亚洲综合社区欧美综合色-欧美逼逼一区二区三区-国产老熟女高潮精品网站-国产日韩最新视频在线看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內容

僵尸網(wǎng)絡幕后或曝光 已破解Flame病毒口令

發(fā)布時間:  2012/9/24 17:07:05

研究人員已經(jīng)破解了保護一臺控制Flame間諜僵尸網(wǎng)絡的服務器的口令,從而使研究人員能夠進入這個惡意軟件的控制臺以便更多地了解這個僵尸網(wǎng)絡的工作原理和幕后人員。Flame惡意軟件在中東地區(qū)感染了數(shù)千臺計算機。某機構在9月17日破解了這個口令的散列碼。

這個散列碼是27934e96d90d06818674b98bec7230fa。用純文本破解的口令是900gage!@#。

同時,研究人員稱,F(xiàn)lame惡意軟件至少在2006年就開始開發(fā)了,比這個惡意軟件的完成時間早4年,遠遠早于今年3月18日最初部署的第一臺Flame指揮與控制服務器。

到今年5月,F(xiàn)lame惡意軟件被發(fā)現(xiàn)。伊朗和其它中東國家的被感染的計算機的用戶清除了這個惡意軟件。這個惡意軟件在5月份執(zhí)行了一個自殺指令把自己從被感染的計算機中清除了。

這臺指揮與控制服務器還例行性地刪除了它的記錄文件,成功地消除了這次攻擊幕后指揮者的證據(jù)。報告稱,考慮到這個記錄被關閉并且數(shù)據(jù)被完全刪除,剩余的線索也許不可能確定這次攻擊幕后的團體是誰。

這篇報告的結論稱,盡管Flame惡意軟件在今年早些時候已經(jīng)被消除,但是,仍然存在更多的沒有發(fā)現(xiàn)的這種惡意軟件的變體。這個證據(jù)是指揮與控制模塊利用4個協(xié)議與被攻破的客戶機通訊,其中3個協(xié)議正在使用。3個支持的協(xié)議的存在以及1個協(xié)議正在開發(fā)之中表明這個指揮與控制服務器要求與多個W32.Flamer惡意軟件的變體或者其它的網(wǎng)絡間諜惡意軟件進行通訊。這些惡意軟件目前是大眾所不知道的。

報告稱,一個高級的支持團隊運行這個間諜網(wǎng)絡,從被感染計算機中收集數(shù)據(jù)并且把數(shù)據(jù)傳送到指揮服務器。這個團隊有三個獨特的角色:服務器管理員、向被感染的機器發(fā)送數(shù)據(jù)和接收數(shù)據(jù)的操作員、計劃攻擊和收集被竊數(shù)據(jù)的協(xié)調員。

這篇報告的作者做出結論稱,這種運營與攻擊者可見性和角色的分離表明,這是一個組織嚴密的和高級的團伙所做的工作。

這些服務器收集加密的數(shù)據(jù),然后把這些數(shù)據(jù)發(fā)送到線下進行解密。每一臺被感染的計算機都有自己的密鑰。


本文出自:億恩科技【1tcdy.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線