CARBERP命令与控制 服务器DNS攻陷

CARBERP命令与控制服务器又被攻陷

CARBERP研究结果又再一次证明恶意软件作者更会隐藏自己和建立自己专用的秘密通讯管道。而且今天的机构们对处理这些问题是准备不足的,如同之前未侦测的泄漏了私密资料。

据称,Botnet从2010年年初就开始部署了,但直到去年九月前都避免被注意到。Malware Intelligence在2010年2月的报告指出新型CAB档案增加了专门用来盗取证书(“certificates”),密钥(“keys”)和银行凭证(“banking credentials”)的功能。

Trust Defender在去年10月报导CARBERP能够经由挂勾(“hooking”) Wininet.dll和USER32.DLL的输出函式表(“export table”)来控制网路流量。Seculert.com在今年2月初报导了如何生成专用的RC4密钥来加密窃取的资料。

不需要提高权限就可运作

CARBERP C&C服务器具备有可扩充功能的设计,可以入侵某一版本Windows上的多种应用程式。从第一次记录开始,CARBERP僵屍网路/傀儡网路 Botnet经由post /set/first.html传出了所有正在运行的程序(“processes”),然後透过post /set/plugs.html来要求套件(“Plug-ins)或是透过post /set/task.html来取得任务。

CARBERP还能够在使用者权限下运作,而不需要去更改注册表或系统档案。它利用了档案系统本身的功能去隐藏自己。CARBERP跟很多应用程式一样都会新增一个启动捷径,也可以假造网站,键盘侧录,并利用编码讯息来建立秘密通信管道。CARBERP可以经由找到联结不存在档案的程序而发现。

从C&C流量中的发现

一个CARBERP攻击的C&C服务器被置换成了只有登录连接但没有提示后续资讯交换的服务器。这个假CARBERP C&C服务器也没有使用IPv6地址,这可能是一个错误。跟解析IPv4位址的电脑比起来,绝大部分的受害者电脑都会尝试去解析IPv6位址。而且之後的HTTP连接也很少。从这一点看来,不完整的C&C资讯交换可能导致传送机密资讯的通讯被转送到其他地方,透过设定挡掉,或阻止传送。

为什么是这些目标?

我们联络了特定C&C服务器所监控的CARBERP感染电脑的用户,没有了那些可能已被破坏的详细资讯,为什么这些特定的受害者是这C&C的服务器的目标就只能是个猜想。

CARBERP命令与控制的相关叙述还有很多,请有兴趣的读者多多关注这方面的内容,我们也会继续关注的。

【编辑推荐】

  1. 网络安全的灵魂之安全策略
  2. 混合交付:云只是路径之一
  3. “应用”是王道 锦囊妙计谋安全
  4. WatchGuard加强电子邮件安全应用

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/128871.html<

(0)
运维的头像运维
上一篇2025-02-25 08:36
下一篇 2025-02-25 08:37

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注