精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

“紅色十月”跨國網(wǎng)絡(luò)攻擊報告(節(jié)選)

安全 黑客攻防
在2012年10月,卡巴斯基實驗室全球研究&分析團隊發(fā)起了一項關(guān)于新威脅的研究,研究的目標(biāo)是目前針對各種國際外交服務(wù)機構(gòu)的網(wǎng)絡(luò)攻擊。在調(diào)查過程中,一個大型的網(wǎng)絡(luò)間諜網(wǎng)絡(luò)被揭露和分析,我們稱之為“紅色十月”。

本文節(jié)選自《Red October” Diplomatic Cyber Attacks Investigation》

摘要

在2012年10月,卡巴斯基實驗室全球研究&分析團隊發(fā)起了一項關(guān)于新威脅的研究,研究的目標(biāo)是目前針對各種國際外交服務(wù)機構(gòu)的網(wǎng)絡(luò)攻擊。在調(diào)查過程中,一個大型的網(wǎng)絡(luò)間諜網(wǎng)絡(luò)被揭露和分析,我們稱之為“紅色十月”(來源于著名的小說《獵殺紅色十月)。

本報告以多個不同國家的政府和科研機構(gòu)遭受的攻擊為背景進(jìn)行詳細(xì)的技術(shù)分析,涉及到的地區(qū)包括東歐,前蘇聯(lián)和中亞。

攻擊者的主要目的是從有關(guān)部門收集情報,其中包括計算機系統(tǒng),個人移動設(shè)備和網(wǎng)絡(luò)設(shè)備。

最早的證據(jù)顯示,網(wǎng)絡(luò)間諜活動始于2007年,并且在筆者發(fā)稿時(2013年1月)仍然活躍。此外,攻擊者購買(C&C)服務(wù)器時的注冊數(shù)據(jù)和獨特的惡意病毒文件名可以追溯到2007年5月甚至更早的時間。

主要發(fā)現(xiàn)

先進(jìn)的間諜網(wǎng)絡(luò):攻擊者潛伏多年,側(cè)重于各國在世界各地的外交和政府機構(gòu)。

攻擊者獲取的信息在后續(xù)的攻擊中被重復(fù)使用。例如,被盜的認(rèn)證信息被整理成冊并在攻擊者需要猜解口令時使用。為了控制受感染的機器組成的網(wǎng)絡(luò),攻擊者在不同的國家(主要是德國和俄羅斯)創(chuàng)建了超過60個域名和幾個服務(wù)器的位置。

獨特的架構(gòu):攻擊者創(chuàng)建了一個多功能的工具包,其中有一個收集情報的功能。

各種各樣的目標(biāo):除了傳統(tǒng)的攻擊目標(biāo)(工作站),該系統(tǒng)還能從移動設(shè)備夠竊取數(shù)據(jù),如智能手機(iPhone,諾基亞,Windows Mobile),企業(yè)網(wǎng)絡(luò)設(shè)備(思科),可移動磁盤驅(qū)動器(包括使用恢復(fù)程序恢復(fù)已刪除的文件)。

Exploit:我們找到的樣品使用的攻擊代碼是利用Microsoft Word和Microsoft Excel中的漏洞。

攻擊者何許人也:根據(jù)C&C服務(wù)器和眾多惡意軟件的可執(zhí)行文件中,我們堅信,攻擊者屬俄語系。至今為止,攻擊者非常低調(diào),他們從來沒有參與任何其他有針對性的網(wǎng)絡(luò)攻擊。

第一階段

在我們的調(diào)查中,我們無法找到任何攻擊中使用的電子郵件。然而,根據(jù)間接證據(jù),我們知道電子郵件使用下列方法之一發(fā)送:

1.從免費的公共電子郵件服務(wù)提供商獲取的免費郵箱

2.從已被感染組織中拿到使用的郵箱

我們發(fā)現(xiàn)了至少三種最近的exploit:CVE-2009-3129 (MS Excel), CVE-2010-3333 (MS Word) and CVE-2012-0158 (MS Word)

一個顯著的事實是攻擊者使用的攻擊代碼原本來自中國。唯一的改變是在文檔中嵌入的可執(zhí)行文件,這次攻擊者使用的是他們自己的代碼。

附件中以下三個文件被運行:

%TEMP%\MSC.BAT
%ProgramFiles%\WINDOWS NT\LHAFD.GCP (<- This file name varies)%ProgramFiles%\WINDOWS NT\SVCHOST.EXE

MSC.BAT包括以下內(nèi)容

chcp 1251 
:Repeat
attrib -a -s -h -r "%DROPPER_FILE%"
del "%DROPPER_FILE%"
if exist "%DROPPER_FILE%" goto Repeat
del "%TEMP%\msc.bat"

??

“紅色十月”跨國網(wǎng)絡(luò)攻擊報告(節(jié)選)

??

LHAFD.GCP文件使用RC4加密,由“zlib的”庫壓縮。該文件本質(zhì)上是一個后門程序,由加載程序模塊(svchost.exe)解碼。解碼后的文件會注入到系統(tǒng)內(nèi)存中,并負(fù)責(zé)與C&C服務(wù)器通信。

??

“紅色十月”跨國網(wǎng)絡(luò)攻擊報告(節(jié)選)

??

在受感染的系統(tǒng)中,每一個任務(wù)是由主后門程序控制,如果互聯(lián)網(wǎng)連接可用,它會連接到三個微軟的主機:

update.microsoft.com 
www.microsoft.com
support.microsoft.com

??

“紅色十月”跨國網(wǎng)絡(luò)攻擊報告(節(jié)選)

??

互聯(lián)網(wǎng)連接驗證完畢后,加載器執(zhí)行的的主要后門程序會連接到C&C服務(wù)器:

??

“紅色十月”跨國網(wǎng)絡(luò)攻擊報告(節(jié)選)

??

與C&C的連接是加密的,且使用不同的加密算法來發(fā)送和接收數(shù)據(jù)。

??

“紅色十月”跨國網(wǎng)絡(luò)攻擊報告(節(jié)選)

?

??

“紅色十月”跨國網(wǎng)絡(luò)攻擊報告(節(jié)選)

??

第二階段

在與C&C服務(wù)器建立連接后,后門開始通信過程并加載附加模塊。這些附加模塊可以被分為兩類:離線和在線。這些類別之間的主要區(qū)別是他們在受感染的系統(tǒng)的行為有所不同:

離線:存在于本地磁盤上,能夠創(chuàng)建系統(tǒng)的注冊表項,本地磁盤的日志文件,可自發(fā)與C&C服務(wù)器上進(jìn)行通信。

在線:只存在于系統(tǒng)內(nèi)存中,不會保存到本地磁盤,不會創(chuàng)建注冊表項,在所有的記錄也保存在內(nèi)存中。

??

“紅色十月”跨國網(wǎng)絡(luò)攻擊報告(節(jié)選)

??

時間線

我們已經(jīng)確定了與超過30個木馬模塊相關(guān)的1000個惡意軟件,他們大多是在2010年5月和2012年10月創(chuàng)建的。

Year 2010

19.05.2010 
21.07.2010
04.09.2010

Year 2011

05.01.2011 
14.03.2011
05.04.2011
23.06.2011
06.09.2011
21.09.2011

Year 2012

12.01.2012

 

責(zé)任編輯:藍(lán)雨淚 來源: freebuf
相關(guān)推薦

2013-05-23 09:18:01

2013-01-31 10:45:24

2014-12-12 15:45:32

2013-01-25 13:39:54

2023-11-19 21:22:52

2014-12-15 09:23:36

2010-09-29 09:14:07

Office for

2010-10-12 15:17:08

微軟MVP名單

2020-10-10 10:45:47

Windows 10微軟更新

2012-04-12 19:25:07

2015-08-17 13:03:48

Windows 10補丁

2010-08-11 13:39:07

Android 3.0Gingerbread

2022-10-28 16:13:03

編程語言Java開發(fā)

2009-09-02 15:21:44

互聯(lián)網(wǎng)

2014-10-27 18:23:56

2009-06-08 10:29:08

2010-09-25 13:49:50

Fedora 14Ubuntu 10.1

2019-10-31 15:18:14

產(chǎn)業(yè)新聞;十月大事

2009-10-15 19:50:57

2012-11-08 20:22:18

點贊
收藏

51CTO技術(shù)棧公眾號

黄在线免费看| 国产原创视频在线| 国产精品中文字幕制服诱惑| 欧美日韩一区二区在线| 亚洲黄色一区二区三区| 国产丝袜在线视频| 美女爽到呻吟久久久久| 久久视频在线观看免费| 无码人妻精品一区二区三区温州| 韩日精品一区| 亚洲影视在线观看| 日韩影片在线播放| 亚洲av无码乱码国产麻豆| 在线亚洲免费| 久久这里只有精品视频首页| 欧美熟妇精品黑人巨大一二三区| 青娱乐极品盛宴一区二区| 亚洲午夜久久久久久久久久久| 欧美日韩精品综合| 亚洲免费不卡视频| 青青国产91久久久久久| 久久久爽爽爽美女图片| 羞羞在线观看视频| 国内精品久久久久久久影视简单| 日韩精品一区二区三区蜜臀| 亚洲高清在线免费观看| 一二三四视频在线中文| 一区二区在线看| 亚洲一区二区三区涩| 天天干,天天操,天天射| 国产精品一区在线观看乱码 | 日韩精品电影在线观看| 国内精品久久久久影院优| 在线观看亚洲网站| jvid福利在线一区二区| 亚洲美女中文字幕| 无码成人精品区在线观看| 欧美在线se| 欧美在线观看视频一区二区| 3d动漫一区二区三区| 色yeye免费人成网站在线观看| 国产精品久久久久久亚洲伦 | 国产精品一区二区婷婷| 91色乱码一区二区三区| 国产精品久久九九| www.日日夜夜| 国产黄色91视频| 亚洲一区二区中文| 国产乱色精品成人免费视频 | 在线成人欧美| 亚洲新中文字幕| 精品视频一区在线视频| 播放灌醉水嫩大学生国内精品| 欧美日韩在线视频免费观看| 一区二区三区在线视频播放| 日韩 欧美 自拍| www在线免费观看视频| 中文字幕亚洲不卡| 国产a级片免费看| 黄色精品免费看| 亚洲蜜臀av乱码久久精品 | 欧美三级视频| 欧美日韩福利在线观看| 免看一级a毛片一片成人不卡| 欧美精品网站| 性金发美女69hd大尺寸| 日韩不卡视频在线| 视频一区中文字幕| 国产欧美精品一区二区三区-老狼 国产欧美精品一区二区三区介绍 国产欧美精品一区二区 | 国产一精品一av一免费爽爽| 欧美一级免费大片| xfplay5566色资源网站| 欧美精品中文| 亚洲色图校园春色| 人人艹在线视频| 欧美在线三级| 97在线观看视频国产| 台湾佬中文在线| 美女一区二区三区| 99porn视频在线| 亚洲 欧美 自拍偷拍| 国产亚洲人成网站| 99热这里只有精品7| 波多野结衣久久| 91国产丝袜在线播放| 超碰在线免费av| 福利电影一区 | 久久99精品久久| 亚洲福利视频一区二区| 国产精品wwwww| 亚洲精品一区av| 精品sm捆绑视频| 极品人妻videosss人妻| 你懂的国产精品永久在线| 91国产美女在线观看| 中文在线免费观看| 国产91丝袜在线观看| 欧美亚洲一级二级| 羞羞电影在线观看www| 欧美日韩国产专区| 中文字幕 91| 国产毛片久久久| 中文国产亚洲喷潮| 国产无码精品在线播放| 日韩电影免费在线看| 91福利入口| 邻居大乳一区二区三区| 一区二区三区产品免费精品久久75| 久久精品99国产| 欧美三级一区| 伊人久久精品视频| 亚洲黄色一区二区| 国内精品久久久久影院薰衣草 | 永久免费av片在线观看全网站| 亚洲国产综合91精品麻豆| 在线观看的毛片| 久久精品色播| 久久久精品国产| 波多野结衣在线电影| 成人午夜看片网址| 在线观看日韩羞羞视频| 欧美成人a交片免费看| 日韩视频免费观看高清在线视频| 免费看污片网站| 99热精品在线观看| 豆国产97在线| 50度灰在线| 欧美久久免费观看| 少妇久久久久久久久久| aa级大片欧美三级| 97久草视频| 黄网站视频在线观看| 日本乱人伦一区| 极品粉嫩小仙女高潮喷水久久| 欧美日韩亚洲一区三区| 91亚洲精品一区二区| 免费成人av电影| 精品国产鲁一鲁一区二区张丽 | 国产日产欧美一区二区视频| 国产自产在线视频| 亚洲精品一区二区三区中文字幕| 中文字幕无线精品亚洲乱码一区| 波多野结衣高清视频| www一区二区| 国产九九九九九| 日韩欧美中文字幕在线视频| 久久亚洲精品一区| 一本一道精品欧美中文字幕| 日本一二三四高清不卡| 成人久久久久久久久| 亚洲成a人片77777在线播放| 欧美激情在线观看视频| 亚洲精品久久久久久久久久| 一区二区免费在线播放| 国产精品一级无码| 国语精品一区| 精品无人区一区二区三区| 日韩精品美女| 国产亚洲精品综合一区91| 国产乡下妇女三片| 国产精品对白交换视频 | 无码 制服 丝袜 国产 另类| 国产精品成人自拍| 91sa在线看| 成av人电影在线观看| 欧美军同video69gay| 免费一级片视频| 99精品1区2区| 久久久精品三级| 91亚洲自偷观看高清| 亚洲自拍偷拍视频| heyzo在线欧美播放| 亚洲第一天堂无码专区| 欧美videossex极品| 国产婷婷一区二区| 国产探花在线看| 欧美激情五月| 精品国产_亚洲人成在线| 欧美xx视频| 久久精品国产精品亚洲| 精品国自产拍在线观看| 精品电影在线观看| 日本黄色激情视频| 国产**成人网毛片九色| 日韩欧美精品在线观看视频| 亚洲调教一区| 国产一区二区视频在线观看| 1769免费视频在线观看| 亚洲第一区中文字幕| 波多野结衣一二区| 亚洲欧美一区二区三区孕妇| 亚洲色图欧美另类| 日韩综合一区二区| 国产大尺度在线观看| 亚洲+变态+欧美+另类+精品| 91精品国产自产在线老师啪| 欧美亚洲天堂| 在线视频精品一| 成人爽a毛片一区二区| 欧美午夜精品久久久久久超碰| 麻豆亚洲av熟女国产一区二| 亚洲高清免费在线观看| 色8久久久久| 欧美精品videossex88| 国产大学生校花援交在线播放| 91精品国产黑色紧身裤美女| www.毛片.com| 亚洲男同性视频| 成人小视频免费看| 成人av免费观看| 国产探花在线观看视频| 久久影院亚洲| 国产69精品久久久久999小说| 日本激情一区| 久久久久久国产精品免费免费| 亚洲91网站| 成人在线视频网| 国产亚洲一区二区手机在线观看| 欧美黄色小视频| 免费a级毛片在线播放| 亚洲欧洲一区二区三区久久| 人妻夜夜爽天天爽| 日韩视频在线永久播放| 国产精品羞羞答答在线| 在线精品亚洲一区二区不卡| 国产香蕉视频在线| 亚洲无人区一区| 九九热这里有精品视频| 亚洲欧美日韩国产成人精品影院| 91资源在线播放| 国产亚洲1区2区3区| 亚洲av片不卡无码久久| a级精品国产片在线观看| 俄罗斯女人裸体性做爰| 国内精品第一页| 日韩 国产 一区| 另类小说视频一区二区| 污污动漫在线观看| 久久精品国产999大香线蕉| 高清一区二区视频| 蜜桃视频第一区免费观看| 天美星空大象mv在线观看视频| 老司机精品久久| 四虎永久在线精品无码视频| 香蕉亚洲视频| 成年人免费大片| 日本视频在线一区| 亚洲精品20p| 狠狠狠色丁香婷婷综合激情| 久久婷婷中文字幕| 国产乱色国产精品免费视频| 少妇性l交大片7724com| 国产盗摄视频一区二区三区| 又色又爽又黄18网站| 福利91精品一区二区三区| 日本一区二区免费视频| 91亚洲永久精品| 国产手机在线观看| 国产精品久久久久影院亚瑟| 我家有个日本女人| 亚洲国产一二三| av大全在线观看| 欧美性videosxxxxx| 亚洲一卡二卡在线| 日韩欧美亚洲另类制服综合在线 | 97在线超碰| 51久久精品夜色国产麻豆| 日韩不卡在线| 91精品在线一区| 成人自拍在线| 欧美一区2区三区4区公司二百| 91青青国产在线观看精品| 亚洲五码在线观看视频| 亚洲国产一区二区三区高清| 精品一卡二卡三卡| 精品在线一区二区| fc2成人免费视频| 久久精品亚洲精品国产欧美 | 亚洲国产另类精品专区| 亚洲av中文无码乱人伦在线视色| 欧美日韩国产综合久久| 亚洲精品久久久蜜桃动漫| 亚洲欧美日韩一区在线| 欧美性videos| 午夜精品福利在线观看| 成人黄色免费观看| 国产一区二区在线网站| 成人在线国产| 青青在线免费观看| 青青草国产精品97视觉盛宴| 精品一区二区三区四区五区六区| 国产欧美日韩另类视频免费观看| 中文字幕av久久爽av| 欧美性开放视频| www.激情五月| 在线精品高清中文字幕| 女囚岛在线观看| 国产精品嫩草影院一区二区| 精品人人人人| 色乱码一区二区三区熟女| 久久国产精品久久久久久电车| 五月天丁香花婷婷| 久久久久国色av免费看影院| 九九九在线视频| 在线综合亚洲欧美在线视频| 男人天堂网在线观看| 欧美激情喷水视频| 亚洲ww精品| 日本一区二区高清视频| 亚洲三级电影在线观看| 亚洲黄色片免费| 欧美国产精品v| 日本特级黄色片| 亚洲成人网av| 超碰免费公开在线| 国产精品视频在线观看| 亚洲人成精品久久久| youjizz.com在线观看| 精品亚洲国产成人av制服丝袜| 久久久精品人妻无码专区| 亚洲综合色噜噜狠狠| 99视频在线观看免费| 日韩一区二区福利| 你懂得影院夜精品a| 国产对白videos麻豆高潮| 欧美成人综合| 久久99国产精品自在自在app | 亚洲va久久| 欧美一级高清免费播放| 精品人妻一区二区三区换脸明星| av伊人久久| 97精品国产97久久久久久| 六九午夜精品视频| 欧美第一黄网| 亚洲中午字幕| 亚洲精品理论片| 午夜电影网一区| 天天插天天干天天操| 久久免费高清视频| 成人台湾亚洲精品一区二区 | 免费播放片a高清在线观看| 91成人在线播放| 香蕉视频一区| 成人三级视频在线播放| 久久久精品欧美丰满| 日日摸天天添天天添破| 亚洲片在线观看| 欧美日韩国产v| 午夜精品区一区二区三| 男人的j进女人的j一区| 国产视频123区| 亚洲精品护士| 黑人性生活视频| 一区二区三区四区激情| 性一交一乱一乱一视频| 国产精品chinese| 中文字幕乱码一区二区三区| 久久激情综合网| 精品无码久久久久成人漫画 | 丰满大乳国产精品| 久久人人爽国产| 欧美日韩导航| 日韩免费高清在线| 亚洲国产精品成人久久综合一区 | 亚洲白拍色综合图区| 热三久草你在线| 欧美一区二区三区成人久久片| 欧美aa在线视频| caoporn91| 亚洲精品一区二区三区福利 | 在线观看的日韩av| 黑人巨大精品欧美| 欧美日韩精品是欧美日韩精品| 精品视频在线一区二区| 国产成人精品一区二区三区福利| 亚洲大黄网站| 久操视频在线观看免费| 欧美一二三区精品| 亚洲天堂免费电影| 手机成人av在线| 91美女在线视频| 国产精品久久久久久久久毛片 | 国产又粗又猛又黄| 欧美精品精品精品精品免费| 伊人久久大香线蕉综合网蜜芽| 亚洲精品性视频| 五月天久久比比资源色| 阿v免费在线观看| 国产精品入口免费| 日韩avvvv在线播放| 久久97人妻无码一区二区三区| 亚洲欧美日韩精品久久亚洲区 | 久久久99国产精品免费| 久久成人综合网| 五月激情六月丁香| 欧美刺激性大交免费视频| 亚洲品质自拍| 美女被爆操网站| 欧美日韩视频在线观看一区二区三区| 午夜av在线播放|