳本注冊為WMI中的永久事件消費者。當與其綁定的時間到達時,就會被觸發執行預先定義好的Jscript腳本,此方式較為隱蔽。

      圖-注冊WMI事件消費者

      圖-硬編碼的腳本

      腳本的功能是:

      (1)訪問指定網頁獲取要結束的進程列表

      圖-獲取進程列表代碼

      網頁http://wmi.mykings.top:8888/kill.html 中的進程列表

      圖-獲取到的進程列表

      進程列表 :

      表-結束的進程

      (2)讀取列表,結束指定進程,刪除指定文件

      這些被結束的進程,刪除的文件,都是已知的一些病毒常用的名稱。作者這樣做的目的是為了更加方便的控制受害者的計算機,防止被別的病毒干擾。并且也可以防止別的病毒引起的計算機異常時,受害者排查的時候發現自己。

      圖-結束進程,刪除文件

      (3)下載并運行指定程序

      訪問網頁wmi.mykings.top:8888/test.html 下載遠控木馬主體

      圖-下載運行指定程序

      (4)運行RAT遠控木馬主體

      c:\\windows\\debug\\item.dat

      圖-運行遠控木馬主體

      至此注冊WMI事件的Jscrpit腳本功能完成。

      4.聯網獲取控制指令

      Payload中除了注冊WMI之外,還會訪問網絡,獲取控制指令

      首先訪問http://down.mysking.info:8888/ok.txt 將內容讀取到緩沖區中

      然后解析數據,讀取控制指令,根據控制指令執行對應的功能

      讀取到[down]指令

      則從后面的網址http://23.27.127.254:8888/close.bat下載文件

      保存為c:\windows\debug\c.bat

      圖-下載c.bat命令

      c.bat的主要功能是關閉端口,防止利用同樣漏洞的病毒再進入受害者計算機,導致自己的遠控無法正常工作。

      圖-關閉端口代碼

      讀取到[cmd]指令

      則執行后面的批處理命令

      圖-cmd批處理命令

      批處理命令的功能和Jcript腳本功能類似 ,增加刪除賬戶的功能,結束的進程也有變化。

      刪除以下賬戶

      表-刪除的賬戶

      結束指定進程刪除文件

      表-結束的進程

      運行之前[down]命令下載的 c:\windows\debug\c.bat

      圖-運行c.bat代碼

      圖-運行木馬主體代碼

      木馬主體分析

      木馬主體加了殼,反匯編無效,動態調試也很困難

      圖-加殼信息

      圖-區段信息

      圖-入口代碼

      但是通過字符串和執行的流程,發現了此木馬是由開源遠程控制軟件的代碼修改而來

      開源代碼結構:

      圖-開源代碼結構

      木馬運行之后,執行初始化操作,初始化完成之后創建監聽線程等待遠程控制服務器連接。根據遠程發來的指令執行不同的功能。

      執行流程:

      圖-木馬執行流程

      創建監控線程線程,回調函數中

      keepAlive 等待控制指令,收到控制指令后根據指令 執行對應的功能

      圖-監控線程源碼

      圖-監控線程反匯編代碼

      此木馬的主要功能有

      表-控制碼功能

      對應代碼:

      具體防范防御措施:

      1、安裝系統補丁或開啟Windows Update。

      2、在條件允許的情況下,關閉 445 端口。

      3、安裝、升級專業的防病毒產品,開啟全部監控功能。

      文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。

    海報生成中...

    最新新聞

    熱門新聞

    即時

    全球頂級AI創作社區回歸!海藝AI國內首發“全民娛樂化創作

    海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。

    新聞

    市場占比高達35.8%,阿里云引領中國AI云增長

    9月9日,國際權威市場調研機構英富曼(Omdia)發布了《中國AI云市場,1H25》報告。中國AI云市場阿里云占比8%位列第一。

    企業IT

    華為坤靈發布IdeaHub千行百業體驗官計劃,助力中小企

    9月24日,華為坤靈召開“智能體驗,一屏到位”華為IdeaHub千行百業體驗官計劃發布會。

    3C消費

    雅馬哈推出兩款高端頭戴耳機YH-4000與YH-C3000

    雅馬哈昨日宣布推出兩款頭戴式耳機,分別是平板振膜的YH-4000和動圈原理的YH-C3000。

    研究

    IDC:2025上半年全球智能家居清潔機器人出貨量同比暴

    IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。

    国产日韩精品一区二区_欧美一级片在线播放_久久精品中文字幕电影_久久视频精品在线_亚洲国产成人久久综合一区_久久精品国产精品_国产视频精品免费播放_在线视频中文亚洲_亚洲午夜未满十八勿入免费观看全集_精品亚洲一区二区_国产原创欧美精品_国产色综合天天综合网_九九久久国产精品_欧美极品少妇xxxxⅹ裸体艺术_亚洲国产精品人人爽夜夜爽_尤物九九久久国产精品的分类
    成人黄色免费观看| 成人国产精品一区二区免费麻豆| 国产麻豆乱码精品一区二区三区| 国内久久久精品| 亚洲丁香久久久| 日韩视频免费观看高清在线视频| 国产精品x8x8一区二区| 欧美一级黄色大片| 国产目拍亚洲精品99久久精品| 欧美成人免费全部网站| 日本久久久久亚洲中字幕| 激情小说综合区| 亚洲婷婷在线| 一本高清dvd不卡在线观看| 欧美伊人久久大香线蕉综合69| 欧美videos大乳护士334| 国产精品日韩一区二区三区| 国产主播性色av福利精品一区| 麻豆传媒视频在线观看| 蜜桃av噜噜一区二区三| 中文字幕高清在线播放| 久久99久国产精品黄毛片入口| 性xxxxfreexxxxx欧美丶| 国产亚洲一级| 色哟哟一区二区| 欧美在线影院一区二区| 91深夜福利视频| 精品裸体舞一区二区三区| 亚洲视频一区二区在线观看| 国产精品久久久久9999赢消| 在线一区电影| 日韩二区三区在线观看| 日韩大片在线播放| 日本在线免费中文字幕| 国产精品一区二区黑丝| 欧洲亚洲免费视频| 精品国产一区av| 亚洲成人一二三| 狠狠久久综合| 久久精品国产99国产| 久久国际精品| 久久艳片www.17c.com| 国产精品无码2021在线观看| 久久99久久99精品免观看软件| 色婷婷av一区二区三区大白胸| 伊人久久视频| 亚洲成av人片在线观看www| 在线成人超碰| 精品久久久久中文字幕小说| 成人免费xxxxx在线观看| 国产日产精品一区二区三区四区| 国产欧美一区二区在线| 国产精品美女久久久免费| 午夜精品久久久久久久99黑人| 久久精品国产v日韩v亚洲| 天天躁日日躁狠狠躁欧美巨大小说| 唐人社导航福利精品| 国产精品一二三四区| 悠悠资源网久久精品| 日韩久久精品网| 综合激情婷婷| 亚州av一区| 日本免费一区二区三区视频| 日韩免费在线免费观看| 韩国av一区| 成人美女视频在线看| 欧美理论电影在线播放| 欧美国产日韩在线| 狠狠躁18三区二区一区| 国产成人久久精品一区二区三区| 亚洲激情午夜| 国产乱码精品一区二区三区亚洲人| 欧美人与性动交a欧美精品| 国产欧美一区二区精品性色| 亚洲aⅴ天堂av在线电影软件| 亚洲精品日韩在线观看| 91精品国产91久久久久久青草| 久久精品国产理论片免费| 最近国产精品视频| 精品1区2区在线观看| 狠狠色狠狠色综合日日91app| 亚洲国语精品自产拍在线观看| 动漫3d精品一区二区三区| 日韩精品高清不卡| 中文字幕亚洲自拍| 亚洲欧美日本视频在线观看| 精品一区二区综合| 国产精品亚洲午夜一区二区三区| 色爱综合网欧美| 玖玖精品一区| 亚洲国产精品久久久久婷婷884| 国产91|九色| 91麻豆123| 久久精品噜噜噜成人av农村| 夜夜精品浪潮av一区二区三区| 亚洲大片在线观看| 成人黄色短视频在线观看| 亚洲免费观看高清| 丁香一区二区三区| 亚洲一区在线免费观看| 91视频你懂的| 亚洲性日韩精品一区二区| 精品国产一区久久久| 国产日韩专区| 不卡中文字幕av| 天堂8中文在线最新版在线| 99国内精品久久久久| 亚洲精品高清视频| 在线中文免费视频| 国产精品资源在线| 国产成人亚洲综合a∨婷婷图片| 菠萝蜜视频在线观看www入口| 在线国产亚洲欧美| 成年人精品视频| 精品久久99ma| 国产精品久久久久久亚洲影视| 蜜桃999成人看片在线观看| 国产欧美一区二区三区在线老狼| 精品麻豆一区二区三区| 一区二区三区四区av| 亚洲精品福利免费在线观看| 中文字幕资源网在线观看| 亚洲一区二区三区四区| 成人激情视频免费在线| 成人午夜黄色影院| 一区二区三区精品在线观看| 日韩精品在线免费播放| 午夜精品福利一区二区蜜股av| 国产精品视频久久久| 精品国产91亚洲一区二区三区婷婷| 欧美日韩精品欧美日韩精品一| 国产91社区| 欧美福利精品| 亚洲第一精品夜夜躁人人躁| 91吃瓜网在线观看| 色偷偷av一区二区三区| 欧美日韩中文字幕| 精久久久久久| 欧美精品一区二区视频| 欧美r级电影在线观看| 欧美视频一区二区| 免费av一区二区三区| 一本色道久久加勒比精品| 国产一区av在线| 黄色一区二区三区四区| 亚洲免费视频在线观看| 无人区乱码一区二区三区| 婷婷亚洲五月色综合| 欧美日韩精品免费| 噜噜噜久久亚洲精品国产品小说| 91精品国产综合久久香蕉922| 欧美二区三区的天堂| 亚洲天堂av资源在线观看| 国产精品欧美久久久久一区二区| 午夜精品久久久久久久久久| 成人在线视频免费| 欧洲福利电影| 极品在线视频| 成人高清网站| 亚洲老头同性xxxxx| 懂色中文一区二区在线播放| av噜噜色噜噜久久| 荡女精品导航| 国产精品久久三区|