• <ul id="mayc0"></ul>
    <ul id="mayc0"><center id="mayc0"></center></ul>
    <strike id="mayc0"><input id="mayc0"></input></strike>
    <ul id="mayc0"></ul>
  • 始創于2000年 股票代碼:831685
    咨詢熱線:0371-60135900 注冊有禮 登錄
    • 掛牌上市企業
    • 60秒人工響應
    • 99.99%連通率
    • 7*24h人工
    • 故障100倍補償
    您的位置: 網站首頁 > 幫助中心>文章內容

    僵尸網絡幕后或曝光 已破解Flame病毒口令

    發布時間:  2012/9/24 17:07:05

    研究人員已經破解了保護一臺控制Flame間諜僵尸網絡的服務器的口令,從而使研究人員能夠進入這個惡意軟件的控制臺以便更多地了解這個僵尸網絡的工作原理和幕后人員。Flame惡意軟件在中東地區感染了數千臺計算機。某機構在9月17日破解了這個口令的散列碼。

    這個散列碼是27934e96d90d06818674b98bec7230fa。用純文本破解的口令是900gage!@#。

    同時,研究人員稱,Flame惡意軟件至少在2006年就開始開發了,比這個惡意軟件的完成時間早4年,遠遠早于今年3月18日最初部署的第一臺Flame指揮與控制服務器。

    到今年5月,Flame惡意軟件被發現。伊朗和其它中東國家的被感染的計算機的用戶清除了這個惡意軟件。這個惡意軟件在5月份執行了一個自殺指令把自己從被感染的計算機中清除了。

    這臺指揮與控制服務器還例行性地刪除了它的記錄文件,成功地消除了這次攻擊幕后指揮者的證據。報告稱,考慮到這個記錄被關閉并且數據被完全刪除,剩余的線索也許不可能確定這次攻擊幕后的團體是誰。

    這篇報告的結論稱,盡管Flame惡意軟件在今年早些時候已經被消除,但是,仍然存在更多的沒有發現的這種惡意軟件的變體。這個證據是指揮與控制模塊利用4個協議與被攻破的客戶機通訊,其中3個協議正在使用。3個支持的協議的存在以及1個協議正在開發之中表明這個指揮與控制服務器要求與多個W32.Flamer惡意軟件的變體或者其它的網絡間諜惡意軟件進行通訊。這些惡意軟件目前是大眾所不知道的。

    報告稱,一個高級的支持團隊運行這個間諜網絡,從被感染計算機中收集數據并且把數據傳送到指揮服務器。這個團隊有三個獨特的角色:服務器管理員、向被感染的機器發送數據和接收數據的操作員、計劃攻擊和收集被竊數據的協調員。

    這篇報告的作者做出結論稱,這種運營與攻擊者可見性和角色的分離表明,這是一個組織嚴密的和高級的團伙所做的工作。

    這些服務器收集加密的數據,然后把這些數據發送到線下進行解密。每一臺被感染的計算機都有自己的密鑰。


    本文出自:億恩科技【www.vbseamall.com】

    服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線