精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

惡意軟件常用的感染技術

安全
本文將為讀者深入介紹惡意軟件最常見的傳播技術,其中包括網絡內部傳播技術和網絡間傳播技術。

惡意軟件常用的感染技術。通過“橫向運動”,惡意軟件可以進一步擴大其戰果:從原始受感染設備傳播到同一網絡內的其他設備。

[[181990]]

最近,勒索軟件已經開始使用這種傳播方式:包括CryptoWall [1]、CryptoFortess [2]、DMA-Locker [3]和CryptoLuck [4]在內的許多著名的勒索軟件家族,不僅對受害者機器上的文件進行加密,而且對已經映射和未映射的文件共享進行了"橫向運動", 對這些共享中的文件進行加密,從而造成更大的危害。當然,對于許多針對性和非針對性攻擊中使用的惡意軟件來說,也有許多會進行"橫向運動"的。

本文將為讀者深入介紹惡意軟件最常見的傳播技術,其中包括網絡內部傳播技術和網絡間傳播技術。

橫向運動至未映射的驅動器

通過映射驅動器,軟件就能讀寫可通過該驅動器訪問的共享存儲區中的文件了。映射驅動器通常分配一個盤符,可以像操作本機的其它硬盤驅動器一樣使用它。要訪問未映射的驅動器,需要執行以下步驟:首先,必須枚舉網絡以獲取文件共享的列表,然后,在獲得文件共享的訪問憑證后,需要使用其用戶名和密碼來裝載未映射的驅動器。一旦安裝了驅動器,就可以訪問來自未映射驅動器的文件了。

圖1顯示了用于訪問未映射驅動器的代碼,并且它已經被勒索軟件(例如DMA-Locker,Locky和CryptoLuck)廣泛用于訪問未映射的文件共享中的文件了。該代碼首先會調用WNetOpenEnumW [5]函數,并以無符號整數2('2u')和1('1u')作為其前兩個參數。參數“2u”能夠確保網絡中的所有連接都在范圍內,而“1u”則確保只打開磁盤資源進行枚舉。

用于演示向未映射驅動器橫向運動的代碼

圖1:用于演示向未映射驅動器橫向運動的代碼

一旦連接打開,將不斷調用WNetEnumResourceW以枚舉這些資源。

函數WNetOpenEnumW的第四個參數是變量NetResource,它用來接收NetResource結構數組形式的枚舉結果。該結構的格式如圖2所示。

  1. typedef struct _NETRESOURCE { 
  2.  
  3. DWORD dwScope; 
  4.  
  5. DWORD dwType; 
  6.  
  7. DWORD dwDisplayType; 
  8.  
  9. DWORD dwUsage; 
  10.  
  11. LPTSTR lpLocalName; 
  12.  
  13. LPTSTR lpRemoteName; 
  14.  
  15. LPTSTR lpComment; 
  16.  
  17. LPTSTR lpProvider; 
  18.  
  19. } NETRESOURCE; 

一旦枚舉完網絡,該代碼就會調用指令'if(NetResource.dWUsage&2)',它用來檢查該資源是否為容器資源[6]。如果是,則該函數在后續指令“sub_407919(a1,&NetResource)”中遞歸調用自身,以確保將lpRemoteName成員指向的名稱傳遞給WNetOpenEnumW函數,來繼續枚舉容器中的資源。

如果資源是可連接的,那么就會調用函數WNetAddConnection2W,該函數可以用來建立到該網絡資源的連接,同時還可以將本地設備重定向到網絡文件共享。傳遞給函數WNetAddConnection2W的第二個和第三個參數分別是用戶名和密碼。如圖1中的代碼所示,如果第二和第三參數的值都是0,那么,它就會使用默認的密碼和用戶名。在WNetAddConnection2W函數之后的指令“if(NetResource.dwType)== 1”用于檢查資源是否為磁盤資源。如果是的話,在下一個指令中,共享資源的名稱NetResoure.lpRemoteName就會被傳遞給函數a1,然后生成一個線程來加密共享驅動器中的文件。

USB驅動器&映射驅動器

除了訪問未映射的文件共享,惡意軟件還能訪問連接到受感染機器的可移動驅動器以加密這些驅動器中的文件。圖3中的代碼展示了如何使用GetDriveTypeW來確定驅動器的類型,隨后的表達式“result == 3”可以檢查驅動器是否為固定類型的,而“result == 2”用來檢查驅動器是否是可移動的,最后, 'result == 6'表示它是一個RAM磁盤。對于這些類型的驅動器,只要找到其中的任何一個,就會調用“sub_402CFB”例程,然后生成一個線程來加密這些驅動器中的文件。

GetDriveTypeW函數也可用于訪問遠程映射網絡驅動器。如果函數GetDriveTypeW返回的值為4,則表示這是一個遠程映射驅動器。

利用GetDriveType函數進行橫向運動的代碼

圖3:利用GetDriveType函數進行橫向運動的代碼

基于電子郵件的橫向運動

電子郵件早已成為惡意軟件廣泛使用的傳播手段了。圖3展示的VBA代碼,就是由蠕蟲病毒通過Outlook進行傳播的。如圖4所示,指令'loc_00402FB0'調用了CreateObject函數,以便作為對象訪問Outlook應用程序。在創建對象之后,指令'loc_00403021'會調用AddressLists函數,從該對象中獲得地址列表,隨后指令'loc_004030CC'調用了AddressEntries函數,這樣就能訪問該列表中的內容了。在訪問所有列表項之后,指令'loc_005032D2'會調用AddressEntry.Address來提取確切的電子郵件地址。一旦提取了電子郵件地址,指令“loc_004032BA”會調用Application.CreateItem函數來創建新的電子郵件。之后,指令'loc_0040345B'將惡意文件作為附件添加到電子郵件中,并通過指令'loc_0040353D'來發送電子郵件。當受害者收到電子郵件并打開附件時,就會被感染。

使用電子郵件作為傳播手段

圖4:使用電子郵件作為傳播手段

使用文件感染器作為傳播手段

除了使用SMB、電子郵件和驅動器之外,攻擊者還可以通過感染機器上的其他文件進行橫向運動。圖5顯示了HTML文件被感染后由Ramnit插入的代碼。被感染的HTML文件含有一個VBScript代碼,它會創建一個名為svchost.exe的文件。該代碼首先會調用CreateObject(“Scripting.FileSystemObject”),它在變量FSO中返回一個TextStream對象,該對象可以進行讀取或寫入操作。然后,對象FSO會調用CreateTextFile方法,創建一個文件,并在其中寫入變量WriteData的內容,即惡意代碼。然后,會調用Close方法來刷新緩沖區并關閉該惡意文件。文件關閉后,該函數會調用WSHshell.Run來執行惡意文件。

使用文件感染器作為傳播手段

圖5:使用文件感染器作為傳播手段

結束語

一旦惡意軟件繞過了邊界或內聯設備,它就可以通過各種方法滲入到內部系統。其中,未映射的驅動器、映射驅動器、電子郵件和感染其他文件是最常用的手段。檢測惡意軟件的確很重要,與此同時,防止惡意軟件的擴散以限制其破壞范圍同樣也很重要。

責任編輯:趙寧寧 來源: 紅黑聯盟
相關推薦

2019-12-11 07:29:34

惡意軟件漏洞攻擊

2014-11-04 09:40:27

2015-05-08 12:24:10

惡意軟件逃避技術

2016-09-07 12:44:43

2012-04-23 09:35:27

2019-02-19 12:29:51

2011-06-01 10:13:08

Android Mar惡意軟件谷歌

2014-12-17 09:52:26

2022-01-20 08:19:18

惡意軟件DDoS網絡攻擊

2011-05-17 17:30:38

微軟Windows 7惡意軟件

2014-11-06 11:27:02

2011-05-31 14:58:23

2023-08-30 12:21:03

2010-06-17 21:05:36

2014-10-31 14:25:39

2011-08-09 15:15:00

2013-04-16 17:15:37

移動惡意軟件惡意軟件Android

2023-01-16 13:35:22

2013-11-13 14:02:09

2024-12-03 15:19:02

點贊
收藏

51CTO技術棧公眾號

成人午夜sm精品久久久久久久| 免费在线看v| 国产字幕视频一区二区| 亚洲高清久久网| 国产一区亚洲二区三区| a中文在线播放| 国产精品一区免费视频| 4438全国成人免费| 91av手机在线| 国产一区二区三区不卡av| 精品美女国产在线| 中文字幕欧美日韩一区二区三区| 亚洲国产剧情在线观看| 日韩综合一区二区| 欧美xxxx18性欧美| 国产精品久久久久无码av色戒| 深夜福利亚洲| 欧美日韩中文字幕综合视频| 亚洲欧洲国产日韩精品| 欧美 中文字幕| 奇米四色…亚洲| 91精品国产一区| 国产美女福利视频| 97久久久久久| 欧美 国产 综合| www.国产精品.com| 成人午夜免费视频| 在线免费观看麻豆| 国产视频精品久久| 国产精品综合久久| 国产精品激情自拍| 久久机热这里只有精品| av伊人久久| 亚洲国产精品免费| 亚洲黄色片免费看| 亚洲综合电影| 亚洲自拍偷拍综合| 正义之心1992免费观看全集完整版| 天堂成人在线视频| 国产精品亚洲视频| 国产精品亚洲第一区| av资源免费观看| 久久久全国免费视频| 欧美丝袜足交| 欧美α欧美αv大片| 亚洲黄色av网址| 欧美18—19sex性hd| 亚洲超碰精品一区二区| 精品嫩模一区二区三区| 精品亚洲一区二区三区在线播放 | 亚洲伊人久久大香线蕉av| 潘金莲一级淫片aaaaaa播放| 国产精品老牛| 26uuu日韩精品一区二区| 久久久久久久久久99| 欧美影院一区| 欧美精品免费在线| 日韩欧美中文字幕视频| 91精品啪在线观看国产81旧版| 在线中文字幕日韩| 国产在线免费av| 日本a口亚洲| 日韩一区二区久久久| 五月综合色婷婷| 亚洲激情中文在线| 久久九九精品99国产精品| 久久精品亚洲a| 91超碰国产精品| 久久综合88中文色鬼| 手机在线免费看片| 欧美国内亚洲| 久久久久女教师免费一区| 久久亚洲AV无码| 亚洲大片在线| 国产91在线播放| 亚洲午夜激情视频| 国内精品免费**视频| 99国精产品一二二线| 亚洲女人18毛片水真多| 成人sese在线| 欧美一区二区三区四区夜夜大片| 高清中文字幕一区二区三区| 国产精品久久久久永久免费观看| 99亚洲精品视频| 女人天堂av在线播放| 黄色一区二区在线| 黄色三级视频片| 九九99久久精品在免费线bt| 亚洲电影在线看| 无码人妻精品一区二区中文| 欧美成人激情| 欧美激情亚洲自拍| 亚洲 欧美 中文字幕| 久久99国产精品免费网站| 9a蜜桃久久久久久免费| 性感美女福利视频| 国产精品无遮挡| 4444亚洲人成无码网在线观看 | 日韩美女免费观看| 国产美女无遮挡永久免费| www.色精品| 艳色歌舞团一区二区三区| 日本片在线观看| 91国偷自产一区二区使用方法| 日本在线观看视频一区| 先锋影音国产精品| 久久天天躁狠狠躁夜夜av| www.国产高清| 国产一区二区三区黄视频| 精品国产aⅴ麻豆| 国产素人视频在线观看| 狠狠躁天天躁日日躁欧美| 亚洲一级片免费观看| 亚洲区小说区图片区qvod| 久久伊人免费视频| 国语对白永久免费| 国产福利一区二区| 一区二区三区精品国产| 成人av免费电影网站| 日韩一级视频免费观看在线| 日韩免费成人av| 99精品福利视频| 91亚洲人电影| 日本三级在线视频| 欧美视频13p| 亚洲av无码一区东京热久久| 国产精品成人av| 日韩av电影手机在线观看| 亚洲第一页综合| 亚洲私人影院在线观看| 一区二区xxx| 亚洲香蕉视频| 午夜精品在线观看| 午夜久久久久久久久久| 亚洲欧洲精品一区二区三区| 国产免费视频传媒| 蜜桃一区二区| 欧美亚洲一级片| 熟妇人妻中文av无码| 曰韩精品一区二区| 亚洲热在线视频| 亚洲精品一区二区妖精| 国产精品一区久久| 成人p站proumb入口| 色综合激情久久| 熟女人妻在线视频| 亚洲激情午夜| 国外成人在线视频网站| 激情av在线播放| 日韩欧美在线一区二区三区| 永久久久久久久| 国产伦精品一区二区三区在线观看 | 久久电影一区二区| 国产精选久久久| 亚洲日本va在线观看| 日韩av一卡二卡三卡| 四虎成人av| 成人黄色免费网站在线观看| jizzjizz亚洲| 欧美刺激脚交jootjob| 免费在线看黄网址| 国产69精品一区二区亚洲孕妇| 亚洲小视频在线播放| 国产日本亚洲| 欧美黄色三级网站| 少妇高潮一区二区三区99小说| 精品美女久久久久久免费| 青青草视频成人| 日韩精品1区2区3区| 亚洲国产精品久久久久久女王| 国产69精品久久久久9999人| 久久久91精品| 亚洲成人av综合| 欧美视频在线观看 亚洲欧| 国产精品无码一区二区三区| 日本午夜一区二区| 无码毛片aaa在线| 国产在线播放精品| 国产aⅴ夜夜欢一区二区三区| 国产毛片在线| 日韩午夜在线影院| 日本一区二区欧美| 国产亚洲成av人在线观看导航| 91欧美视频在线| 黄色成人在线网址| 欧美亚洲免费高清在线观看| 天堂久久一区| 国内精久久久久久久久久人| 国产美女视频一区二区三区| 欧美一卡二卡在线观看| 日本熟妇毛茸茸丰满| 国产欧美日韩久久| 男插女视频网站| 日一区二区三区| 日本a在线天堂| 久久97视频| 91香蕉国产在线观看| 日本黄色免费在线| 久久精品男人天堂| 视频一区二区免费| 精品视频1区2区| 日本熟女一区二区| 亚洲欧洲精品一区二区三区| 好吊色视频一区二区三区| 日韩极品在线观看| 国产青草视频在线观看| 精品国产乱码| 精品国产一区二区三区四区vr| 精品国产美女a久久9999| 97国产精品视频人人做人人爱| 国产高清视频在线| 亚洲国产小视频| 国产极品久久久| 欧美三级午夜理伦三级中视频| 日本系列第一页| 亚洲精品一二三四区| 免费一级做a爰片久久毛片潮| 懂色av中文字幕一区二区三区| 男人搞女人网站| 99精品国产一区二区青青牛奶| 不卡中文字幕在线| 国产一区二区欧美| 国产麻豆日韩| 久久伦理中文字幕| 国产精品永久免费| 欧美xxxx做受欧美护士| 高清亚洲成在人网站天堂| 免费a级人成a大片在线观看| 亚洲人成在线播放| 色哟哟在线观看| 亚洲精品在线电影| 国产肥老妇视频| 欧美剧情片在线观看| 天天干天天插天天射| 富二代精品短视频| 日本视频免费在线| 亚洲一区二区三区激情| 欧美 日韩 国产 一区二区三区| 国产精品色在线观看| 亚洲av无码一区二区三区人| 久久综合色之久久综合| 国产精品久久久久久久无码| 国产盗摄一区二区三区| 免费在线观看日韩av| 免费成人性网站| 国产又大又黄又粗又爽| 日本在线不卡视频一二三区| 国产自偷自偷免费一区| 三级欧美在线一区| 国产91对白刺激露脸在线观看| 亚洲少妇在线| 欧美亚洲另类色图| 久久久精品日韩| 日本va中文字幕| 日韩中文字幕av电影| 亚洲狼人综合干| 美腿丝袜亚洲综合| 韩国中文字幕av| 蜜桃91丨九色丨蝌蚪91桃色| 伊人色在线视频| 国产一区二区三区四| 潘金莲一级淫片aaaaa| 国产二区国产一区在线观看| 精品伦一区二区三区| 成人午夜视频免费看| yy6080午夜| 久久毛片高清国产| 你懂得视频在线观看| 亚洲欧美另类久久久精品| 欧美日韩一级在线观看| 亚洲1区2区3区视频| 中文字幕亚洲精品在线| 色综合久久99| 亚洲一卡二卡在线| 日韩精品一区二区三区四区视频 | 一级一片免费播放| 国产精品a级| 亚洲精品无码久久久久久| 日韩不卡免费视频| 国产xxxxhd| 久久综合狠狠综合久久综合88| 精品一区二区6| 一区二区三区四区亚洲| 国产专区第一页| 欧美日韩aaa| 日本激情一区二区三区| 亚洲欧美中文日韩在线| 麻豆网站视频在线观看| 久久久久久综合网天天| 日本欧美不卡| 亚洲一区二区中文| 蜜桃一区av| 亚洲精品在线免费| 亚洲国产清纯| 天堂网在线免费观看| 成人污视频在线观看| 国产成人免费观看网站| 一区二区三区四区精品在线视频| www.com国产| 日韩欧美中文一区二区| 你懂的在线观看| 欧美巨乳在线观看| 日韩欧美一区二区三区在线观看 | 精品人妻一区二区三区浪潮在线 | 好吊日视频在线观看| 欧美亚洲成人精品| 成人污污www网站免费丝瓜| 久久99导航| 亚洲综合色网| 久久久精品麻豆| aaa欧美色吧激情视频| 天天操天天操天天操天天操天天操| 精品久久久久国产| 国产女同91疯狂高潮互磨| 亚洲欧美国产一本综合首页| 丝袜美腿av在线| 国产精品久久久久久久久久新婚| 老牛精品亚洲成av人片| 中文字幕av久久| 免费成人美女在线观看| theav精尽人亡av| 亚洲综合清纯丝袜自拍| 这里只有精品9| 亚洲日本成人女熟在线观看| 波多野结衣在线播放| 成人免费淫片视频软件| 成人午夜av| 免费高清在线观看免费| 成人黄页毛片网站| 少妇人妻丰满做爰xxx| 欧美日韩国产精品成人| 国产精品视频一区二区久久| 欧美最顶级丰满的aⅴ艳星| 国产精品99久久免费观看| 一级性生活视频| 狠狠色2019综合网| 麻豆一区在线观看| 欧洲中文字幕精品| 成人性爱视频在线观看| 啪一啪鲁一鲁2019在线视频| 黑色丝袜福利片av久久| 久久艹国产精品| 福利91精品一区二区三区| 青青操视频在线播放| 欧美一级理论性理论a| 国产一二三区在线观看| 亚洲va电影大全| 亚洲影视一区二区三区| 男插女视频网站| 亚洲愉拍自拍另类高清精品| 成人黄色在线观看视频| 欧美精品精品精品精品免费| 天堂久久av| 精品无码一区二区三区爱欲| www.在线成人| 亚洲日本视频在线观看| 国产亚洲人成网站在线观看| 韩日精品一区| 一区二区视频在线免费| 国产美女娇喘av呻吟久久| 91日韩中文字幕| 日韩欧美www| 国产伦理精品| 欧美日韩一区二区视频在线| 奇米亚洲午夜久久精品| 免费黄色激情视频| 日韩精品一区二区三区中文精品| 99riav视频在线观看| 欧美极品一区二区| 青青国产91久久久久久| 日本黄色小说视频| 精品成人一区二区| 激情亚洲影院在线观看| 中文字幕在线亚洲三区| 国产91在线观看| 99热只有这里有精品| 国产亚洲精品91在线| 不卡一区视频| 日韩欧美不卡在线| 久久精品人人爽人人爽| 国产免费福利视频| 久久久亚洲精品视频| 国产尤物久久久| www.亚洲自拍| 精品国产1区2区| 99青草视频在线播放视| 国产精品美女黄网| 视频精品一区二区| 欧美激情精品久久| 亚洲欧洲第一视频| 精品视频国内| 老司机午夜av| 一个色妞综合视频在线观看| 免费人成在线观看网站| 91免费精品国偷自产在线| 国产日韩综合| 老湿机69福利| 亚洲视频综合网| 国产色噜噜噜91在线精品| av网站在线不卡|