精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

安全 黑客攻防
在過去的幾個月中,Cybereason Nocturnus團(tuán)隊一直在調(diào)查了Evilnum惡意組織發(fā)起的攻擊活動。

在過去的幾個月中,Cybereason Nocturnus團(tuán)隊一直在調(diào)查了Evilnum惡意組織發(fā)起的攻擊活動。該組織最初成立于2018年,針對英國和歐盟范圍內(nèi)的公司的幾次攻擊活動都與這個組織有關(guān)。目前,Evilnum開發(fā)的惡意工具采用了許多新的技術(shù),根據(jù)最近的研究分析,這些惡意軟件攻擊活動涉及使用JavaScript和C#編寫的后門程序,以及通過從惡意軟件服務(wù)提供商Golden Chickens購買的工具。

與常見的網(wǎng)絡(luò)釣魚操作不同,該組織的業(yè)務(wù)目標(biāo)似乎很高,主要針對金融科技市場,濫用“了解你的客戶規(guī)則”(KYC),即客戶在開展業(yè)務(wù)時提供的信息文件。自首次發(fā)現(xiàn)以來,該組織主要針對英國和歐盟各地的不同公司。

最近幾周,Nocturnus團(tuán)隊觀察到Evilnum惡意組織有了新的活動,包括一些與之前觀察到的攻擊有明顯改進(jìn)的技術(shù)。這些變化包括感染鏈和持久性的改變,隨著時間的推移正在擴(kuò)展的新基礎(chǔ)設(shè)施,以及使用新的Python腳本遠(yuǎn)程訪問木馬(RAT)來監(jiān)控其受感染的目標(biāo)。

PyVil RAT具有不同的功能,攻擊者能夠竊取數(shù)據(jù)、執(zhí)行鍵盤記錄和截取屏幕截圖,以及部署更多的工具(如LaZagne)以竊取憑證。在本文中,我們將深入探討Evilnum組織的最新活動,并探索其新的感染鏈和工具。目前可以確定,攻擊者將攻擊目標(biāo)重點對準(zhǔn)的是金融部門。經(jīng)過追蹤分析,Evilnum最新開發(fā)的工具中具備了許多新的攻擊技巧,其中包括:

1.嘗試使用合法可執(zhí)行文件的修改版本,以使安全工具無法檢測到;

2.感染鏈從具有后門功能的JavaScript木馬轉(zhuǎn)移到有效載荷的多進(jìn)程傳遞過程;

3.新發(fā)現(xiàn)的Python腳本RAT稱為PyVil RAT,它是使用py2exe編譯的,該py2exe能夠下載新模塊以擴(kuò)展功能;

據(jù)報道,Evilnum組織主要針對英國和其他歐盟國家的金融技術(shù)公司。該組織的主要目標(biāo)是監(jiān)控被感染的目標(biāo)并竊取諸如密碼、文檔、瀏覽器cookie、電子郵件憑據(jù)等信息。

正如過去所報道的那樣,除了該組織自己的專有工具外,還觀察到Evilnum在某些情況下會部署Golden Chickens工具。 Golden Chickens是一種惡意軟件即服務(wù)(MaaS)提供商,已被FIN6和Cobalt Group等組織使用。 Evilnum組使用的工具包括More_eggs,TerraPreter,TerraStealer和TerraTV。

Evilnum組織的攻擊活動于2018年首次被發(fā)現(xiàn),當(dāng)時他們使用了臭名昭著的JavaScript Trojan的第一版。該腳本通過查詢?yōu)榇四康膭?chuàng)建的特定頁面,從GitHub,DigitalPoint和Reddit等站點提取C2地址。這種技術(shù)使攻擊者能夠輕松地更改已部署代理的C2地址,同時在向合法的已知站點發(fā)出請求時保持通信屏蔽。

從2018年首次被發(fā)現(xiàn)到現(xiàn)在,該組織在不同的攻擊中被多次提及,每次都使用新功能升級其工具集,并向該組織的武器庫中添加新工具。

Evilnum的初始感染媒介通常以魚叉式網(wǎng)絡(luò)釣魚電子郵件開頭,目標(biāo)是提供包含LNK文件的ZIP壓縮文件,這些LNK文件偽裝成不同文件的照片,例如駕駛執(zhí)照,信用卡和水電費。不過這些文件很可能被盜,屬于真實個人。

一旦LNK文件被打開,它就會部署JavaScript木馬,它會用一個真實的圖像文件代替LNK文件,從而使整個操作對用戶不可見。

到目前為止,如本文所述,已經(jīng)觀察到JavaScript木馬的六種不同迭代版本,每一種都有一些小的變化,但不會改變核心功能。JavaScript代理具有上傳和下載文件、竊取cookie、收集防病毒信息、執(zhí)行命令等功能。

如上所述,除JavaScript組件外,還觀察到該組織正在部署C#木馬,該木馬具有與以前的JavaScript組件類似的功能。

 Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

以前的感染鏈

新的感染鏈

過去,Evilnum的感染鏈?zhǔn)加隰~叉式網(wǎng)絡(luò)釣魚電子郵件,提供包含偽裝成圖像的LNK文件的zip壓縮文件,這些LNK文件將刪除具有上述后門功能的JavaScript木馬。

近幾周來,我們觀察到了這種感染程序的變化:首先,沒有將四個不同的LNK文件提供到zip壓縮文件中,而該zip壓縮文件又將由JPG文件替換,僅壓縮文件了一個文件。該LNK文件偽裝為PDF,其內(nèi)容包括幾個文檔,例如水電費賬單,信用卡照片和駕駛執(zhí)照照片:

 Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 

ZIP中的LNK文件

與以前的版本一樣,執(zhí)行LNK文件時,會將JavaScript文件寫入磁盤并執(zhí)行,將LNK文件替換為PDF:

[[348428]]

 PDF中的示例KYC文檔

與擁有一系列功能的先前版本不同,此版本的JavaScript主要充當(dāng)一個下載程序,并且缺少任何C2通信功能。該JavaScript是此新感染鏈中的第一階段,并最終傳播有效載荷,該載荷是用py2exe編譯的Python編寫的RAT,Nocturnus研究人員將其稱為PyVil RAT:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 初始感染過程樹

在Cybereason中,我們能夠查看進(jìn)程樹以及從LNK文件中提取JavaScript:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 Cybereason中的初始感染過程樹

通過將包含字符串“END2”(在腳本中注釋)的所有行輸出到temp文件夾中名為“0.js”的文件中,并將LNK復(fù)制為temp文件夾作為“1.lnk”來提取JavaScript:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 提取嵌入式JS腳本

JavaScript文件使用與以前版本相似的路徑刪除二進(jìn)制文件(“%localappdata%\\ Microsoft \\ Credentials \\ MediaPlayer \\”):

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 JS文件中的片段

在腳本將LNK文件替換為真實的PDF之后,JS文件將復(fù)制到“%localappdata%\ Microsoft \ Credentials \ MediaPlayer \ VideoManager \ media.js”,然后再次執(zhí)行。

在此腳本的第二次執(zhí)行中,將提取嵌入在LNK文件內(nèi)部的名為“ddpp.exe”的可執(zhí)行文件,并將其保存到“%localappdata%\ Microsoft \ Credentials \ MediaPlayer \ ddpp.exe”。

與以前版本的惡意軟件使用“運行”注冊表項保持持久性不同,在此新版本中,將為ddpp.exe創(chuàng)建一個名為 “Dolby Selector Task”的計劃任務(wù):

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 ddpp.exe計劃任務(wù)

有了這個計劃的任務(wù),檢索有效載荷的第二階段就可以開始了:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 下載程序進(jìn)程樹

在Cybereason中,我們看到有效載荷嘗試進(jìn)行的憑證轉(zhuǎn)儲:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 Cybereason中的下載程序處理樹

DDPP.EXE: TOJANZED程序

ddpp.exe可執(zhí)行文件似乎是經(jīng)過修改以執(zhí)行惡意代碼的“Java(™)Web Start Launcher”版本:

[[348429]]

 ddpp.exe圖標(biāo)

將惡意軟件可執(zhí)行文件與原始Oracle可執(zhí)行文件進(jìn)行比較時,我們可以看到文件之間的相似元數(shù)據(jù)。乍一看,主要區(qū)別在于原始Oracle可執(zhí)行文件已簽名,而惡意軟件未簽名:

 

 ddpp.exe的文件屬性

 

 原始javaws.exe文件屬性

根據(jù)Intezer引擎,在惡意軟件可執(zhí)行文件和合法的Oracle公司文件之間存在大量共享代碼:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 ddpp.exe代碼在Intezer中的重用示例

DDPP.EXE功能

ddpp.exe可執(zhí)行文件充當(dāng)感染下一階段的下載程序。

它由計劃任務(wù)使用三個參數(shù)執(zhí)行:

1.受感染設(shè)備的編碼UUID;

2.已安裝的防病毒產(chǎn)品的編碼列表;

3.數(shù)字0;

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 ddpp.exe計劃任務(wù)參數(shù)

執(zhí)行ddpp.exe時,它將解壓縮shellcode:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 ddpp.exe將執(zhí)行命令傳遞給shellcode

Shellocode使用GET請求連接到C2,并在URI中發(fā)送接收到的上述三個參數(shù)。反過來,惡意軟件又接收另一個加密的可執(zhí)行文件,該文件以“fplayer.exe”的形式保存在磁盤上,并使用新的計劃任務(wù)執(zhí)行:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 通過HTTP的ddpp.exe C2通信

FPLAYER.EXE

fplayer.exe充當(dāng)另一個下載程序,然后,已下載的有效載荷由fplayer.exe加載到內(nèi)存中,并用作無文件RAT。該文件保存在“%localappdata%\ microsoft \ media Player \ player \ fplayer.exe”中,并與名為“Adobe Update Task” 的調(diào)度任務(wù)一起執(zhí)行:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 fplayer.exe計劃任務(wù)

Fplayer.exe也通過幾個參數(shù)執(zhí)行:

1.受感染設(shè)備的編碼UUID;

2.PyVil RAT稍后將使用三個參數(shù):

“ -m”:計劃任務(wù)的名稱

“ -f”:告訴PyVil RAT解析其余參數(shù)

“ -t”:更新計劃任務(wù)

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 fplayer.exe計劃的任務(wù)參數(shù)

與ddpp.exe相似,fplayer.exe似乎是“Stereoscopic 3D driver Installer”的修改版本:

[[348430]]

 fplayer.exe圖標(biāo)

同樣在這里,我們可以看到文件之間的相似元數(shù)據(jù),不同之處在于原始Nvidia可執(zhí)行文件已簽名,而惡意軟件未簽名:

 

 fplayer.exe的文件屬性

 

 原始nvStinst.exe文件屬性

同樣,根據(jù)Intezer引擎,這一次與Nvidia Corporation的代碼相似度很高:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 Intezer中的fplayer.exe代碼重用

當(dāng)執(zhí)行fplayer.exe時,它還會解壓縮shellcode:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 fplayer.exe將執(zhí)行傳遞給shellcode

Shellcode使用GET請求連接到C2,這一次僅在URI中發(fā)送已編碼的UUID。觀察到fplayer.exe接收到另一個加密的可執(zhí)行文件,該文件另存為“%localappdata%\ Microsoft \ Media Player \ Player \ devAHJE.tmp”:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 fplayer.exe C2通信

進(jìn)程解密接收到的可執(zhí)行文件,并將其映射到內(nèi)存,然后將其傳遞給執(zhí)行程序。

解密后的文件是已編譯的py2exe可執(zhí)行文件,py2exe是一個Python擴(kuò)展,它將Python腳本轉(zhuǎn)換為Microsoft Windows可執(zhí)行文件。

PYVIL:新的PYTHON RAT

為了防止使用現(xiàn)有工具反編譯有效載荷,py2exe內(nèi)的Python代碼會增加額外的層。使用內(nèi)存轉(zhuǎn)儲,我們能夠提取Python代碼的第一層。第一部分代碼對第二層Python代碼進(jìn)行解碼和解壓縮:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 去混淆代碼的第一層

Python代碼的第二層對主要RAT和導(dǎo)入的庫進(jìn)行解碼并將其加載到內(nèi)存中:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 第二層代碼段:提取Python庫

PyVil RAT具有以下功能:

1.鍵盤記錄器;

2.運行cmd命令;

3.截屏;

4.下載更多Python腳本以獲得其他功能

5.刪除和上傳可執(zhí)行文件

6.打開SSH shell;

7.收集信息,例如:

7.1已安裝防病毒產(chǎn)品

7.2已連接USB設(shè)備

7.3Chrome版本

PyVil RAT的Global變量可以清楚地了解惡意軟件的功能:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 顯示PyVil RAT功能的全局變量

PyVil RAT具有一個配置模塊,其中包含與C2通信時使用的惡意軟件版本、C2域和用戶代理:

 

 配置模塊

PyVil RAT的C2通信是通過POST HTTP請求完成的,并使用以base64編碼的硬編碼密鑰對RC4進(jìn)行了加密:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 RC4秘鑰

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 數(shù)據(jù)從受感染設(shè)備被發(fā)送到C2

此加密數(shù)據(jù)包含從設(shè)備和配置收集的不同數(shù)據(jù)的Json:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 發(fā)送到C2的一個解密JSON

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 C2通信中使用的字段

在對PyVil RAT進(jìn)行分析的過程中,惡意軟件多次從C2接收到要執(zhí)行的新Python模塊。這個Python模塊是Evilnum組過去使用的LaZagne Project的自定義版本。該腳本將嘗試轉(zhuǎn)儲密碼并收集cookie信息以發(fā)送到C2:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 解密發(fā)送到C2的LaZagne輸出

基礎(chǔ)設(shè)施功能的擴(kuò)展

在該組織的先前活動中,Evilnum的工具避免使用域與C2進(jìn)行通信,而僅使用IP地址。最近幾周,隨著Evilnum不斷改進(jìn)的基礎(chǔ)架構(gòu),研究者又發(fā)現(xiàn)了一個有趣的攻擊趨勢。

通過跟蹤Evilnum在過去幾周中建立的新基礎(chǔ)架構(gòu),可以看到擴(kuò)展的趨勢。盡管C2 IP地址每隔幾周更改一次,但與此IP地址關(guān)聯(lián)的域列表卻在不斷增長。幾周前,與惡意軟件關(guān)聯(lián)的三個域被解析為相同的IP地址:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 此后不久,所有三個域的C2 IP地址都更改了。此外,三個新域使用相同的IP地址注冊,并被惡意軟件使用:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 幾周后,這種變化再次發(fā)生。所有域的解析地址在幾天之內(nèi)發(fā)生了變化,并增加了三個新域:

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 Evilnum的基礎(chǔ)架構(gòu)

總結(jié)

在本文中,我們檢查到了Evilnum組織的新感染鏈已經(jīng)投入到實際工作中,從2018年開始,加入了一種新的基于Python的遠(yuǎn)程訪問特洛伊木馬(RAT),該木馬可以竊取密碼、文檔、瀏覽器cookie、電子郵件憑據(jù)和其他敏感信息,且以金融科技行業(yè)為目標(biāo)。

除了使用帶有假冒的魚叉式網(wǎng)絡(luò)釣魚電子郵件(KYC)來誘騙金融業(yè)員工觸發(fā)惡意軟件外,攻擊還從使用具有后門功能的基于JavaScript的特洛伊木馬轉(zhuǎn)移到了能夠提供隱藏在合法可執(zhí)行文件的修改版本中的惡意有效載荷,旨在逃避檢測。

最近幾周,研究人員發(fā)現(xiàn)該組織的感染程序發(fā)生了重大變化,不再使用JavaScript后門功能,而是將其用作下載新攻擊工具的一種手段。多進(jìn)程傳遞過程(“ ddpp.exe”)在執(zhí)行時,解壓縮shellcode以便與攻擊者控制的服務(wù)器建立通信,并接收第二個加密的可執(zhí)行文件(“ fplayer.exe”),該文件用作下一階段的下載程序以進(jìn)行提取Python RAT。在該小組的先前活動中,Evilnum的工具避免使用域與C2進(jìn)行通信,而僅使用IP地址。雖然C2 IP地址每隔幾周更改一次,但與此IP地址關(guān)聯(lián)的域列表卻在不斷增長。

該組織部署了一種新型的Python RAT,Nocturnus的研究人員將其稱為PyVil RAT,它具有收集信息、獲取屏幕截圖、鍵盤記錄數(shù)據(jù),打開SSH Shell和部署新工具的能力。這些工具可以是Python模塊(例如LaZagne)或可執(zhí)行文件,因此可以根據(jù)需要添加更多功能來進(jìn)行攻擊,這種策略和工具上的創(chuàng)新使該組織得以瘋狂發(fā)起攻擊。

MITRE ATT&CK BREAKDOWN

Evilnum惡意組織使用新的基于Python的木馬攻擊金融公司

 本文翻譯自:https://www.cybereason.com/blog/no-rest-for-the-wicked-evilnum-unleashes-pyvil-rat如若轉(zhuǎn)載,請注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2011-03-07 13:59:00

2021-10-27 13:10:05

HarvesterAPT惡意軟件

2023-08-02 19:45:31

2021-03-08 10:13:34

惡意軟件卡巴斯基Lazarus

2013-03-26 11:12:37

金融行業(yè)木馬攻擊賽門鐵克

2015-07-13 09:31:32

2012-11-26 09:38:46

2022-02-16 07:37:36

惡意文檔網(wǎng)絡(luò)釣魚攻擊

2016-04-27 09:54:07

2022-04-13 12:09:07

黑客木馬網(wǎng)絡(luò)攻擊

2010-10-28 18:03:43

2015-03-04 13:42:01

2013-03-28 10:34:29

2021-10-20 20:33:19

辦公

2013-12-23 11:00:43

2013-09-11 16:17:03

2023-04-18 18:59:13

2015-03-19 14:08:12

2022-04-04 14:30:46

黑客網(wǎng)絡(luò)攻擊
點贊
收藏

51CTO技術(shù)棧公眾號

欧美大片第1页| 欧美日韩黄色影视| 激情视频在线观看一区二区三区| 欧美成人xxxxx| 欧美熟女一区二区| 老妇喷水一区二区三区| 最近2019年日本中文免费字幕| 亚洲免费成人在线视频| 成人免费高清观看| 国产亲近乱来精品视频| 99超碰麻豆| 国产精品久久久久久久久夜色| 91精品国产乱码久久久久久 | 高清无码一区二区在线观看吞精| 欧美一区二区黄片| 麻豆精品视频在线观看免费| 久久久久久久久久久av| 在线观看免费视频高清游戏推荐| 天天干天天摸天天操| 日韩成人精品视频| 久久久视频免费观看| 我想看黄色大片| youjizz亚洲| 欧美美女网站色| 欧美日韩精品在线一区二区| 男女啪啪在线观看| 精品一区二区三区久久| 国模极品一区二区三区| 特黄一区二区三区| 一道本一区二区三区| 日韩视频国产视频| 亚洲色图久久久| 丝袜诱惑一区二区| 亚洲一级二级三级| 热这里只有精品| 国产大片在线免费观看| 91污在线观看| 国产精品美女诱惑| 欧美成人精品欧美一级私黄| 国产影视一区| 日韩电影网在线| 日韩精品国产一区| 精品国产亚洲一区二区三区在线| 欧美性大战久久久| 国产免费视频传媒| 成人性生交大片免费网站| 一级女性全黄久久生活片免费| 五月天男人天堂| 最新av网站在线观看| 久久无码av三级| 激情五月综合色婷婷一区二区 | 成人三级高清视频在线看| 亚洲素人一区二区| 在线观看福利一区| 成人jjav| 国产真实乱对白精彩久久| 日产精品久久久一区二区福利| 日韩精品久久久久久久酒店| 亚洲黄色一区| 国内精品久久久久久中文字幕| 欧美三根一起进三p| 影音先锋成人在线电影| 久热精品视频在线观看一区| 中文字幕乱码av| 91久久夜色精品国产按摩| 中文字幕一精品亚洲无线一区| xxxx日本黄色| 欧美一级淫片| 精品国产欧美一区二区五十路| 无码人中文字幕| 香蕉精品视频在线观看| 久久国产精品影片| 国产一级生活片| 在线亚洲自拍| 国产精品igao视频| 中文字幕永久在线| 久久99精品久久久久| 国产一区二区在线免费| 国产wwwxxx| 成人免费毛片a| 欧美伦理一区二区| 337p日本欧洲亚洲大胆鲁鲁| 亚洲欧洲日产国码二区| wwwwww欧美| 蜜桃麻豆av在线| 欧美性色aⅴ视频一区日韩精品| 亚洲综合色在线观看| 精品国产乱码一区二区三区| 精品国产乱码久久久久久久| 精品久久久久久中文字幕2017| 成人午夜毛片| 高跟丝袜一区二区三区| 欧在线一二三四区| 素人啪啪色综合| 欧美一区国产二区| 波多野结衣影院| 成人一区二区| 欧美风情在线观看| 无码免费一区二区三区| 激情久久一区| 国产99视频在线观看| 91精品国产乱码久久久| 成人18精品视频| 日韩亚洲视频| 日本一卡二卡四卡精品| 中文字幕巨乱亚洲| 少妇大叫太大太粗太爽了a片小说| 黄色aa久久| 欧美日本视频在线| 亚洲av网址在线| 日韩在线第七页| 国内精品久久久久影院优| av首页在线观看| 成人免费三级在线| 青少年xxxxx性开放hg| 成人欧美大片| 精品999久久久| sm捆绑调教视频| 亚洲欧美日韩精品一区二区| 亚洲一区亚洲二区| 成年女人的天堂在线| 性感美女久久精品| 一区二区三区四区毛片| 九九精品久久| 欧美激情综合色综合啪啪五月| 中文字幕+乱码+中文字幕明步 | 欧美岛国激情| 热99在线视频| 日本激情一区二区三区| 中文字幕一区二区三区四区| 亚洲精品国产精品国自产观看 | 国产精品一区久久久久| 日韩电影在线播放| 都市激情国产精品| 日韩久久精品一区| 国产免费无码一区二区| 大色综合视频网站在线播放| 91爱视频在线| 手机看片福利永久| 一区二区成人在线观看| 丰满人妻一区二区三区53视频| 国产人与zoxxxx另类91| 在线国产精品播放| 久久精品久久久久久久| 不卡视频在线看| av片在线免费| 91久久精品无嫩草影院| 久久综合亚洲社区| 91av国产精品| 国产精品激情偷乱一区二区∴| 国产精品无码av无码| 美女久久久久| 日本国产欧美一区二区三区| 手机福利在线| 国产精品美女视频| 亚洲欧美激情网| 成人免费在线观看av| 国产精品免费久久久| av在线中文| 欧美日韩精品综合在线| 俄罗斯毛片基地| 老司机午夜精品99久久| 亚洲自拍的二区三区| 四虎影视成人精品国库在线观看| 精品国产一区二区三区在线观看| 91theporn国产在线观看| 亚洲欧洲性图库| 可以看的av网址| 欧美午夜不卡影院在线观看完整版免费| 91在线免费看片| xxxx视频在线| 精品小视频在线| 久久久久久久久久一级| ...av二区三区久久精品| 一个人看的视频www| 亚洲天堂偷拍| 欧美日韩在线观看一区| 成人av色网站| 久久99热精品| 日本视频www色| 国产精品久久久爽爽爽麻豆色哟哟| 看看黄色一级片| 黄色在线一区| 欧美一区二区三区在线播放| 国产精品麻豆成人av电影艾秋| 久久久黄色av| 色欲av永久无码精品无码蜜桃 | 粉嫩av亚洲一区二区图片| 精品国产一区三区| 精品黄色一级片| 亚洲最大成人免费视频| 黄在线观看免费网站ktv| 国产亚洲精品久久久久久| 国产免费黄色大片| 狠狠色狠色综合曰曰| 91免费在线看片| 成人av电影在线网| av网站在线不卡| 伊人精品成人久久综合软件| 日韩中文字幕av在线| 日韩一区二区三区精品视频第3页| 97视频免费看| 精品孕妇一区二区三区| 日韩av一区二区在线| 亚洲手机在线观看| 天天操天天干天天综合网| 国产在线观看免费视频软件| www.在线欧美| www.51色.com| 日韩国产欧美在线观看| 亚洲色欲久久久综合网东京热| 色综合一区二区日本韩国亚洲| 欧美极品美女视频网站在线观看免费| 久久经典视频| 欧美变态凌虐bdsm| 强行糟蹋人妻hd中文| 2019国产精品| 精品人妻一区二区免费| 七七婷婷婷婷精品国产| 日韩伦理在线免费观看| 羞羞答答成人影院www| 免费精品视频一区二区三区| 亚洲va欧美va人人爽成人影院| 国产大片精品免费永久看nba| av3级在线| 欧美精品一区在线播放| av网站在线免费播放| 国产网站欧美日韩免费精品在线观看 | 97精品国产一区二区三区| 蜜桃欧美视频| 国产精品色在线网站| 91九色极品视频| 粉嫩91精品久久久久久久99蜜桃| 欧日韩不卡在线视频| rebdb初裸写真在线观看| 九九热精品视频| 黄视频在线观看网站| 日韩在线观看高清| 在线视频自拍| 中文字幕亚洲欧美| 国内在线免费高清视频| 精品一区二区三区四区| 色视频在线看| 日韩av一区在线观看| 色一情一乱一乱一区91av| 日韩欧美视频一区| 国产成人a人亚洲精品无码| 欧美精品一二三四| 国产又大又黑又粗| 制服丝袜在线91| 久久精品国产亚洲av高清色欲| 亚洲天堂成人网| 99精品久久久久| 亚洲精品水蜜桃| 久久久久久久中文字幕| 亚洲国产综合91精品麻豆| 成人免费在线视频网址| 日韩黄色免费观看| 欧美国产综合一区二区| av网站免费在线看| 久久伊99综合婷婷久久伊| 五级黄高潮片90分钟视频| www精品美女久久久tv| 91精品国产自产| 久久嫩草精品久久久久| 亚洲一区视频在线播放| 国产日韩欧美激情| 日本成人免费在线观看| 亚洲欧美激情视频在线观看一区二区三区 | 欧美一级做一级爱a做片性| 国产精品久久久久久久久久小说| 成人做爰视频www| 亚洲自拍高清视频网站| 99ri日韩精品视频| 久久偷窥视频| 久久一区91| 国产专区在线视频| 国产精品日本| 亚洲精品欧美精品| 欧美电影一二区| 国产高清不卡无码视频| 日韩视频中文| 午夜免费高清视频| 国产精品一级黄| 国产精品无码毛片| 国产精品免费视频观看| 久久激情免费视频| 色综合天天性综合| 国产强伦人妻毛片| 亚洲开心激情网| 黄色网页在线看| 97在线视频国产| 成人精品国产亚洲| 2020国产精品自拍| 亚洲一区二区中文字幕在线观看| 国产91丝袜在线观看| 成人免费毛片糖心| 亚洲少妇中出一区| av资源免费观看| 亚洲精品高清在线| 日本中文字幕在线免费观看| 欧美无砖专区一中文字| 亚洲第一天堂在线观看| 亚洲人成亚洲人成在线观看| 天堂在线观看av| 亚洲一区999| 久久99亚洲网美利坚合众国| 国产成人福利网站| 中文字幕视频精品一区二区三区| 日本在线视频一区| 亚洲国产高清视频| 午夜剧场在线免费观看| 91麻豆精品一区二区三区| 午夜精品福利在线视频| 色综合久久九月婷婷色综合| 国产婷婷在线视频| 国产亚洲一区二区精品| 99riav视频在线观看| 国产精品主播视频| 午夜精品福利影院| 青草网在线观看| 精品一区二区综合| av男人的天堂av| 性感美女极品91精品| 国产女人高潮的av毛片| 亚洲图片欧美日产| 久久男人av资源站| 99中文字幕| 欧美xxxx中国| 三年中国国语在线播放免费| 91丝袜国产在线播放| 久久精品99国产精| 欧美一区二区三区电影| av网在线观看| 日本精品性网站在线观看| 欧美尿孔扩张虐视频| 大伊香蕉精品视频在线| 韩日av一区二区| 欧美极品jizzhd欧美18| 在线看国产一区二区| 国产乱码在线观看| 日韩精品一区二区视频| a√中文在线观看| 国产日韩一区二区三区| 国内精品美女在线观看| 亚洲天堂小视频| 亚洲综合清纯丝袜自拍| 精品人妻一区二区三区日产乱码 | 久久久国产精品久久久| 日韩美女视频一区二区| 国产又粗又黄又爽| 久久影院在线观看| 亚洲天堂网站| 91社在线播放| 国产精品一区二区三区99| 欧洲第一无人区观看| 日韩亚洲欧美成人一区| av软件在线观看| 99视频网站| 91久久黄色| 欧美高清性xxxx| 色偷偷久久人人79超碰人人澡| 黄色片免费在线| 国产精品久久久久久久久久久不卡| 国产精品一区二区三区四区在线观看| 午夜一区二区三区| 久久99久久99精品免视看婷婷| 开心激情五月网| 欧美一卡二卡三卡四卡| 中文国产字幕在线观看| 国产精品一区二区不卡视频| 亚洲成人中文| 精品国产无码在线观看| 欧美色手机在线观看| 国产黄a三级三级三级av在线看| 亚洲伊人成综合成人网| 亚洲激情一区| 亚洲精品国产精品国自产网站| 欧美日韩视频在线观看一区二区三区 | 蜜桃欧美视频| 青青青伊人色综合久久| 91杏吧porn蝌蚪| 亚洲国产欧美一区二区丝袜黑人| 亚洲欧洲日本韩国| 图片区小说区区亚洲五月| 国产呦萝稀缺另类资源| 91香蕉在线视频| 一区二区三区亚洲| 日韩成人久久| 男人舔女人下面高潮视频| 国产精品国产成人国产三级| 亚洲国产精彩视频| 国产99久久精品一区二区永久免费| 日韩欧美1区| www.啪啪.com| 一区二区在线观看免费视频播放 | 91久久久久久白丝白浆欲热蜜臀| 日韩最新中文字幕| 97aⅴ精品视频一二三区| 一级α片免费看刺激高潮视频|