[導(dǎo)讀]在今年早些時(shí)候,加州大學(xué)圣巴巴拉分校(UCSB)的研究小組令人吃驚的殺入了互聯(lián)網(wǎng)的黑暗陣營,他們成功地入侵了一個(gè)僵尸網(wǎng)絡(luò),并且掌握了大量關(guān)鍵細(xì)節(jié),可以幫助IT行業(yè)更好的保護(hù)自己免受類似威脅。 研究人員來自學(xué)校
在今年早些時(shí)候,加州大學(xué)圣巴巴拉分校(UCSB)的研究小組令人吃驚的殺入了互聯(lián)網(wǎng)的黑暗陣營,他們成功地入侵了一個(gè)僵尸網(wǎng)絡(luò),并且掌握了大量關(guān)鍵細(xì)節(jié),可以幫助IT行業(yè)更好的保護(hù)自己免受類似威脅。
研究人員來自學(xué)校的計(jì)算機(jī)科學(xué)系,他們控制了一個(gè)Torpig僵尸網(wǎng)絡(luò)(也稱Mebroot或Sinowal)長達(dá)一周多的時(shí)間,研究僵尸網(wǎng)絡(luò)如何工作,并且更好的理解了這種威脅的蔓延方式。當(dāng)然,如果您對僵尸網(wǎng)絡(luò)還不夠了解,可以參考51CTO.com安全頻道中專家的詳細(xì)介紹:什么是僵尸網(wǎng)絡(luò)。
在他們控制Torpig的10天內(nèi),他們還檢查了僵尸網(wǎng)絡(luò)從被感染的PC用戶那里竊取的信息,被感染的PC總數(shù)大概是18280臺(tái),其中約有17217臺(tái)在企業(yè)網(wǎng)絡(luò)上。
上個(gè)月小組發(fā)布了研究報(bào)告,報(bào)告中說他們觀察的僵尸網(wǎng)絡(luò)在用戶沒有察覺的情況下竊取了超過69GB的數(shù)據(jù),主要是銀行帳戶憑據(jù)和信用卡信息,這兩者都是網(wǎng)絡(luò)罪犯的最想得到的目標(biāo)。
在10天的觀察中,Torpig僵尸竊取了1660個(gè)獨(dú)立的信用卡或借記卡號,以及410家不同的金融機(jī)構(gòu)的8310個(gè)賬戶。其中的熱門目標(biāo)包括PayPal賬戶1770個(gè),Poste Italiane賬戶765個(gè),Capital One賬戶314個(gè),E*Trade賬戶304個(gè),以及Chase賬戶217個(gè)(51CTO.com注,以上這些賬戶都是美國常見的金融領(lǐng)域運(yùn)營品牌)。其他的被盜數(shù)據(jù)包括電子郵件地址、電子郵件帳戶和Windows密碼等。研究人員說,他們已將發(fā)現(xiàn)的信息提供給了受影響的金融機(jī)構(gòu)和執(zhí)法機(jī)關(guān)。
避免數(shù)據(jù)被盜
報(bào)告中也許最讓人惱火的部分就是研究小組了解到有很多損失本是可以預(yù)防的。“我們發(fā)現(xiàn),很多被感染的用戶沒有使用最新版本的操作系統(tǒng)或網(wǎng)頁瀏覽器,”UCSB副教授Giovanni Vigna說,他的呼吁和所有安全工作者們一樣,請讓軟件保持最新的更新。
然而,即使是防御周密的用戶也可能被僵尸網(wǎng)絡(luò)攻破,因?yàn)榻┦W(wǎng)絡(luò)會(huì)使用“瀏覽即下載(drive-by download)”的感染技術(shù),在合法網(wǎng)站中安裝惡意軟件。此外,根據(jù)51CTO.com安全頻道專家的經(jīng)驗(yàn),僵尸網(wǎng)絡(luò)等攻擊手段的日益翻新,例如0Day攻擊等,也讓很多傳統(tǒng)的防御手段束手無策,比如近期的Adobe閱讀器漏洞攻擊等。
研究小組說,雖然侵入了Torpig,但他們沒有試著摧毀它,因?yàn)檫@樣做可能有意想不到的后果,可能會(huì)促使罪犯采取進(jìn)一步的保護(hù)行動(dòng)。例如,Torpig現(xiàn)在已經(jīng)使用了一種更加復(fù)雜的算法,研究小組的成員說,對手已經(jīng)察覺并且關(guān)閉了他們得以控制的僵尸網(wǎng)絡(luò)一個(gè)漏洞。
怎樣潛入僵尸網(wǎng)絡(luò)
研究小組的成員首先要弄清僵尸網(wǎng)絡(luò)要到哪里去尋找攻擊域名的指令,即他們通常用來控制網(wǎng)絡(luò)的command-and-control(C&C)服務(wù)器。
研究小組稱Torpig僵尸網(wǎng)絡(luò)使用的技術(shù)為domain flux(域名流動(dòng)技術(shù),關(guān)于捕捉動(dòng)態(tài)域名或“域名流動(dòng)技術(shù)”介紹請參見51CTO.com安全頻道:SNIFFER透視動(dòng)態(tài)域名),Torpig每周會(huì)按照一種新的順序檢查一個(gè)不同的網(wǎng)站,目的是使安全研究人員更難預(yù)計(jì)僵尸的行動(dòng)。
但是,研究小組證明了要想找到Torpig最新指示的攻擊目標(biāo)并不困難。這是因?yàn)門orpig僵尸網(wǎng)絡(luò)在確定攻擊目標(biāo)時(shí)使用了比較簡單的算法:使用當(dāng)前的日期創(chuàng)建一個(gè)隨機(jī)域名,然后對該域名的.com、.net和.biz等頂級域名進(jìn)行獵殺。
研究小組發(fā)現(xiàn),僵尸網(wǎng)絡(luò)的主人僅提前幾周才開始準(zhǔn)備攻擊,因此他們提前計(jì)算出了Torpig將很快檢查的域名,并特意在名聲不好的域名提供商那里購買了這些域名。
這種做法收到了成效,研究小組在1月25日成功控制了C&C服務(wù)器,并開始接收Torpig收割到的所有數(shù)據(jù)。研究在2月4日停頓下來,因?yàn)榻┦W(wǎng)絡(luò)控制者有所查覺,使用了新版的Torpig,改變了僵尸網(wǎng)絡(luò)選擇域名的算法。
那么研究小組還能夠重復(fù)他們的實(shí)驗(yàn)來打擊僵尸網(wǎng)絡(luò)嗎?有可能。
“研究員們逆向研究了新算法,發(fā)現(xiàn)他們最近改變了域名算法,按照Twitter熱門主題的第一個(gè)字母來生成域名列表。”Vigna說。但是,這樣的方法不可能對每一個(gè)僵尸網(wǎng)絡(luò)都能正常工作。雖然這次入侵Torpig的成本僅為20美元——只是注冊兩個(gè)域名的成本——但研究小組的報(bào)告指出,新的惡意軟件已經(jīng)設(shè)計(jì)出來,如果依然采取購買域名的方法,那么花費(fèi)將無法接受。例如,最近的Conficker變種每天可以產(chǎn)生多達(dá)5萬個(gè)域名的列表,要想把這些域名都買下來,每年的開銷將是一個(gè)天文數(shù)字。
另外捕獵僵尸網(wǎng)絡(luò)還要考慮到更現(xiàn)實(shí)的條件。Vigna說,在他們決定入侵Torpig之前他曾警告說,學(xué)校的IT部門可能會(huì)在幾周內(nèi)碰到一些不尋常的網(wǎng)絡(luò)流量。
“我們的實(shí)驗(yàn)室已經(jīng)習(xí)慣了各種稀奇古怪的網(wǎng)絡(luò)事件,但我們還是做好了準(zhǔn)備,”Vigna說,“我們真的不知道能不能成功入侵,能收集到多少信息,但最終我們做到了,現(xiàn)在看來效果還不錯(cuò)。”
本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時(shí)聯(lián)系本站刪除。
云頂新耀宣布其合作伙伴Providence Therapeutics Holdings Inc.的mRNA新冠候選疫苗PTX-COVID19-B在評估其安全性、耐受性和免疫原性的II期研究中取得了積極的頂線結(jié)果。云頂新耀...
關(guān)鍵字:
VI
OV
IDE
CE
李寧官方微博19日發(fā)布聲明稱,近日,網(wǎng)絡(luò)上出現(xiàn)對于“逐夢行”秀款部分產(chǎn)品的討論,李寧公司對此高度關(guān)注。此次相關(guān)產(chǎn)品的設(shè)計(jì)及造型給大家?guī)砹死Щ蠛鸵蓱],我們表示誠摯的歉意。本次“逐夢行”秀款產(chǎn)品的設(shè)計(jì)以“飛行”為主題,從飛...
關(guān)鍵字:
防護(hù)
網(wǎng)絡(luò)
據(jù)CNMO了解,有韓媒報(bào)道稱,韓國將在下個(gè)月公布下一代網(wǎng)絡(luò)戰(zhàn)略,為6G移動(dòng)通信的商業(yè)化做準(zhǔn)備。據(jù)悉,戰(zhàn)略中除了6G網(wǎng)絡(luò)的智能化、融合和空間擴(kuò)展的技術(shù)戰(zhàn)略外,還將提出公私合營的合作方式。
關(guān)鍵字:
6G
網(wǎng)絡(luò)
戰(zhàn)略
前不久,一位意大利女航天員在網(wǎng)絡(luò)上走紅,因?yàn)樗诤M馍缃黄脚_(tái)上發(fā)布了一組太空攝影作品,并配上了中國著名書法家王羲之所著《蘭亭集序》中一句描繪宇宙景觀的古文。“仰觀宇宙之大,俯察品類之盛,所以游目騁懷,足以極視...
關(guān)鍵字:
衛(wèi)星
航天器
網(wǎng)絡(luò)
MIDDOT
這兩年來Wi-Fi 6無線網(wǎng)絡(luò)得到了大家的認(rèn)可,現(xiàn)在的手機(jī)及路由器幾乎都支持了這一標(biāo)準(zhǔn),速度超過家里的千兆帶寬沒問題,在下一代的無線就是Wi-Fi 7了,高通日前首次演示了Wi-Fi 7的實(shí)際速度,達(dá)到了5Gbps。
關(guān)鍵字:
5G
網(wǎng)絡(luò)
高通Wi-Fi 7
據(jù)業(yè)內(nèi)信息,近日ADM的一份內(nèi)部報(bào)告顯示,ADM正在計(jì)劃降低其銳龍 7000 CPU的生產(chǎn)計(jì)劃。現(xiàn)階段全球市場PC的低迷和銷量下滑,再加上AM5平臺(tái)整體反響不佳等等一系列原因?qū)е翧DM采取這一行動(dòng)計(jì)劃。
關(guān)鍵字:
PC
ADM
銳龍 7000
CPU
北京2022年10月17日 /美通社/ -- "天下武功、唯快不破",數(shù)字經(jīng)濟(jì)時(shí)代尤甚。 數(shù)據(jù)極富價(jià)值,堪比新時(shí)代的石油。數(shù)字經(jīng)濟(jì)時(shí)代,數(shù)據(jù)價(jià)值如何快速、高效地釋放顯得尤為重要。自20...
關(guān)鍵字:
軟件
IO
SSD
CPU
工廠運(yùn)用創(chuàng)新的工業(yè)4.0技術(shù)和循環(huán)經(jīng)濟(jì)能力,加速可持續(xù)的先進(jìn)制造實(shí)踐 上海2022年10月17日 /美通社/ -- 近日,偉創(chuàng)力宣布其位于巴西索羅卡巴(Sorocaba)的工廠已獲準(zhǔn)加入世界經(jīng)濟(jì)論壇全球燈塔網(wǎng)絡(luò)(GLN...
關(guān)鍵字:
偉創(chuàng)力
網(wǎng)絡(luò)
工業(yè)4.0
可持續(xù)發(fā)展
最近呢,在工作期間,確實(shí)被這種問題給困擾了,如何有效的管理電腦自啟動(dòng)的程序,相信大多數(shù)人都沒有搞透徹,下面主要從Windows和Linux兩個(gè)系統(tǒng)來進(jìn)行分享,喜歡的記得點(diǎn)贊和再看哦!
關(guān)鍵字:
自啟
電腦
軟件
量子網(wǎng)絡(luò)是一類遵循量子力學(xué)規(guī)律進(jìn)行高速數(shù)學(xué)和邏輯運(yùn)算、存儲(chǔ)及處理量子信息的物理裝置。當(dāng)某個(gè)裝置處理和計(jì)算的是量子信息,運(yùn)行的是量子算法時(shí),它就是量子網(wǎng)絡(luò)。量子網(wǎng)絡(luò)的概念源于對可逆計(jì)算機(jī)的研究。研究可逆計(jì)算機(jī)的目的是為了解...
關(guān)鍵字:
歐洲
量子計(jì)算機(jī)
網(wǎng)絡(luò)
北京2022年10月14日 /美通社/ -- 近年來,WiFi技術(shù)在醫(yī)療場景中得到廣泛應(yīng)用,無論是無線查房、無線護(hù)理、無線輸液,還是醫(yī)護(hù)人員定位管理、特殊患者定位看護(hù)、嬰兒防盜等醫(yī)療服務(wù),無線網(wǎng)絡(luò)都承擔(dān)至關(guān)重要的角色。近...
關(guān)鍵字:
網(wǎng)絡(luò)
聯(lián)網(wǎng)
智慧醫(yī)療
智慧醫(yī)院
北京2022年10月14日 /美通社/ -- 2022年10月14日,亞馬遜云科技舉辦一年一度的中國合作伙伴峰會(huì)。本屆峰會(huì)以"價(jià)值成就 探索無限"為主題,面向合作伙伴推出"3+3價(jià)值成就體系...
關(guān)鍵字:
亞馬遜
網(wǎng)絡(luò)
AC
MARKET
濟(jì)南2022年10月14日 /美通社/ -- 近日,浪潮新基建成功通過CMMI(軟件能力成熟度集成模型)三級認(rèn)證并正式獲得資質(zhì)證書。繼2021年組建后,僅一年時(shí)間就斬獲全球軟件領(lǐng)域最權(quán)威的認(rèn)證之一,標(biāo)志著浪潮新基建在技術(shù)...
關(guān)鍵字:
軟件
新基建
智慧城市
模型
北京——2022年10月14日,亞馬遜云科技舉辦一年一度的中國合作伙伴峰會(huì)。本屆峰會(huì)以“價(jià)值成就 探索無限”為主題,面向合作伙伴推出“3+3價(jià)值成就體系”,將通過核心能力建設(shè)、深度行業(yè)賦能和全域覆蓋三大有力舉措,以及技術(shù)...
關(guān)鍵字:
亞馬遜云科技
網(wǎng)絡(luò)
魁北克, Oct. 13, 2022 (GLOBE NEWSWIRE) -- 提供最靈活、最強(qiáng)大和最準(zhǔn)確ADAS及AD傳感技術(shù)的全球領(lǐng)先企業(yè)LeddarTech?欣然宣布,公司將采用一項(xiàng)業(yè)務(wù)戰(zhàn)略,將更多的資金和團(tuán)隊(duì)資源用...
關(guān)鍵字:
LED
汽車
軟件
ADAS
(全球TMT2022年10月12日訊)9月9日,國內(nèi)時(shí)尚品牌VICUTU在北京大米視聽文化傳播有限公司的xR演播室進(jìn)行了線上2022秋冬xR虛擬時(shí)裝秀直播。本次時(shí)裝秀場的LED顯示屏完全采用視爵光旭專業(yè)xR產(chǎn)品搭建,背...
關(guān)鍵字:
顯示屏
VI
IC
LED顯示屏
(全球TMT2022年10月12日訊)作為汽車應(yīng)用氮化鎵(GaN)解決方案的全球領(lǐng)導(dǎo)者,VisIC Technologies LTD公司宣布: Dieter Liesabeths將加入公司,擔(dān)任產(chǎn)品高級副總裁。Diet...
關(guān)鍵字:
SIC
VI
TE
氮化鎵
麥格納(MAGNA)正在進(jìn)行一項(xiàng)1.2億美元的投資,在印度班加羅爾建立和運(yùn)營一座全新工程中心,旨在為出行電動(dòng)化提供支持。該設(shè)施占地約2.2萬平方米,預(yù)計(jì)將于2023年第一季度開業(yè),屆時(shí)該中心將聘請眾多經(jīng)驗(yàn)豐富的工程師和技...
關(guān)鍵字:
工程師
仿真
電動(dòng)汽車
軟件
以色列耐斯茲敖那2022年10月12日 /美通社/ -- 作為汽車應(yīng)用氮化鎵(GaN)解決方案的全球領(lǐng)導(dǎo)者,VisIC Technologies LTD公司很高興地...
關(guān)鍵字:
SIC
VI
TE
TECHNOLOGIES
深圳2022年10月11日 /美通社/ -- 9月9日,國內(nèi)知名時(shí)尚品牌VICUTU在北京大米視聽文化傳播有限公司的xR演播室進(jìn)行了線上2022秋冬xR虛擬時(shí)裝秀直播。通過和羅馬尼亞建筑設(shè)計(jì)師及藝術(shù)家Alexandru...
關(guān)鍵字:
顯示屏
VI
IC
MIDDOT