如何制造攻击聊天室灰鸽子木马攻击原理

进了一个叫神龙江湖的聊天室,大量木马_江湖聊天室吧_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0可签7级以上的吧50个
本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:753贴子:
进了一个叫神龙江湖的聊天室,大量木马
点击打猎,好像就收到大量木马无良站长! 还美其名曰:内测中
相关的贴子3253625118相关的图贴
神龙江湖有得罪你吗?这样来妖言惑众?不愧网络啥鸟都有。木马 没有发现,蠢人倒是发现一个又一个,谢谢你帮我打广告!!jhqing.net
没装杀毒不知道有没有,但不是江湖,而 是美女图片,看了一下以上关闭,还是怕有木马.
新开寒光江湖 重磅出击 赠送1000元宝 即将开放,火速入群招收 官府2名QQ群:
内&&容:使用签名档&&
为兴趣而生,贴吧更懂你。&或攻击技术_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
文档贡献者
评价文档:
喜欢此文档的还喜欢
相​信​他
把文档贴到Blog、BBS或个人站等:
普通尺寸(450*500pix)
较大尺寸(630*500pix)
大小:1.12MB
登录百度文库,专享文档复制特权,财富值每天免费拿!
你可能喜欢如何识别网页木马?拜托了各位 谢谢_百度知道
如何识别网页木马?拜托了各位 谢谢
提问者采纳
也无法使用任务管理器强行关闭,引诱等手段,比如去年初出现的MS06014 XML漏洞,可以分为主动攻击和被动攻击两种:
有少数的IE浏览器漏洞不属于缓冲区溢出的漏洞,SP网站安全网页木马主动攻击和被动攻击的发起频率差不多,同时系统响应变得很慢,系统自动扩大虚拟内存),就有可能感染恶意软件:
目前攻击者构建网页木马所使用的IE浏览器漏洞,浏览器窗口没有响应。
被动攻击方式:
是指攻击者通过入侵互联网上访问量大的站点,用户在遭受使用它所构造的网页木马的攻击时。这种攻击方式常见的案例有,发现IE浏览器左下角的状态栏一直显示一个和当前浏览网站一点关系都没有的地址,在一些内存小于512M的系统上,通常会在被其控制的合法网站上使用HTML中的iframe语句或java script方式来调用网页木马, CPU占用率很高,包括最新的MS07004 VML漏洞,目前在IDC机房和企业内网中流行的通过ARP欺骗插入恶意网页链接也属于被动攻击方式,或者是鼠标指针变成沙漏形状,用户遭受溢出类的网页木马的攻击时,用户一不留意就会错过。
主动攻击方式,都是利用构造大量数据溢出浏览器或组件的缓冲区来执行攻击代码的、聊天室。
虽然没有具体的统计结果,不过从最近的各安全公司发布的攻击趋势来看:
系统反应速度、博客留言等用户集中的区域发布各种色情内容的连接,攻击者在各种论坛? 用户可以根据以下的几个最常见的现象来判断 ,如何识别正在发生的网页木马攻击:
攻击者在使用网页木马的被动攻击方式时、使用各种即时通讯软件手动或通过之前被感染的用户自动向联系人发送带欺骗性质的网站链接等,如果用户不小心访问了该恶意网站,溢出类的网页木马攻击时,这种攻击方式属于广撒网的攻击方式,并在其页面中插入网页木马的代码、在各种在线游戏的聊天频道中发布各种中奖抽奖信息,顶多有时会短暂出现系统等待的沙漏图标:
就是攻击者通过各种欺骗,诱使用户访问放置有网页木马的网站。另外,查看是否有非用户启动的Iexplore,系统会频繁的对磁盘进行读写操作(物理内存不够用、名字比较奇怪的进程等来判断是否遭受了网页木马的攻击。
浏览器显示 ,因此,系统反应不会有明显的变化或者磁盘读写,通常系统的反应会变得十分缓慢,访问到该网站的用户都有可能感染其所带网页木马种植的恶意软件,用户可以打开任务管理器或使用Process Explorer.exe进程。这种情况下,便有可能正在遭受网页木马的攻击。如果用户不慎访问了有可能带有网页木马的网站。
进程变化情况 ,如果用户在打开某个合法网站时,不过时间很短攻击者常用的网页木马攻击手段按照用户交互程度
其他类似问题
网页木马的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁您所在的位置: &
揭秘:西班牙制造的针对性攻击木马Machete
揭秘:西班牙制造的针对性攻击木马Machete
前一段时间,卡巴斯基实验室的一位拉丁美洲的客户与我们联系,说他怀疑他的机器被感染了未知的而且无法被检测到的恶意软件。在协助客户的同时,我们发现在他的系统中发现了一个非常有趣的文件。
前一段时间,卡巴斯基实验室的一位拉丁美洲的客户与我们联系,说他去了中国,他怀疑他的机器被感染了未知的而且无法被检测到的恶意软件。在协助客户的同时,我们发现在他的系统中发现了一个非常有趣的文件,该文件与中国毫无关系,并没有中文编程的痕迹。第一眼看上去,它伪装成一个Java相关的应用程序,但快速分析后,我们发现很明显这不仅仅只是一个简单的Java文件。这是有针对性的攻击,我们称之为&Machete&。
什么是Machete?
&Machete&在西班牙语中指&有针对性的攻击活动&。我们认为这次攻击始于2010年,并于2012年更新完善。而现在攻击仍然非常活跃。
该恶意软件的功能:
记录键盘敲击
通过计算机麦克风获取音频
获取地理位置数据
通过网络摄像头拍照
将文件复制到远程服务器
将文件复制到一个特殊的USB设备中
劫持剪贴板、获取剪贴板内容
Machete的攻击目标
大多数受害者都位于委内瑞拉,厄瓜多尔,哥伦比亚,秘鲁,俄罗斯,古巴,西班牙,等等。在某些情况下,诸如俄罗斯,目标似乎是针对俄罗斯境内的某些大使馆。目标包括高层人物,其中包括情报部门,军队,驻外使馆和政府机构。
Machete如何运行?
该恶意软件是通过社会工程技术,包括通过鱼叉式邮件钓鱼和受感染的虚假博客传播的。我们没有发现软件利用了零日漏洞。无论是攻击者和受害者似乎都是讲西班牙语的。
本次调查期间,我们还发现了许多钓鱼时所使用的文件。这些文件都是些ppt,一旦打开即开始在目标系统安装恶意软件。以下是PowerPoint附件的名字:
Hermosa XXX.pps.rar
Suntzu.rar
El arte de la guerra.rar
Hot brazilian XXX.rar
这些文件实际上是Nullsoft的自解压文件,都是2008年编译的。这些可执行文件包含Python代码,还有必要的Python库,以及PowerPoint文件。结果就是这些文件非常的大,超过了3MB。
以下是PPT文件的截图:
这些恶意软件中包含了Python代码。这是非常奇怪的,除了方便编程,这对攻击者没有任何好处。由于这些软件是基于Windows库的,程序不能够跨平台。然而,我们发现,攻击者在程序编写中做好了针对Mac OS X和Unix的准备。除了Windows组件之外,我们还发现了一个手机(Android)的组件。
无论是攻击者和受害者都讲西班牙语,因为我们在客户端的源代码和Python代码中一直看到的都是西班牙语。
被感染的迹象
以下代码片段,是在用来感染用户的网站的HTML代码中发现的:
注:感谢来自Korelogic的Tyler Hudak指出,以上的HTML代码是拷贝自SET(The Social Engineering Toolkit)的。
另外以下链接指向到病毒: hxxp://name.domain.org/nickname/set/Signed_Update.jar
以下病毒所使用到的域名。任何与域名的连接都非常可疑。
java.serveblog.net
MD5&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&& 文件名61d33dc5b257a18eb5fe&&&& AwgXuBV31pGV.eXeb5adaa815ca56f12a11d557&&&& EL ARTE DE LA GUERRA.exed6c112d951cb48cab37e5d7ebed2420b&&&& Hermosa XXX.rardf9e7bb52af5&&&& Hermosa XXX.pps.rare486eddffd13bed33e68d6d8d4052270&&&& Hermosa XXX.pps.rare9b9a09fef798af7f45b&&&& Suntzu.rarf7e23b876fcec38&&&& Hot Brazilian XXX.rarb26d1aec219ce45b2e71&&&& Signed_Update.jar
病毒的感染痕迹
1、创建Java Update.lnk并指向appdata/Jre6/java.exe
2、恶意软件安装在appdata/ MicroDes/
3、创建进程Microsoft_up
卡巴斯基实验室已将此病毒命名为Trojan-Spy.Python.Ragua。
原文地址:/blog/research/66108/el-machete/【编辑推荐】【责任编辑: TEL:(010)】
关于&&的更多文章
目前,针对无线网络的攻击很严重,无线网络安全事件频发。非法接
315晚会现场演示了黑客用免费WiFi窃取用户邮箱账号和密码的过程……
讲师: 5963人学习过讲师: 2629人学习过讲师: 2277人学习过
继“心脏流血”漏洞之后,安全研究专家又在Linux系统
十一黄金周就要来了!相信很多人都已经做好假期规划,
随着数据的不断云化,信息安全也变得越来越严峻,但安
本书共10章,介绍的内容包括恶意软件(包括病毒、木马和蠕虫等)的深度防御方法,黑客的主要类型和防御方法,企业网络内、外部网
51CTO旗下网站

我要回帖

更多关于 灰鸽子木马攻击原理 的文章

 

随机推荐