精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

邁克菲實驗室:Flame病毒的深度分析

安全
今年五月份發(fā)現(xiàn)的Flame病毒(又名Flamer、Skywiper或火焰病毒)對伊朗能源部門進行了猛烈的網(wǎng)絡攻擊,F(xiàn)lame病毒的出現(xiàn)引起了人們對于網(wǎng)絡間諜活動和網(wǎng)絡戰(zhàn)爭的高度關(guān)注。

今年五月份發(fā)現(xiàn)的Flame病毒(又名Flamer、Skywiper或火焰病毒)對伊朗能源部門進行了猛烈的網(wǎng)絡攻擊,F(xiàn)lame病毒的出現(xiàn)引起了人們對于網(wǎng)絡間諜活動和網(wǎng)絡戰(zhàn)爭的高度關(guān)注。伊朗方面認為,F(xiàn)lame病毒與之前針對工業(yè)系統(tǒng)的臭名昭著的Stuxnet(震網(wǎng))病毒和Duqu病毒有密切的關(guān)聯(lián)。

面對這一高危病毒,邁克菲實驗室第一時間對該病毒的相關(guān)功能和主要特性進行了深度分析和持續(xù)研究,以助力業(yè)界更好地了解這一威脅并找出應對措施。

根據(jù)邁克菲實驗室的分析,F(xiàn)lame病毒是一種模塊化的、可擴展和可更新的,具有廣泛隱蔽性和很強攻擊性的威脅。目前,邁克菲防病毒產(chǎn)品已經(jīng)可以從感染的系統(tǒng)中檢測到這一威脅并進行清除。通過邁克菲的初期數(shù)據(jù)顯示,目前這一威脅還存在多種變體。

Flame病毒強大的攻擊能力

以下是邁克菲發(fā)現(xiàn)的Flame病毒的部分攻擊能力(實際上,F(xiàn)lame病毒的攻擊能力還遠不止于此):

◆掃描網(wǎng)絡資源

◆竊取指定信息

◆能夠偵測到100多種安全防護產(chǎn)品(包括反病毒軟件、反間諜軟件和防火墻等)

◆進行屏幕截圖

◆記錄語音通話

◆利用 PE 加密資源

◆像 Stuxnet 和 Duqu 一樣把自己隱藏為名為 ~ 的臨時文件

◆使用已知漏洞,如被Stuxnet利用的Print Spooler 和 lnk漏洞

◆通過 USB 閃存和局域網(wǎng)攻擊新系統(tǒng)(緩慢傳播)

◆使用 SQLite 數(shù)據(jù)庫存儲收集到的信息

◆使用自定義數(shù)據(jù)庫來構(gòu)建攻擊模塊(這很罕見,但顯示了這一惡意軟件的模塊化構(gòu)造和可擴展性)

◆運行于Windows XP、Windows Vista 和 Windows 7 系統(tǒng)

◆隨 Winlogon.exe 一起加載并注入IE和服務項中

◆復雜的內(nèi)部功能能夠調(diào)用Windows APC、操控線程啟動并對關(guān)鍵進程進行代碼注入

◆往往位于臨近的系統(tǒng)上并通過局域網(wǎng)進行總控和發(fā)起目標注入攻擊

◆通過 SSH 和 HTTPS 協(xié)議與總控服務器通信

◆同時使用內(nèi)核模式和用戶模式邏輯

總體而言,F(xiàn)lame病毒在一些工作原理上與 Stuxnet 和 Duqu 十分類似,但代碼庫和具體實施上則差別很大,因為Flame病毒更加復雜,攻擊能力更強。#p#

Flame病毒極其復雜的結(jié)構(gòu)

邁克菲通過反編譯操作發(fā)現(xiàn),其主模塊包含 65 萬行 C 語言編寫的代碼。所有跡象都表明,這并非這一惡意軟件的所有代碼,預計最高可能達到 75 萬行以上。鑒于此,邁克菲已著手展開長期分析,以確定其完整的功能和特性。

根據(jù)截至目前所獲得的數(shù)據(jù)及分析結(jié)果,邁克菲使用IDA(一款專業(yè)反匯編和反編譯工具)完成了跟蹤工作,并繪制了以下代碼關(guān)系圖:

邁克菲實驗室:Flame病毒的深度分析

這個像龍卷風一樣的代碼關(guān)系圖展示了Flame病毒龐大的代碼群及代碼間復雜的關(guān)系。令人驚嘆的是,這只是主模塊的代碼!僅僅這一個模塊就調(diào)用了大約 4400 多次字符串反混淆例程。本質(zhì)上講,如果代碼中存在容易引起關(guān)注的字符串,例如"flame::beetlejuice::BeetleJuiceDataCollector,"或"flame::gator::GatorCmdFetcher,",它就會把信息封裝在一個密封函數(shù)中。這使得本已十分龐大的代碼進一步"增肥",要成功辨識更是難上加難。

代碼中用到的混淆字符串量超乎尋常,這保證了可執(zhí)行文件的功能不僅難于理解,而且即使代碼被他人捕獲也無法輕易用于其他目的。

代碼中包含了其所需的全部庫代碼:SSH、ZLib 例程、Web 服務器代碼等。從這點來說,代碼中至少涉及幾十種加密函數(shù),例如,Blowfish 算法、MD5/MD4 函數(shù)等。

Flame似乎對有關(guān)專業(yè)監(jiān)控需求和操作的信息"情有獨鐘"。它的一些功能和特性包括:

◆具備適用于文件系統(tǒng)解析和存取的低級別磁盤存取解析

◆支持 ZIP 文件解析

◆能夠解析多種文檔格式,例如,PDF、Microsoft Word 和其他 Office 格式

◆特別關(guān)注記錄項,搜索目標項時即使是操作系統(tǒng)內(nèi)的隱藏位置也不會放過

◆"熱衷"于探究目標桌面上的內(nèi)容

◆能夠在特定的域內(nèi)實現(xiàn)遠程自行傳播

◆該惡意軟件在搜尋到需要的信息后會非常謹慎地傳回給控制服務器:這一點是通過在后臺啟動額外的 IE 實例并將代碼注入其中來實現(xiàn)的。如此一來,它就成功"化身"為計算機上的一項"可信"進程,從而繞過個人防火墻。

◆可能最重要的是,移動設備才是它的"興趣所在"。 這正是 Beetlejuice 模塊的"用武之地"。該模塊就好像進入計算機的"幽靈"一樣到處搜尋藍牙設備,同時通過查找聯(lián)系人來關(guān)注目標受害人的社交網(wǎng)絡。在本地同樣可以這樣做,因為它能夠在文件中或執(zhí)行信息同步的主機上找到設備信息。目前為止,Sony 和 Nokia 設備的聯(lián)系信息已成為其覬覦的目標。當然,這其中的文章絕非表面看上去這樣簡單。

實際上Flame病毒還在不斷"與時俱進"。對該病毒的分析將是長期的工作。20 世紀 90 年代,病毒分析可謂爭分奪秒,被調(diào)侃為"百米賽跑"。 如果說那個年代的病毒的實際代碼可以打印出 100 米,那么 Flame的代碼長度足可達到一英里(約為1609米)。這樣看來,對Flame病毒的分析可以堪稱"一英里徒步"!#p#

Flame病毒能夠隨意更改其名稱和擴展名,迷惑性極強

威脅文件可以根據(jù)控制服務器特定的指令和配置使用情況更改文件名和擴展名。一些情況下,F(xiàn)lame可以檢測到特定的防病毒軟件,于是就會更改可執(zhí)行文件 (DLL) 的擴展名,比如從 OCX 更改為 TMP。實際上,通常在受感染的系統(tǒng)上,尤其是威脅先于安全產(chǎn)品安裝的情況下,就不需要進行這樣的更改。

Flame病毒的主模塊超過6MB,而完全部署后接近20MB。毫無疑問,這是一款包含大量代碼的惡意軟件,它使用了Zlib、LUA Interpreter、SQLite 支持、Custom DB 支持代碼等,整個代碼像一個復雜的企業(yè)數(shù)據(jù)庫系統(tǒng)。

加密包含簡單的模糊處理,例如帶有字節(jié)值的 XOR。在一些其他攻擊中,都用到了 XOR 密鑰 (0xAE),這揭示了其與 Duqu 和 Stuxnet 的一些潛在關(guān)系,因為它們也使用這個值。但 Stuxnet 和 Duqu 會在使用此字節(jié)值的同時結(jié)合使用其他值,包括具有可能含義的日期。

除了上述內(nèi)容,F(xiàn)lame在代碼方面并未顯示出與Stuxnet或 Duqu 的直接關(guān)系。它采用了相似但又復雜得多的結(jié)構(gòu),這在很多方面都提醒了研究人員,這些攻擊具有高危性。根據(jù)早期日期值來判斷,它從某些方面可以視為一個并行項目。而從文件中遺留的日期值不難發(fā)現(xiàn),攻擊文件中融入了 2011 年 1 月和 8 月最新開發(fā)的代碼。文件標頭中的日期經(jīng)過了蓄意更改(例如,聲稱是 1994 年),但導出表日期值和文件其他位置的日期卻暴露了真實日期:2011年。

Flame病毒與Stuxnet、Duqu病毒的關(guān)聯(lián)

通過分析,可以發(fā)現(xiàn)雖然Flame病毒代碼庫與Stuxnet蠕蟲病毒或Duqu木馬病毒不同,但三者的攻擊目標和技術(shù)非常相似。Flame與 Duqu 擁有差不多的變體數(shù)量,但其傳播范圍更廣,代碼結(jié)構(gòu)更為復雜。顯然,這一威脅經(jīng)過了數(shù)年的開發(fā),幕后很可能是一支訓練有素的大型而專門的團隊。

Stuxnet于2010年7月被發(fā)現(xiàn),這種蠕蟲病毒專門針對德國西門子公司設計制造的供水、發(fā)電等基礎設施的計算機控制系統(tǒng),伊朗曾承認Stuxnet影響到其核電站的部分離心機。Stuxnet當年成名的一個重要原因在于其使用了"零日漏洞"攻擊,即病毒編寫者利用自己發(fā)現(xiàn)的4個系統(tǒng)漏洞,在軟件公司發(fā)布補丁之前發(fā)起攻擊。而Flame病毒利用的已知漏洞中就包括Stuxnet曾攻擊的兩個漏洞。Duqu病毒針對的也是工業(yè)控制系統(tǒng),目的在于收集信息。業(yè)界普遍認為,Stuxnet和Duqu來源相同,因為它們都需要多人長時間合作完成,極可能是某組織或政府機構(gòu)所為。

通過目前邁克菲網(wǎng)絡動態(tài)傳感器檢測到的信息,我們在地圖上繪制了Flame病毒的感染情況:

邁克菲實驗室:Flame病毒的深度分析

上圖顯示伊朗是Flame病毒的重災區(qū)。實際上,在過去至少兩年中,F(xiàn)lame病毒已經(jīng)感染了伊朗、黎巴嫩、敘利亞、蘇丹、其他中東和北非國家的相應目標計算機系統(tǒng)。此威脅的攻擊目標僅限于一些個人、組織和機構(gòu),是極具針對性的威脅。

作為安全公司,邁克菲將對Flame病毒展開長期分析,以確定其完整的功能和特性。幫助大家更好地了解這一威脅并部署安全防護措施。

責任編輯:藍雨淚 來源: 51CTO.com
相關(guān)推薦

2015-03-19 10:01:26

2021-08-04 09:48:05

數(shù)字化

2016-04-01 15:09:50

2015-02-06 09:23:52

賽可達實驗室網(wǎng)絡安全

2011-05-25 17:51:40

2012-06-12 09:26:40

2023-08-09 15:11:26

FedoraLinux實驗室

2009-04-21 13:08:31

2009-09-21 11:45:36

CCIE實驗室考試

2009-03-06 10:08:06

2014-11-27 10:52:17

vlan路由

2012-03-26 13:43:05

2009-10-19 13:38:50

2010-07-21 15:16:28

2016-12-02 13:16:59

2015-10-15 09:34:42

數(shù)據(jù)中心成本

2015-11-26 13:17:53

2010-08-23 14:01:25

互聯(lián)網(wǎng)

2013-04-07 09:38:00

HPC硬件HPC高性能計算

2010-04-28 11:31:16

點贊
收藏

51CTO技術(shù)棧公眾號

亚洲国产综合91精品麻豆| 天堂久久一区二区三区| 欧美一级二级三级蜜桃| 免费在线看黄色片| 男人天堂av网| 可以免费看不卡的av网站| 亚洲欧美综合另类中字| 中文字幕免费高清在线| 黄色小说在线播放| 99久久亚洲一区二区三区青草| 2019av中文字幕| 久久精品三级视频| 91免费精品国偷自产在线在线| 亚洲综合999| 日韩精品一区二区三区丰满| 精品国精品国产自在久不卡| 销魂美女一区二区三区视频在线| 色多多国产成人永久免费网站| 日韩av片免费观看| 亚洲人体影院| 一区二区三区蜜桃| 久久精品国产一区二区三区不卡| 一级特黄aaa大片在线观看| 伊人天天综合| 久久久国产91| 高潮毛片无遮挡| 日韩三级av高清片| 色狠狠桃花综合| 91免费黄视频| 综合久久2o19| 中文久久乱码一区二区| 国产日韩欧美一区二区三区四区| 亚洲天堂中文在线| 久久国产免费| 久久久久久久久国产精品| 亚洲aaa视频| 欧美精品第一区| 亚洲国产精品成人一区二区| 一区二区免费av| 成人看片在线观看| 午夜精品久久久| 日产精品久久久久久久蜜臀| а天堂8中文最新版在线官网| 99久久免费视频.com| 91传媒在线免费观看| 中文字幕精品一区二区精| 亚欧成人精品| 欧美在线观看视频| 日本一级一片免费视频| 欧美69视频| 精品国模在线视频| 亚洲欧洲综合网| 91麻豆国产自产在线观看亚洲| 亚洲视频网站在线观看| 变态另类丨国产精品| 高清精品xnxxcom| 精品国产乱码久久久久久久久| 色姑娘综合天天| 999久久久国产999久久久| 欧美色视频一区| 日韩一级理论片| 欧美xnxx| 欧美日韩一区三区四区| 美女一区二区三区视频| 电影亚洲一区| 在线电影一区二区三区| 男生操女生视频在线观看| 欧美男女视频| 欧美一区二区三区四区在线观看| 五月六月丁香婷婷| 日韩中文字幕视频网| 欧美草草影院在线视频| av av在线| 三级精品视频| 国产性猛交xxxx免费看久久| 99久久99久久精品免费看小说.| 欧美裸体在线版观看完整版| 色噜噜久久综合伊人一本| 5566中文字幕| 欧美三级小说| 日韩免费观看网站| 中文字幕日韩经典| 国产精品亚洲成人| 精品免费一区二区三区蜜桃| 欧美3p视频在线观看| 中文字幕第一区第二区| 日本女人高潮视频| gratisvideos另类灌满| 色老汉一区二区三区| 亚洲一二三av| 久久久久高潮毛片免费全部播放| 日韩精品视频在线免费观看| 日韩不卡av在线| 综合天堂av久久久久久久| 久久久综合免费视频| 中文字幕69页| 国产乱子伦视频一区二区三区| 国产欧美日韩一区二区三区| 麻豆国产在线播放| 亚洲精品日韩综合观看成人91| 波多野结衣综合网| 久久精品资源| 日韩一区二区三区免费看| 中文在线永久免费观看| 国产精品传媒精东影业在线| 亚洲3p在线观看| 中文字幕人妻互换av久久| 成人一级视频在线观看| 天堂精品视频| heyzo一区| 欧美精品在线观看一区二区| 国产精品久久AV无码| 99九九热只有国产精品| 欧美一级在线播放| 国产夫妻在线观看| 欧美激情在线观看视频免费| 精品国产一区三区| 一区在线不卡| 一区二区三区视频免费| 1级黄色大片儿| 韩国av一区二区三区| 青青成人在线| 麻豆免费在线| 日韩欧美国产1| а天堂中文在线资源| 六月天综合网| 国产精品视频福利| 国产成人l区| 欧美日精品一区视频| 黑丝av在线播放| 欧美激情日韩| 91九色视频导航| 成全电影播放在线观看国语| 精品福利樱桃av导航| 久久黄色一级视频| 91成人精品视频| 国产一区二区在线播放| 国产乱子伦三级在线播放| 同产精品九九九| 老司机午夜免费福利| 欧美韩国一区| 亚洲a在线观看| 男人的天堂在线视频免费观看 | 国产伦精品一区二区| 麻豆视频在线免费观看| 欧美在线不卡视频| 中文字幕成人动漫| 天堂在线亚洲视频| 日本一区二区三区www| 中文字幕在线免费观看视频| 亚洲精品福利在线| 日韩精品手机在线| 99精品国产视频| 国产视频九色蝌蚪| 首页亚洲中字| 日韩免费在线播放| 精品美女视频在线观看免费软件| 色综合天天狠狠| 免费看污片的网站| 免费看欧美女人艹b| 亚洲乱码一区二区三区| 日韩专区视频| 久久影视电视剧免费网站清宫辞电视 | 欧美www视频在线观看| 国产精品综合网站| 黄色片网站在线| 欧美一区二区在线看| 欧美极品aaaaabbbbb| 成人av资源在线观看| 欧美综合在线播放| 久久av超碰| 国产精品久久久久久五月尺| 久久亚洲天堂| 精品国产乱码久久久久久老虎| 日本va欧美va国产激情| 久久午夜电影网| 亚洲视频第二页| 午夜国产精品视频免费体验区| 99re视频| 欧美电影免费看| 日韩在线观看成人| 成人福利小视频| 色综合久久综合| 日日碰狠狠添天天爽| 成人综合婷婷国产精品久久免费| 日韩欧美亚洲天堂| 日本久久精品| 粉嫩av一区二区三区免费观看| 日本а中文在线天堂| 一区二区三区精品99久久| 国产富婆一级全黄大片| 狠狠综合久久av一区二区小说 | 68精品国产免费久久久久久婷婷| 精品资源在线看| 91精品国产91久久综合桃花 | 黄网站视频在线观看| 亚洲第一网中文字幕| 天天综合久久综合| 夜夜爽夜夜爽精品视频| 亚洲精品国产一区黑色丝袜| 国产麻豆成人精品| 精品视频一区二区在线| 欧美.www| 亚洲国产精品日韩| 电影一区二区在线观看| 国产精品久久久久久久久久新婚 | 91av国产在线| 久草免费在线| 亚洲欧洲国产伦综合| 国产成人精品一区二三区四区五区| 欧美色视频日本高清在线观看| 亚洲人做受高潮| 91丨九色丨国产丨porny| 天堂av手机在线| 久久免费黄色| 精品人妻少妇一区二区| 四虎8848精品成人免费网站| 久久久久久久久久久一区 | 调教一区二区| 自拍偷拍亚洲在线| 桃花色综合影院| 日韩欧美成人午夜| 一级α片免费看刺激高潮视频| 第一福利永久视频精品| 免费在线观看国产精品| 日韩一区中文字幕| 日本免费www| 久久亚洲二区三区| 丰满岳乱妇一区二区| 国产麻豆精品theporn| 怡红院亚洲色图| 日本aⅴ免费视频一区二区三区 | 91免费公开视频| 欧美激情在线看| 免费一级做a爰片久久毛片潮| 91小视频在线| 性色av蜜臀av浪潮av老女人| 国产精品原创巨作av| 中文字幕视频三区| 日韩av一区二区三区四区| 国产av无码专区亚洲精品| 中文日韩欧美| 欧美日韩二三区| 亚洲大黄网站| 欧美啪啪免费视频| 亚洲精品乱码久久久久久蜜桃麻豆| 毛片av在线播放| 国内精品福利| 加勒比成人在线| 亚洲国产二区| 精品无码一区二区三区在线| 日韩午夜免费视频| 人人妻人人添人人爽欧美一区| 伊人久久亚洲影院| 精品无码国模私拍视频| 亚洲看片一区| 国产日产欧美视频| 99亚洲视频| 日韩中文字幕三区| 视频在线在亚洲| 午夜精品在线免费观看| 老汉av免费一区二区三区| 亚洲精品性视频| 国产一区二区三区视频在线播放| 福利视频999| 国产精品一区二区三区四区 | 中文亚洲av片在线观看| 欧美日韩久久一区二区| 国产精品伦理一区| 日韩精品在线一区二区| 日韩专区第一页| 亚洲丝袜在线视频| 日本视频不卡| 欧美日韩成人黄色| 欧洲一区精品| 国产精品女人久久久久久| 国产高清日韩| 国产一区二区免费电影| 精品国产91久久久久久浪潮蜜月| 亚洲一区不卡在线| 亚洲一级二级| 免费裸体美女网站| 国产真实乱偷精品视频免| 亚洲v在线观看| 久久久国产精华| 裸体武打性艳史| 欧美性猛交xxxxx免费看| 一区二区视频免费观看| 欧美成人性福生活免费看| 青青青草原在线| 久久av在线播放| 天堂а√在线最新版中文在线| 国产精品久久久久久久av大片 | 欧美一区二区在线免费播放| 四季av日韩精品一区| 日韩一区二区三区国产| 成人免费观看在线观看| 国产精品综合久久久| 婷婷成人综合| 超碰在线免费观看97| 亚洲在线播放| 日本wwwxx| 欧美国产精品v| 国产乡下妇女做爰视频| 欧美日韩免费高清一区色橹橹| 老司机午夜福利视频| 视频直播国产精品| 午夜影院在线播放| 7777精品久久久大香线蕉小说| 久久91成人| 精品视频在线观看一区| 久久99精品久久久久| 超碰97人人干| 亚洲一区二区三区影院| 影音先锋黄色网址| 亚洲欧美日韩一区二区三区在线| gogo在线高清视频| 国产精品普通话| 综合亚洲色图| 成人免费观看cn| 福利视频网站一区二区三区| 国产传媒视频在线| 色哦色哦哦色天天综合| 日韩在线一区二区三区四区| 久久亚洲一区二区三区四区五区高| 日韩大尺度黄色| 国产乱码精品一区二区三区不卡| 天天综合国产| 孩娇小videos精品| 国产三级一区二区| 美女又爽又黄免费视频| 亚洲黄色有码视频| 好看的中文字幕在线播放 | 天海翼亚洲一区二区三区| 轻点好疼好大好爽视频| 国内欧美视频一区二区| 四虎国产成人精品免费一女五男| 在线一区二区三区四区| 久久精品国产亚洲a∨麻豆| 91地址最新发布| 欧美五码在线| 国产96在线 | 亚洲| 成人av在线网站| 中文在线观看免费网站| 亚洲国产精品嫩草影院久久| free性欧美16hd| 国产精品免费一区二区三区观看| 国内精品99| 亚洲av成人片无码| 婷婷中文字幕一区三区| 天天综合网在线| 欧洲亚洲女同hd| 精品中文字幕一区二区三区av| 欧美日韩激情视频在线观看| 91丨九色丨黑人外教| 丁香社区五月天| 一区二区三欧美| av在线成人| 国产在线观看欧美| 丁香六月激情综合| 亚洲福利视频导航| 欧洲av在线播放| 91国语精品自产拍在线观看性色 | 在线中文免费视频| 5566av亚洲| 夜夜嗨av一区二区三区网站四季av| 一本加勒比波多野结衣| 欧美日韩在线一区| 国产日产精品久久久久久婷婷| 国产精品视频色| 综合精品一区| 人妻丰满熟妇av无码久久洗澡 | 国产在线播放精品| 国产av天堂无码一区二区三区| 26uuu精品一区二区三区四区在线| 一级片视频在线观看| 在线免费观看羞羞视频一区二区| 欧美97人人模人人爽人人喊视频| 国产高潮呻吟久久久| 成人动漫在线一区| 国产一级一级国产| 久久国内精品一国内精品| 亚洲综合网狠久久| 国产成人a亚洲精v品无码| 国产精品久久久久影院亚瑟 | 日韩精品在线免费观看| 电影亚洲一区| 国产成人在线小视频| 久久久久久日产精品| 国产尤物视频在线观看| 午夜精品久久久久久久白皮肤| 国产成人av| 无码人妻丰满熟妇区毛片蜜桃精品 | 亚洲高清视频一区| 成人做爰69片免费看网站| 亚洲高清视频免费观看| 久久久久国色av免费观看性色| 国产精品一在线观看| 性一交一黄一片| 在线亚洲免费视频|