精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

邁克菲實驗室:Flame病毒的深度分析

安全
今年五月份發(fā)現(xiàn)的Flame病毒(又名Flamer、Skywiper或火焰病毒)對伊朗能源部門進行了猛烈的網(wǎng)絡攻擊,F(xiàn)lame病毒的出現(xiàn)引起了人們對于網(wǎng)絡間諜活動和網(wǎng)絡戰(zhàn)爭的高度關(guān)注。

今年五月份發(fā)現(xiàn)的Flame病毒(又名Flamer、Skywiper或火焰病毒)對伊朗能源部門進行了猛烈的網(wǎng)絡攻擊,F(xiàn)lame病毒的出現(xiàn)引起了人們對于網(wǎng)絡間諜活動和網(wǎng)絡戰(zhàn)爭的高度關(guān)注。伊朗方面認為,F(xiàn)lame病毒與之前針對工業(yè)系統(tǒng)的臭名昭著的Stuxnet(震網(wǎng))病毒和Duqu病毒有密切的關(guān)聯(lián)。

面對這一高危病毒,邁克菲實驗室第一時間對該病毒的相關(guān)功能和主要特性進行了深度分析和持續(xù)研究,以助力業(yè)界更好地了解這一威脅并找出應對措施。

根據(jù)邁克菲實驗室的分析,F(xiàn)lame病毒是一種模塊化的、可擴展和可更新的,具有廣泛隱蔽性和很強攻擊性的威脅。目前,邁克菲防病毒產(chǎn)品已經(jīng)可以從感染的系統(tǒng)中檢測到這一威脅并進行清除。通過邁克菲的初期數(shù)據(jù)顯示,目前這一威脅還存在多種變體。

Flame病毒強大的攻擊能力

以下是邁克菲發(fā)現(xiàn)的Flame病毒的部分攻擊能力(實際上,F(xiàn)lame病毒的攻擊能力還遠不止于此):

◆掃描網(wǎng)絡資源

◆竊取指定信息

◆能夠偵測到100多種安全防護產(chǎn)品(包括反病毒軟件、反間諜軟件和防火墻等)

◆進行屏幕截圖

◆記錄語音通話

◆利用 PE 加密資源

◆像 Stuxnet 和 Duqu 一樣把自己隱藏為名為 ~ 的臨時文件

◆使用已知漏洞,如被Stuxnet利用的Print Spooler 和 lnk漏洞

◆通過 USB 閃存和局域網(wǎng)攻擊新系統(tǒng)(緩慢傳播)

◆使用 SQLite 數(shù)據(jù)庫存儲收集到的信息

◆使用自定義數(shù)據(jù)庫來構(gòu)建攻擊模塊(這很罕見,但顯示了這一惡意軟件的模塊化構(gòu)造和可擴展性)

◆運行于Windows XP、Windows Vista 和 Windows 7 系統(tǒng)

◆隨 Winlogon.exe 一起加載并注入IE和服務項中

◆復雜的內(nèi)部功能能夠調(diào)用Windows APC、操控線程啟動并對關(guān)鍵進程進行代碼注入

◆往往位于臨近的系統(tǒng)上并通過局域網(wǎng)進行總控和發(fā)起目標注入攻擊

◆通過 SSH 和 HTTPS 協(xié)議與總控服務器通信

◆同時使用內(nèi)核模式和用戶模式邏輯

總體而言,F(xiàn)lame病毒在一些工作原理上與 Stuxnet 和 Duqu 十分類似,但代碼庫和具體實施上則差別很大,因為Flame病毒更加復雜,攻擊能力更強。#p#

Flame病毒極其復雜的結(jié)構(gòu)

邁克菲通過反編譯操作發(fā)現(xiàn),其主模塊包含 65 萬行 C 語言編寫的代碼。所有跡象都表明,這并非這一惡意軟件的所有代碼,預計最高可能達到 75 萬行以上。鑒于此,邁克菲已著手展開長期分析,以確定其完整的功能和特性。

根據(jù)截至目前所獲得的數(shù)據(jù)及分析結(jié)果,邁克菲使用IDA(一款專業(yè)反匯編和反編譯工具)完成了跟蹤工作,并繪制了以下代碼關(guān)系圖:

邁克菲實驗室:Flame病毒的深度分析

這個像龍卷風一樣的代碼關(guān)系圖展示了Flame病毒龐大的代碼群及代碼間復雜的關(guān)系。令人驚嘆的是,這只是主模塊的代碼!僅僅這一個模塊就調(diào)用了大約 4400 多次字符串反混淆例程。本質(zhì)上講,如果代碼中存在容易引起關(guān)注的字符串,例如"flame::beetlejuice::BeetleJuiceDataCollector,"或"flame::gator::GatorCmdFetcher,",它就會把信息封裝在一個密封函數(shù)中。這使得本已十分龐大的代碼進一步"增肥",要成功辨識更是難上加難。

代碼中用到的混淆字符串量超乎尋常,這保證了可執(zhí)行文件的功能不僅難于理解,而且即使代碼被他人捕獲也無法輕易用于其他目的。

代碼中包含了其所需的全部庫代碼:SSH、ZLib 例程、Web 服務器代碼等。從這點來說,代碼中至少涉及幾十種加密函數(shù),例如,Blowfish 算法、MD5/MD4 函數(shù)等。

Flame似乎對有關(guān)專業(yè)監(jiān)控需求和操作的信息"情有獨鐘"。它的一些功能和特性包括:

◆具備適用于文件系統(tǒng)解析和存取的低級別磁盤存取解析

◆支持 ZIP 文件解析

◆能夠解析多種文檔格式,例如,PDF、Microsoft Word 和其他 Office 格式

◆特別關(guān)注記錄項,搜索目標項時即使是操作系統(tǒng)內(nèi)的隱藏位置也不會放過

◆"熱衷"于探究目標桌面上的內(nèi)容

◆能夠在特定的域內(nèi)實現(xiàn)遠程自行傳播

◆該惡意軟件在搜尋到需要的信息后會非常謹慎地傳回給控制服務器:這一點是通過在后臺啟動額外的 IE 實例并將代碼注入其中來實現(xiàn)的。如此一來,它就成功"化身"為計算機上的一項"可信"進程,從而繞過個人防火墻。

◆可能最重要的是,移動設備才是它的"興趣所在"。 這正是 Beetlejuice 模塊的"用武之地"。該模塊就好像進入計算機的"幽靈"一樣到處搜尋藍牙設備,同時通過查找聯(lián)系人來關(guān)注目標受害人的社交網(wǎng)絡。在本地同樣可以這樣做,因為它能夠在文件中或執(zhí)行信息同步的主機上找到設備信息。目前為止,Sony 和 Nokia 設備的聯(lián)系信息已成為其覬覦的目標。當然,這其中的文章絕非表面看上去這樣簡單。

實際上Flame病毒還在不斷"與時俱進"。對該病毒的分析將是長期的工作。20 世紀 90 年代,病毒分析可謂爭分奪秒,被調(diào)侃為"百米賽跑"。 如果說那個年代的病毒的實際代碼可以打印出 100 米,那么 Flame的代碼長度足可達到一英里(約為1609米)。這樣看來,對Flame病毒的分析可以堪稱"一英里徒步"!#p#

Flame病毒能夠隨意更改其名稱和擴展名,迷惑性極強

威脅文件可以根據(jù)控制服務器特定的指令和配置使用情況更改文件名和擴展名。一些情況下,F(xiàn)lame可以檢測到特定的防病毒軟件,于是就會更改可執(zhí)行文件 (DLL) 的擴展名,比如從 OCX 更改為 TMP。實際上,通常在受感染的系統(tǒng)上,尤其是威脅先于安全產(chǎn)品安裝的情況下,就不需要進行這樣的更改。

Flame病毒的主模塊超過6MB,而完全部署后接近20MB。毫無疑問,這是一款包含大量代碼的惡意軟件,它使用了Zlib、LUA Interpreter、SQLite 支持、Custom DB 支持代碼等,整個代碼像一個復雜的企業(yè)數(shù)據(jù)庫系統(tǒng)。

加密包含簡單的模糊處理,例如帶有字節(jié)值的 XOR。在一些其他攻擊中,都用到了 XOR 密鑰 (0xAE),這揭示了其與 Duqu 和 Stuxnet 的一些潛在關(guān)系,因為它們也使用這個值。但 Stuxnet 和 Duqu 會在使用此字節(jié)值的同時結(jié)合使用其他值,包括具有可能含義的日期。

除了上述內(nèi)容,F(xiàn)lame在代碼方面并未顯示出與Stuxnet或 Duqu 的直接關(guān)系。它采用了相似但又復雜得多的結(jié)構(gòu),這在很多方面都提醒了研究人員,這些攻擊具有高危性。根據(jù)早期日期值來判斷,它從某些方面可以視為一個并行項目。而從文件中遺留的日期值不難發(fā)現(xiàn),攻擊文件中融入了 2011 年 1 月和 8 月最新開發(fā)的代碼。文件標頭中的日期經(jīng)過了蓄意更改(例如,聲稱是 1994 年),但導出表日期值和文件其他位置的日期卻暴露了真實日期:2011年。

Flame病毒與Stuxnet、Duqu病毒的關(guān)聯(lián)

通過分析,可以發(fā)現(xiàn)雖然Flame病毒代碼庫與Stuxnet蠕蟲病毒或Duqu木馬病毒不同,但三者的攻擊目標和技術(shù)非常相似。Flame與 Duqu 擁有差不多的變體數(shù)量,但其傳播范圍更廣,代碼結(jié)構(gòu)更為復雜。顯然,這一威脅經(jīng)過了數(shù)年的開發(fā),幕后很可能是一支訓練有素的大型而專門的團隊。

Stuxnet于2010年7月被發(fā)現(xiàn),這種蠕蟲病毒專門針對德國西門子公司設計制造的供水、發(fā)電等基礎設施的計算機控制系統(tǒng),伊朗曾承認Stuxnet影響到其核電站的部分離心機。Stuxnet當年成名的一個重要原因在于其使用了"零日漏洞"攻擊,即病毒編寫者利用自己發(fā)現(xiàn)的4個系統(tǒng)漏洞,在軟件公司發(fā)布補丁之前發(fā)起攻擊。而Flame病毒利用的已知漏洞中就包括Stuxnet曾攻擊的兩個漏洞。Duqu病毒針對的也是工業(yè)控制系統(tǒng),目的在于收集信息。業(yè)界普遍認為,Stuxnet和Duqu來源相同,因為它們都需要多人長時間合作完成,極可能是某組織或政府機構(gòu)所為。

通過目前邁克菲網(wǎng)絡動態(tài)傳感器檢測到的信息,我們在地圖上繪制了Flame病毒的感染情況:

邁克菲實驗室:Flame病毒的深度分析

上圖顯示伊朗是Flame病毒的重災區(qū)。實際上,在過去至少兩年中,F(xiàn)lame病毒已經(jīng)感染了伊朗、黎巴嫩、敘利亞、蘇丹、其他中東和北非國家的相應目標計算機系統(tǒng)。此威脅的攻擊目標僅限于一些個人、組織和機構(gòu),是極具針對性的威脅。

作為安全公司,邁克菲將對Flame病毒展開長期分析,以確定其完整的功能和特性。幫助大家更好地了解這一威脅并部署安全防護措施。

責任編輯:藍雨淚 來源: 51CTO.com
相關(guān)推薦

2015-03-19 10:01:26

2021-08-04 09:48:05

數(shù)字化

2016-04-01 15:09:50

2015-02-06 09:23:52

賽可達實驗室網(wǎng)絡安全

2011-05-25 17:51:40

2012-06-12 09:26:40

2023-08-09 15:11:26

FedoraLinux實驗室

2009-04-21 13:08:31

2009-09-21 11:45:36

CCIE實驗室考試

2009-03-06 10:08:06

2014-11-27 10:52:17

vlan路由

2012-03-26 13:43:05

2009-10-19 13:38:50

2010-07-21 15:16:28

2016-12-02 13:16:59

2015-10-15 09:34:42

數(shù)據(jù)中心成本

2015-11-26 13:17:53

2010-08-23 14:01:25

互聯(lián)網(wǎng)

2013-04-07 09:38:00

HPC硬件HPC高性能計算

2010-04-28 11:31:16

點贊
收藏

51CTO技術(shù)棧公眾號

欧美午夜精品久久久久久蜜| 日韩中文娱乐网| 少妇无码av无码专区在线观看| 天天干天天草天天射| 日韩成人午夜电影| 欧美精品一二区| 免费成人深夜夜行p站| 精品久久福利| 婷婷亚洲久悠悠色悠在线播放| 亚洲精品日韩精品| 人妻中文字幕一区| 久久99国产精品成人| 97精品国产91久久久久久| 91导航在线观看| 久久精品国产亚洲5555| 91麻豆精品国产91久久久使用方法| 欧美大片在线播放| 老司机在线永久免费观看| 99精品国产91久久久久久| 国产欧美一区二区| 天堂网视频在线| 国产精品国码视频| 日韩亚洲欧美成人| 在线不卡av电影| 极品束缚调教一区二区网站| 日韩一区二区电影在线| 九色91popny| 免费v片在线观看| 夜夜操天天操亚洲| 特级毛片在线免费观看| 91av资源在线| 久久一二三国产| 国产精品免费在线| 国内精品偷拍视频| 久久精品国产网站| 国产精品久久久久久久久借妻 | 无码精品视频一区二区三区| 国产精品一区二区三区乱码| 国产欧美一区二区| 中文字幕人妻一区二区三区视频| 亚洲专区欧美专区| 午夜精品久久久久久久99热| 久草国产在线观看| 国产一区清纯| 欧美精品videosex极品1| 国产黄色的视频| 婷婷六月综合| 久久久久999| 亚洲一二三在线观看| 久久狠狠久久| 亚洲国内精品在线| 久久国产免费视频| 96sao在线精品免费视频| 日韩欧美一区二区在线视频| 成人高清在线观看视频| 国产精品一区免费在线| 69p69国产精品| 午夜一级免费视频| 99久久999| 日韩欧美一区电影| 免费不卡的av| 亚洲日本三级| 在线观看国产成人av片| 激情五月激情综合| 一本一本久久a久久综合精品| 久久色在线播放| 久久国产在线观看| 99国产精品视频免费观看一公开| 57pao成人国产永久免费| 天堂网中文字幕| 奇米精品一区二区三区四区| 国产女人18毛片水18精品| 国产精品久久久久久久久久久久久久久久| 激情久久五月天| 97人人模人人爽人人少妇| 少妇精品视频一区二区 | 人人干在线观看| 一区二区三区四区在线观看国产日韩 | 丰满少妇一区二区三区专区| 国产精品视屏| 国产午夜精品一区理论片飘花| 又嫩又硬又黄又爽的视频| 欧美一区激情| 91高清视频免费观看| 日本成人一级片| 国产精品99久久久| 久久精品ww人人做人人爽| 成人性爱视频在线观看| 亚洲最快最全在线视频| 久久精品午夜福利| 国产一区 二区| 亚洲精品国产品国语在线| 性欧美精品男男| 午夜欧美精品| 日本久久久久久| 国产精品无码白浆高潮| 91麻豆.com| 黄色www在线观看| 午夜影院在线观看国产主播| 717成人午夜免费福利电影| 97人妻精品一区二区三区免| 91tv官网精品成人亚洲| 992tv成人免费视频| 91精品中文字幕| av在线综合网| 91制片厂免费观看| 国产精品av一区二区三区 | 91亚洲精选| 亚洲成人午夜影院| 日韩va在线观看| 午夜a一级毛片亚洲欧洲| 久久午夜a级毛片| 波多野结衣午夜| 不卡av电影在线播放| 一区二区国产日产| 一本大道色婷婷在线| 日韩一区二区在线观看| 一级特黄曰皮片视频| 99亚洲精品| 国产91精品入口17c| 在线免费观看黄色网址| 福利微拍一区二区| 极品白嫩的小少妇| 欧美一区二区| 国产在线视频一区| 国产主播福利在线| 欧美日韩精品在线视频| 久久久久国产免费| 中文乱码免费一区二区三区下载| 国产精品激情av在线播放| 亚洲欧洲视频在线观看| 亚洲国产cao| 国产a级片视频| 综合国产精品| 91免费看片在线| 麻豆网站在线| 欧美美女直播网站| 日韩一区二区三区四区视频| 日韩av一区二区三区四区| 久久er99热精品一区二区三区| 丁香花高清在线观看完整版| 日韩免费性生活视频播放| 麻豆网址在线观看| 久久丁香综合五月国产三级网站| 日韩中文一区二区三区| 欧美日韩精品一区二区三区视频| 亚洲欧美日韩一区在线| 亚洲中文无码av在线| 国产校园另类小说区| 国产视频在线视频| 日韩成人免费| 成人福利网站在线观看11| 国产在线观看a| 91精品国产综合久久久久久久| 色婷婷粉嫩av| 国产精品资源网站| 欧美黄网在线观看| 国产精品一区二区三区美女| 亚州av一区二区| 欧美午夜黄色| 欧美亚洲一区二区在线| av黄色免费在线观看| 国产揄拍国内精品对白| 国产传媒久久久| 噜噜噜狠狠夜夜躁精品仙踪林| 欧洲中文字幕国产精品| 91高清在线| 日韩免费视频一区二区| 国产成人无码精品亚洲| 国产婷婷色一区二区三区在线| 午夜免费精品视频| 国产高清一区二区| 国产精成人品localhost| 欲香欲色天天天综合和网| 一区二区三欧美| 99视频在线观看免费| 午夜影院久久久| 欧美激情 一区| 国产精品一区二区黑丝| 色欲av无码一区二区人妻| 欧美一级淫片| 国产经品一区二区| av免费在线一区| 欧美激情中文网| 精品视频一二区| 日韩一级大片在线| 国产成人精品网| 亚洲欧美日韩国产成人精品影院| 日韩综合第一页| 美国欧美日韩国产在线播放| 日韩亚洲欧美一区二区| 国产日韩视频在线| 91在线免费看网站| 另类专区亚洲| 欧美成aaa人片免费看| 四虎影视精品成人| 91精品国产乱| 精品无码一区二区三区的天堂| 亚洲品质自拍视频网站| 美女爆乳18禁www久久久久久 | 美女视频一区免费观看| 97超碰人人爱| 国内黄色精品| 国产乱人伦精品一区二区| 日韩欧国产精品一区综合无码| 午夜免费在线观看精品视频| 国产精品刘玥久久一区| 亚洲精品网址在线观看| www国产一区| 欧美日韩一区二区三区高清| 五月婷婷色丁香| 一个色综合av| 一级片一级片一级片| 久久久久久97三级| 欧亚乱熟女一区二区在线| 久久99精品久久久久| 成人在线激情网| 一本色道精品久久一区二区三区| 99re6这里有精品热视频| 日韩精品dvd| 日本精品一区二区| 日本福利一区| 国产精品久久久久久久免费大片 | 欧洲第一无人区观看| 中文字幕欧美国产| 熟女少妇内射日韩亚洲| 2020日本不卡一区二区视频| 中文字幕天堂网| 岛国av在线一区| 亚洲精品国产久| 久久精品久久精品| 亚洲综合欧美激情| 日韩精品亚洲一区二区三区免费| 国产91美女视频| 亚洲精品色图| a级黄色一级片| 一区二区毛片| 怡红院av亚洲一区二区三区h| 亚洲精品影视| 俄罗斯av网站| 国产日产高清欧美一区二区三区| 被灌满精子的波多野结衣| 亚洲国产一区二区三区a毛片| 国产 欧美 日本| 国产精品a级| 草草视频在线免费观看| 亚洲视频综合| 亚洲自偷自拍熟女另类| 久久中文在线| 无人在线观看的免费高清视频| 日韩综合一区二区| 男女视频在线看| 久久精品国产在热久久| 欧美体内she精高潮| 国产精品伊人色| 国产a级片视频| 97超碰欧美中文字幕| 四虎永久免费在线观看| 欧美高清在线一区| 黑鬼狂亚洲人videos| 亚洲综合另类小说| 男人的天堂一区二区| 91黄色免费观看| 国产免费久久久| 欧美xxx久久| 日本不卡免费播放| 主播福利视频一区| 性网站在线观看| 欧美在线视频网| 国内精品伊人| 岛国一区二区三区高清视频| 伊人久久大香线蕉无限次| 亚洲国产一区二区三区在线播| 欧美激情理论| r级无码视频在线观看| 久久国产精品久久w女人spa| 亚洲这里只有精品| 国产成人免费视| 实拍女处破www免费看| 亚洲丝袜自拍清纯另类| 日韩欧美中文字幕一区二区| 欧洲精品在线观看| 国产www视频| 亚洲欧美国产精品久久久久久久 | 亚洲网站啪啪| 久久午夜夜伦鲁鲁一区二区| 国产精品一二三四| av电影网站在线观看| 亚洲免费色视频| 三级网站在线播放| 日韩一区二区电影在线| 国产中文字幕在线| 久久男人的天堂| 日韩电影精品| 久久一区免费| 欧美另类综合| 国产视频手机在线播放| 99久久婷婷国产| 91嫩草丨国产丨精品| 日韩欧美精品免费在线| 国产高潮流白浆喷水视频| 亚洲欧美制服综合另类| 黄色小说在线播放| 国产免费一区二区三区在线能观看 | 久久亚洲私人国产精品va媚药| 午夜69成人做爰视频| 欧美色中文字幕| 天天爽夜夜爽夜夜爽| 欧美成人免费一级人片100| 日韩a**中文字幕| 国内精品久久久久久久果冻传媒| 久久久久av| 国产又大又黄又粗的视频| av午夜精品一区二区三区| 农村妇女精品一区二区| 欧美日韩在线精品一区二区三区激情| 熟妇人妻中文av无码| 欧美高清激情视频| www.久久久久爱免| 一级二级三级欧美| 青娱乐精品在线视频| 深爱五月激情网| 精品国产乱码久久久久久虫虫漫画| 精品人妻少妇AV无码专区| 久久精品国产96久久久香蕉| 国产综合色在线观看| 欧美日韩天天操| 午夜一区不卡| www.自拍偷拍| 欧美性黄网官网| 性高潮久久久久久久久久| 久久久亚洲国产| 一区中文字幕电影| 成年丰满熟妇午夜免费视频| 狠狠色狠狠色综合日日91app| 国产成人免费观看网站| 91久久香蕉国产日韩欧美9色| 欧美孕妇孕交xxⅹ孕妇交| 欧美一区二区三区四区在线| 亲子伦视频一区二区三区| 六月丁香激情网| 久久婷婷一区二区三区| 91青青草视频| 最近中文字幕日韩精品| 日本在线精品| 亚洲一区在线免费| 精品一区二区久久| 午夜国产福利一区二区| 日韩欧美视频在线| 美女91在线| 久久久久久欧美精品色一二三四| 男人的天堂成人在线| 色一情一交一乱一区二区三区 | 免费视频国产一区| 三级4级全黄60分钟| 欧美高清在线一区| 国产精品综合在线| 色综合久久久久久中文网| aaa国产精品| 国产l精品国产亚洲区久久| 久久久久久麻豆| 亚洲视频一区在线播放| 久久伊人精品视频| 国产66精品| aa免费在线观看| 国产精品午夜在线观看| 国产裸体无遮挡| 久久久久久免费精品| 美女网站一区| 亚洲三级在线观看视频| 亚洲中国最大av网站| 九色网友自拍视频手机在线| 国产精品一香蕉国产线看观看| 欧美永久精品| 黄色短视频在线观看| 欧美美女激情18p| 久久电影网站| 欧洲精品久久| 国产在线播放一区三区四| 日韩 欧美 综合| 中文字幕一区二区三区电影| 中文久久电影小说| caopor在线视频| 亚洲一区在线观看免费观看电影高清 | 国产精品任我爽爆在线播放| 欧美一级特黄a| 夜夜夜精品看看| 成年人视频在线观看免费| 999视频在线免费观看| 久久精品在线| 久久成人在线观看| 色噜噜狠狠狠综合曰曰曰88av| 国产精品17p| 国模私拍视频在线观看| 午夜精品影院在线观看| 日韩三级影院| 久久久久久草| 国产福利一区二区| 色婷婷久久综合中文久久蜜桃av| 高清欧美性猛交xxxx黑人猛交|