精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

獨聯體中的勒索軟件發展趨勢

安全
目前的大多數攻擊團體都傾向于在獨聯體之外活動,盡管如此,該地區還是存在著大量伺機發動攻擊的團體。本文重點介紹了 2021 年上半年在獨聯體區域內最為活躍的勒索軟件木馬家族及其技術特征。

[[436921]]

如今,當談到網絡威脅時,大多數人都會想到勒索軟件,尤其是加密類型的惡意軟件。 隨著新冠疫情的爆發和幾個主要網絡犯罪集團(Maze、REvil、Conti、DarkSide、Avaddon)的出現,一個完整的犯罪生態系統已經形成,目前全球范圍內對大型組織的攻擊浪潮越來越高。

今年,在發生了一系列備受矚目的勒索軟件事件后,例如對 Colonial Pipeline(美國最大的燃料管道的運營商)、JBS 和 Kaseya 的攻擊,以及隨后美國和其他當局的嚴格審查,勒索軟件市場發生了一些重大變化:一些團體被摧毀,另一些團體更名。

目前的大多數攻擊團體都傾向于在獨聯體之外活動,盡管如此,該地區還是存在著大量伺機發動攻擊的團體。

本文重點介紹了 2021 年上半年在獨聯體區域內最為活躍的勒索軟件木馬家族及其技術特征。

統計數據

獨聯體中的勒索軟件發展趨勢

2021年1月至7月,獨聯體區域內遭遇勒索軟件攻擊的企業數量

2021 年 1 月至7月,裝有卡巴斯基用戶遭遇勒索軟件攻擊的占比

勒索軟件家族概況

BigBobRoss/TheDMR

該勒索軟件在2018年底開始活躍,目前仍在使用,它的主要傳播載體是破解RDP密碼。

當啟動BigBobRoss時,會顯示操作員的技術信息,包括用于后續文件解密的密鑰。惡意軟件還通過Telegram發送帶有此信息的消息。

獨聯體中的勒索軟件發展趨勢

BigBobRoss 創建的技術文件

加密后的文件夾內容如下:在每個文件的開頭添加攻擊者的電子郵件地址和受害者ID,然后是原始名稱和擴展名,最后是勒索軟件添加的擴展名。

加密文件和攻擊者的記錄:

此外,每個文件夾中都會添加一個帶有攻擊者詳細信息的注釋。

勒索軟件留下的記錄

對于加密,該程序使用來自 CryptoPP 密碼庫的 ECB 模式(簡單替換模式)下的 128 位密鑰的 AES 對稱算法。

PDB 保留有關項目名稱的信息,幕后的開發者可能會說俄語,但這個只是猜測。

獨聯體中的勒索軟件發展趨勢

可執行文件的PDB信息

Crysis/Dharma

Crysis 是自 2016 年以來已知的一種舊的加密惡意軟件。眾所周知,它會被停用然后又復活。目前,它仍然活躍。該木馬的代碼多年來一直保持不變,如今它通過勒索軟件即服務 (RaaS) 附屬程序進行傳播。

Crysis是用 C/C++ 編寫的,并在 MS Visual Studio 中編譯。該惡意軟件在 CBC 模式下使用 AES-256 算法加密文件。啟動后,木馬會生成一個 256 位 AES 密鑰,該密鑰使用 RSA-1024 算法加密,攻擊者的公鑰包含在木馬之中。

獨聯體中的勒索軟件發展趨勢

每個文件都使用上述 AES 密鑰以及新生成的 128 位初始化向量 (IV) 進行加密。除了加密內容外,加密文件還存儲了IV、RSA加密的AES密鑰和輔助信息,包括攻擊者的標簽(一個字符串值)、使用的RSA公鑰的SHA1哈希、原始文件名、加密類型(要加密的文件部分對于小文件和大文件的選擇不同)和校驗和。

獨聯體中的勒索軟件發展趨勢

Crysis贖金記錄

典型的Crysis攻擊載體是未經授權的 RDP 訪問。攻擊者破解憑據(通過字典/暴力攻擊或從其他攻擊者那里購買的現成列表),遠程連接到受害者的計算機,并手動運行木馬。

Phobos/Eking

該勒索軟件自 2017 年以來一直存在,在概念層面(代碼結構、開發人員使用的方法),Phobos 在許多方面與 Crysis 相似。這表明木馬程序的開發者是同一個,或者 Phobos 的開發者熟悉Crysis的工作原理。但是,我們發現沒有直接借用代碼;換句話說,這些是從不同來源組裝的不同木馬家族。

與大多數現代勒索軟件一樣,Phobos 是通過 RaaS 附屬程序傳播的。感染的主要載體是未經授權的 RDP 訪問。

Phobos 是用 C/C++ 編寫的,并在 MS Visual Studio 中編譯。它使用 AES-256-CBC 算法加密受害者的文件,而 AES 密鑰使用惡意軟件對象中包含的 RSA-1024 公鑰加密。

獨聯體中的勒索軟件發展趨勢

Phobos 贖金記錄

Cryakl/CryLock

Cryakl 可能是本文介紹的最古老的勒索軟件。第一個版本是在 2014 年 4 月檢測到的。然而,在這個木馬的現代版本中,似乎沒有留下一行代碼。 Cryakl 已被多次重寫,并且每個新版本都會引入一些新功能。

它通過附屬計劃傳播。目前,其最常見的攻擊載體是通過 RDP。為方便攻擊者,木馬支持圖形界面。操作員在程序窗口中手動配置必要的設置。

Cryakl 設置窗口

Cryakl 是用 Delphi 編寫的。 Cryakl 的現代版本使用自定義對稱密碼來加密受害者的文件,并使用 RSA 算法來加密密鑰。

當前版本的 Cryakl 的一個有趣功能是對歸檔格式的高級處理,這在其他勒索軟件中是沒有的。

歸檔可能很大,對它們進行完整的加密需要很長時間。如果只對文件的任意部分進行加密,則可以在不解密的情況下恢復部分內容。

Cryakl 具有處理 ZIP、7z、TAR、CAB 和 RAR(舊版本和 RAR5)格式的專門程序。它會解析每一種格式,只加密歸檔的關鍵部分,提供高性能并防止在不解密的情況下恢復數據。

獨聯體中的勒索軟件發展趨勢

分析 ZIP 格式的部分程序

獨聯體中的勒索軟件發展趨勢

Cryakl 贖金記錄

CryptConsole

CryptConsole 于 2017 年 1 月首次被發現,今天仍然運行活躍。它是用 C# 編寫的,并使用 .NET 庫進行加密,傳播的主要載體是破解 RDP 密碼。

獨聯體中的勒索軟件發展趨勢

CryptConsole記錄

對于加密,生成兩個密鑰和 IV 對,這些信息被寫入一個文本文件,以及一個大小參數(反映需要加密多少用戶文件),并放置在桌面上。這個文本文件的名稱是一個40個字符的字符串,與用戶的唯一標識符(注釋中的個人 ID)相匹配。假設惡意軟件操開發者通過 RDP 獲得訪問權限,運行勒索軟件并為自己保存此文件,然后將其從受害者的設備中刪除。這可能證明可以恢復文件,有趣的是,文件加密部分的大小(size參數)是 [5485760, 10485760] 范圍內的一個隨機值。

包含勒索軟件留下的密鑰的文件

其加密方案也令人好奇。如上所述,勒索軟件會生成兩個隨機對:key+IV 和 key2+IV2。然后將文件大小與之前生成的隨機大小值進行比較。如果文件大于size,則只對文件中小于或等于該值的部分進行加密,在此之前將一個size字節的隨機數據緩沖區寫入文件。

獨聯體中的勒索軟件發展趨勢

生成key/IV 對、ID 和size

使用對稱 AES 算法執行加密。首先,文件的 size 字節塊使用 key 和 IV 進行加密,然后將加密的緩沖區反轉并再次加密,這次使用 key2 和 IV2,這就是雙重加密方案的工作原理。

小文件雙重加密方案

如上所述,大文件首先被任意大小字節的數據填充,這之后才能附加加密數據。

獨聯體中的勒索軟件發展趨勢

任意數據寫入的雙重加密方案

Fonix/XINOF

Fonix 勒索軟件于2020 年夏天首次被發現,2021 年 1 月,其創建者宣布關閉該項目,甚至發布了主密鑰,我們可以用它來為該木馬的受害者構建解密器。

然而,Fonix并沒因此消停,幾個月后(2021 年 6 月),我們就檢測到新版本 Fonix 的攻擊,該版本就沒有使用舊的主密鑰。

此版本的 Fonix 模仿Crysis和 Phobos 木馬,對加密文件使用相同的擴展名和命名方案。

如果受早期版本 Fonix 影響的文件的名稱類似于 picture.jpg.Email=[actor@mail.tld]ID=[B49D8EF5].XINOF,現在,它們與Crysis(picture.jpg.id-523E8573.[actor@mail.tld].harma)或Phobos(picture.jpg.ID-70AB2875.[actor@mail.tld].eking)加密的文件名稱沒有區別。

保存在木馬樣本中的項目 PDB 文件的路徑同樣涉及故意屏蔽:“DharmaVersion”行明確指向 Dharma 家族(Crysis勒索軟件的另一個名稱)。

獨聯體中的勒索軟件發展趨勢

PDB路徑

Fonix 使用 CryptoPP 庫以 C++ 編寫,并在 MS Visual Studio 中被編譯為一個 64 位可執行文件。它使用 RaaS 方案進行傳播,主要通過帶有惡意附件的垃圾郵件進入受害者系統。

每次感染后,勒索軟件都會通過 Telegram 向其運營商發送通知,順便說一句,這并不是什么新鮮事,幾年前就出現過。

用Telegram發送通知

在感染主機后,Fonix 還會通過 IP 檢查受害者的地理位置,如果在伊朗啟動,則會在不加密的情況下停止其活動。

Fonix會檢查受害者的地理位置

為了加密用戶文件,它使用 ChaCha 或 Salsa 算法(取決于文件大小)。 ChaCha/Salsa 密鑰由 RSA 使用木馬啟動時生成的會話公鑰進行加密。會話私鑰由 RSA 使用惡意軟件對象中包含的公共主密鑰進行加密。

Fonix 的早期版本有自己的勒索信。

Fonix 勒索信(早期版本)

與此同時,在最近的樣本中,我們看到某些版本的Crysis和Phobos的勒索信被復制。

獨聯體中的勒索軟件發展趨勢

Fonix 勒索信(現代版)

Limbozar/VoidCrypt

該勒索軟件出現在 2019 年年中,它的某些版本也被稱為 Limbo、Legion、Odveta 和 Ouroboros。 Limozar 通過附屬計劃 (RaaS) 傳播。目前,主要的傳播載體是未經授權的 RDP 訪問。 Limozar 是用 C++ 編寫的,在 MS Visual Studio 中編譯,并使用 CryptoPP 庫來實現加密功能。

在整個家族的歷史中,其密碼方案已經改變了幾次。當Limbozar啟動時,現代版本的Limbozar生成一個RSA-2048會話密鑰對,然后是一個256位密鑰和一個96位初始化向量,用于在GCM模式下的AES算法。RSA會話私鑰使用AES算法加密并保存在本地。接下來,AES的key+IV對使用木馬對象中包含的幾個公共RSA主密鑰之一進行加密,并且也保存到本地驅動器中。

在這個準備階段之后,Limbozar 搜索受害者的文件并使用 AES-GCM 算法對其進行加密,并為每個文件生成一個唯一的key+IV 對,然后使用 RSA 會話公鑰進行加密。

加密后,惡意軟件將攻擊者的要求保存在 Decrypt-info.txt 文件中。

獨聯體中的勒索軟件發展趨勢

Limbozar 贖金記錄

完全加密后,Limbosar 還會使用 POST 請求向其 C&C 服務器發送有關新受害者的通知。為了實現網絡通信,使用了 SFML 庫(libsfml-network)。

獨聯體中的勒索軟件發展趨勢

關于新版Limbozar感染的通知

Thanos/Hakbit

Thanos 于 2020 年 4 月下旬開始活躍,盡管有關它的信息首次出現是在1月份當時它以RaaS的形式出現在一個黑客論壇上。這個勒索軟件是用c#編寫的。根據我們掌握的信息,它的主要傳播載體是破解 RDP 密碼。

獨聯體中的勒索軟件發展趨勢

被感染電腦的桌面壁紙,顯示一張勒索信

由于傳播模型是 RaaS,勒索軟件是通過構建器傳播的,從而可以自定義木馬本身及其解密器。

構建器中有許多不同的設置:基本的(加密文件的擴展名、勒索信的名稱和內容、付款地址)和更高級的(代碼混淆、自我刪除、禁用 Windows Defender、繞過反惡意軟件掃描接口 (AMSI)) 、解鎖被其他進程占用的文件、保護勒索軟件進程、防止休眠、執行延遲、大文件快速加密模式、設置要加密文件的擴展名、選擇受害者通知方法)。泄露的構造函數可以在網上找到。最有可能的是,它是由購買它的運營商上傳的。為了保護,它具有內置的 HWID 檢查,表明它是為操作員的特定設備組裝的。

解密器可以使用用戶 ID 解密文件,用戶 ID 是對稱加密算法的 RSA 加密密鑰(不同版本有不同的對稱算法)。

Thanos 的解密器

勒索軟件可以使用一系列加密方案。在勒索軟件的各種樣本中,我們遇到了以下情況:

  • 適用于所有文件的密鑰:Salsa20 加密;
  • 適用于所有文件的不同密鑰:Salsa20 加密;
  • 通過PBKDF2函數適用于所有文件的密鑰:AES-256 CBC 加密;
  • 通過 PBKDF2 函數適用于所有文件的密鑰(小文件 1000 次迭代,大于15 MB大文件50000 次迭代),然后是 AES-256 CBC 加密。

下面給出了其中一種加密方案(靜態密鑰 + PBKDF2 + AES-256 CBC)和代碼混淆方法的說明。混淆相當弱,這使得恢復原始代碼成為可能。

獨聯體中的勒索軟件發展趨勢

用于加密的代碼塊之一

勒索信沒有太大區別,像往常一樣,目的是留下聯系方式并恐嚇用戶。

Thanos贖金記錄

Thanos實施了一種相當靈活的攻擊方案,允許操作員獨立選擇勒索軟件的功能并生成它以滿足他們的特定需求。

XMRLocker

XMRLocker 于 2020 年 8 月上旬首次被發現。它是用 C# 編寫的,并使用 .NET 庫進行加密。

使用生成的隨機長度為65-101個字符的密碼執行加密,一個固定的字母表,包括英文大小寫字母和一些特殊字符,用于生成密碼。

在XMRLocker中生成密碼

加密使用AES算法,密鑰長度為256位,在CFB模式下使用PKCS7填充。預生成的密碼通過PBKDF2函數傳遞,迭代次數為50000次,并將結果轉換為密鑰和IV進行進一步加密。PBKDF2使用一個32字節的隨機鹽值,它被寫入每個文件的開頭。為所有文件生成一個密鑰。它被保存在一個名為HWID的文本文件中,該文件被發送到托管在Tor網絡上的C&C服務器,然后刪除。

獨聯體中的勒索軟件發展趨勢

加密函數

加密后,設備關閉。下次啟動時,用戶會看到對發生的事情和攻擊者詳細信息的介紹。

獨聯體中的勒索軟件發展趨勢

啟動后的消息

像往常一樣,勒索軟件說明包含聯系方式和 ID。唯一令人驚訝的變化是“使用 Base-64 算法加密的文件”這個詞,因為這不是一種加密算法,并且該勒索軟件根本不使用它。

獨聯體中的勒索軟件發展趨勢

勒索信

總結

在獨聯體,既有知名的,也有相對較新的面向企業的勒索軟件。這些惡意軟件中有許多是新出現的,也有一些已經退出了市場。勒索軟件的加密技術也越來越奇怪,比如CryptConsole中的雙重加密和Cryakl中的歸檔進程(Archive Process) 處理。

雖然惡意軟件的傳播載體不同,但目前針對獨聯體企業的勒索軟件威脅大多通過RDP滲透受害者的網絡。因此,為域帳戶創建強大的密碼并定期更改它們是很重要的。另外,建議屏蔽互聯網上的RDP訪問,使用VPN連接企業網絡。

本文翻譯自:https://securelist.com/cis-ransomware/104452/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2023-09-14 12:10:47

2021-12-14 11:42:49

勒索軟件惡意軟件安全

2020-07-15 11:11:19

勒索軟件數據泄露網絡安全

2012-04-11 09:41:40

2023-11-17 15:43:40

2020-03-24 10:45:22

商業智能軟件數據

2018-01-18 23:56:57

2017-07-05 15:52:19

能源智能電網互聯網

2013-10-12 09:11:28

WLANWiFi802.11ac

2009-07-06 11:29:32

綜合布線發展趨勢

2010-04-26 22:50:24

機房布線

2012-11-30 13:24:57

2012-11-07 14:18:37

2022-03-24 11:53:25

LPWAN廣域網絡衛星網絡

2011-06-08 17:51:17

軟件開發平臺Rational協作

2012-11-08 00:39:14

軟件定義網絡SDN

2009-01-13 14:16:52

SaaS軟件技術交付模式

2015-06-16 13:08:45

2021-11-30 06:31:06

勒索軟件攻擊網絡安全

2019-11-15 09:00:00

API安全網絡安全數據安全
點贊
收藏

51CTO技術棧公眾號

国产模特av私拍大尺度| 国产白丝一区二区三区| 久久r热视频| 国产精品嫩草99a| 成人免费在线一区二区三区| 午夜毛片在线观看| 四季av一区二区凹凸精品| 日韩片之四级片| 成人羞羞国产免费网站| 黄av在线播放| 久久精品日产第一区二区三区高清版| 成人自拍性视频| 国产成人无码一区二区在线播放| 天天揉久久久久亚洲精品| 亚洲成人激情在线| 国产无遮挡猛进猛出免费软件| 久草成色在线| 国产精品热久久久久夜色精品三区 | 成人免费视频a| 三级视频在线观看| 亚洲福利久久| 美女性感视频久久久| 中文字幕免费高清| 美女扒开腿让男人桶爽久久动漫| 欧美日韩激情一区二区| 欧美日韩亚洲第一| 美足av综合网| 亚洲青青青在线视频| 欧美性大战久久久久| 亚洲经典一区二区| 国产一区二区美女诱惑| 国产精品久久久久久久av电影| 国产一级免费av| 亚洲色图88| 神马久久桃色视频| 国产真人做爰视频免费| 日韩高清成人在线| 亚洲国产女人aaa毛片在线| 久久精品亚洲天堂| 91精品网站在线观看| 欧洲精品中文字幕| 十八禁视频网站在线观看| 97人澡人人添人人爽欧美| 一区二区三区.www| 男女啪啪免费观看| 成人高清免费在线| 亚洲欧美视频在线观看视频| 国产又黄又爽免费视频| 日韩伦理在线电影| 国产精品久久久久久久久免费丝袜 | 日韩av三级在线观看| 日本少妇全体裸体洗澡| 激情久久久久久久| 97在线视频免费看| 中文字幕日韩一级| 免费看黄裸体一级大秀欧美| 91精品国产色综合久久不卡98口| 欧美亚韩一区二区三区| 亚洲人体偷拍| 26uuu另类亚洲欧美日本一| 影音先锋亚洲天堂| 久久精品一区二区三区中文字幕| 日韩av大片免费看| 天天操天天干天天摸| 日韩国产成人精品| 91精品久久久久久久久中文字幕| 91在线公开视频| 国产精品88av| 精品视频一区二区| 狠狠狠综合7777久夜色撩人| 中文字幕精品一区二区精品绿巨人| 婷婷久久青草热一区二区| 色网站免费在线观看| 亚洲三级理论片| 日本人妻伦在线中文字幕| 91九色国产在线播放| 狠狠久久亚洲欧美专区| 欧美一级特黄a| 国产精品1区| 亚洲国产中文字幕久久网| 实拍女处破www免费看| 日韩国产一区二区| 欧美国产乱视频| 国语对白永久免费| 九一久久久久久| 国产一区免费观看| 成人高清免费在线播放| 亚洲精品ww久久久久久p站| 亚洲自偷自拍熟女另类| 欧美日韩va| 亚洲成色www8888| 成人性生交大片免费看无遮挡aⅴ| 91精品一区二区三区综合| 久久久亚洲天堂| 中文在线字幕免费观| 国产成人av一区二区三区在线观看| 激情伦成人综合小说| 日本激情在线观看| 精品久久香蕉国产线看观看亚洲| 性chinese极品按摩| 懂色av一区二区| 中文字幕精品视频| 欧美成人精品欧美一级乱黄| 久久精品国产久精国产爱| 国产日韩欧美综合精品| 91啦中文在线| 欧美色另类天堂2015| 国产性生活一级片| 国产精品中文字幕亚洲欧美| 欧美高清视频在线| 一二三区在线播放| 久久久精品免费网站| 国产玉足脚交久久欧美| 99精品女人在线观看免费视频 | 美国黄色a级片| 午夜日韩在线| 国产日韩欧美自拍| 欧美理论在线观看| 亚洲电影激情视频网站| 色哟哟免费视频| 欧美电影一二区| 日韩av三级在线观看| 日韩一级免费视频| 亚洲欧美日韩成人高清在线一区| 黄色片视频在线播放| 红杏aⅴ成人免费视频| 大胆欧美人体视频| 一级片视频免费| 中文字幕久久午夜不卡| 欧美精品第三页| 香蕉久久99| 91国内在线视频| 欧美一区二区三区激情| 亚洲美女免费视频| 日本特黄在线观看| 66视频精品| 亚洲一区中文字幕在线观看| 毛片免费不卡| 欧美精品久久99久久在免费线| jizz日本在线播放| 蜜臀精品久久久久久蜜臀 | 亚洲va欧美va国产综合久久| av影片免费在线观看| 91成人在线精品| 男人天堂av电影| 丝袜亚洲另类丝袜在线| 日本免费高清不卡| se69色成人网wwwsex| 尤物99国产成人精品视频| 日本熟女毛茸茸| 国产欧美一区二区精品婷婷 | 尤物视频在线观看国产| 91在线小视频| 茄子视频成人免费观看| 精品国产乱码久久久久久蜜坠欲下| 国产成人激情小视频| eeuss影院www在线观看| 欧美日韩美少妇| 国产精品三区在线观看| 国产69精品久久99不卡| 国产3p露脸普通话对白| 日韩欧美ww| 国产精品69久久久久| www.成人.com| 日韩午夜精品视频| 日韩精品成人一区| 国产日产欧美一区二区三区| 中文字幕在线综合| 欧美成人国产| 裸模一区二区三区免费| 成人高清一区| 欧美激情久久久| 日本天堂影院在线视频| 欧美日本在线播放| 国产在线观看成人| 久久久精品欧美丰满| 又色又爽又黄视频| 亚洲高清不卡| 日韩免费中文专区| 日韩av综合| 国产91精品久久久久久| 婷婷在线视频| 亚洲国产欧美日韩精品| 中文字幕自拍偷拍| 午夜私人影院久久久久| 亚洲AV无码成人精品区明星换面| 国产美女精品人人做人人爽| 日韩a∨精品日韩在线观看| 欧美色蜜桃97| 国产精品久久久久久久久久直播| 日韩中文在线播放| 久久久久这里只有精品| wwwxxx在线观看| 亚洲精品国精品久久99热一| 中文字幕人妻互换av久久| 亚洲成人一区二区在线观看| 亚洲а∨天堂久久精品2021| 成人免费看黄yyy456| 超碰超碰在线观看| 亚洲精品乱码久久久久久蜜桃麻豆| 偷拍视频一区二区| 精品欧美午夜寂寞影院| 国产一区二区在线播放| 亚洲精品成人图区| 欧美成人在线免费| aaa在线免费观看| 日韩精品免费在线视频观看| av在线免费在线观看| 午夜精品福利视频网站| 日本爱爱小视频| 久久久久国产成人精品亚洲午夜| 又色又爽又黄18网站| 久久99精品久久久久久久久久久久| 久久国产亚洲精品无码| 欧美激情1区2区| 亚洲欧洲一区二区在线观看| 少妇高潮一区二区三区| 国产精品一区二区欧美| 国产美女视频一区二区 | 欧美日韩国产精品激情在线播放| 久久久国产精品| 色一情一乱一伦一区二区三区| 麻豆一区一区三区四区| 成人av资源| 免费一级欧美在线大片| 国产美女91呻吟求| 91久久久久久白丝白浆欲热蜜臀| 5566日本婷婷色中文字幕97| 成人影院在线播放| 欧美大学生性色视频| 成人av黄色| 久久亚洲精品一区二区| 91xxx在线观看| 色爱av美腿丝袜综合粉嫩av| 国产精品一级伦理| 国产亚洲一区二区在线| 国产毛片在线| 亚洲天堂av网| 激情综合闲人网| 国产亚洲福利一区| yiren22综合网成人| 在线观看欧美成人| 成人免费在线电影| 精品国产一区二区三区久久狼5月| 波多野结衣在线影院| 在线观看欧美视频| 麻豆网站视频在线观看| 久久久www成人免费精品张筱雨| 69视频在线| 欧美插天视频在线播放| av在线下载| 欧美精品精品精品精品免费| av蜜臀在线| 欧美最猛性xxxxx(亚洲精品)| 日韩精品av| 国产精品大片wwwwww| 国产资源一区| 97se国产在线视频| 黄色免费大全亚洲| 色一情一乱一伦一区二区三欧美 | 国产口爆吞精一区二区| 日韩亚洲电影在线| 午夜av免费在线观看| 亚洲色图美腿丝袜| 秋霞午夜在线观看| 欧美激情一二三| yellow字幕网在线| 国产激情久久久| 懂色av色香蕉一区二区蜜桃| 超碰97在线人人| 日韩影视高清在线观看| 亚洲电影免费| 激情成人综合| 91淫黄看大片| 国产精品一区在线| 久久精品国产亚洲av麻豆| 国产欧美精品国产国产专区 | 欧美日韩免费网站| 亚洲天堂久久久久| 欧美精品一区二区久久久| 久草在线免费福利资源| 久久九九有精品国产23| 人成在线免费网站| 成人精品久久久| 在线一级成人| 欧美另类videos| 天堂蜜桃一区二区三区| 成人三级做爰av| 久久久久久**毛片大全| 深夜福利影院在线观看| 色一情一乱一乱一91av| 亚洲第一黄色片| 中文字幕一精品亚洲无线一区 | 国产裸舞福利在线视频合集| 欧美黑人巨大精品一区二区| 精品免费av在线 | 亚洲人成色777777精品音频| 色婷婷综合久久久久| 黄色aa久久| 97超级碰碰| 99re6这里只有精品| 国产精品免费入口| 福利一区福利二区| 永久av免费网站| 欧美丝袜一区二区| 亚洲欧美另类综合| 久久这里只有精品视频首页| 激情都市亚洲| 精品网站在线看| 红桃视频国产精品| www.色就是色.com| 国产区在线观看成人精品| 亚洲精品77777| 精品久久人人做人人爽| 免费在线观看黄色网| 国产成人精品一区二区在线| 六月丁香久久丫| 久久香蕉视频网站| 国产一区啦啦啦在线观看| 国产又大又粗又爽的毛片| 激情亚洲一区二区三区四区| www.精品视频| 久久国产精品影视| 四虎国产精品免费久久| 亚洲成人18| 日产欧产美韩系列久久99| 天天躁日日躁狠狠躁免费麻豆| 亚洲美女在线国产| 国产丰满果冻videossex| 久久精彩免费视频| 天堂久久一区| japanese在线视频| 国产综合一区二区| 三上悠亚作品在线观看| 欧美日韩不卡一区二区| 在线播放日本| 成人黄色免费片| 99热国内精品永久免费观看| 99sesese| ●精品国产综合乱码久久久久 | 激情都市一区二区| 中国毛片直接看| 91麻豆精品国产91久久久资源速度 | 久久精品视频亚洲| 高清久久精品| 久久这里只有精品8| 成人免费高清在线| www.国产高清| 亚洲无av在线中文字幕| 国产91欧美| 男插女免费视频| 国产成人在线视频免费播放| 久久免费小视频| 亚洲高清久久网| 免费福利视频一区二区三区| 日本不卡二区高清三区| 精品中文字幕一区二区小辣椒| 久久国产波多野结衣| 精品国产一二三| 天堂电影一区| 艳色歌舞团一区二区三区| 国产乱子伦一区二区三区国色天香 | 999久久久精品国产| 无码人妻少妇色欲av一区二区| 亚洲线精品一区二区三区八戒| 手机看片国产1024| 国产成人精品久久二区二区91| 青青草97国产精品麻豆| 久草福利在线观看| 天天综合网 天天综合色| 可以在线观看的av网站| 成人午夜黄色影院| 亚洲激情黄色| 久久日免费视频| 日韩欧美在线一区二区三区| 亚洲插插视频| 一区二区三区四区欧美日韩| 国产高清在线精品| 精品免费囯产一区二区三区 | 国产理论在线| 亚洲精品不卡| 成人高清视频在线| 中文在线观看av| 97热在线精品视频在线观看| 日本a级不卡| 成人午夜精品无码区| 在线精品视频一区二区三四| 欧美人体视频xxxxx| 日韩av电影免费在线观看| 国产精品一区在线观看乱码 | 精品精品欲导航| 视频一区在线免费看| 2022中文字幕| 欧美国产亚洲另类动漫| 亚洲精品一区二区三区新线路| 国产精品户外野外| 国产精品av一区二区| 欧美福利在线视频| 日韩精品久久久久久久玫瑰园| vam成人资源在线观看|