日本三级网站在线观看_97视频免费在线_最近中文字幕精彩视频_亚洲天天做夜夜做天天欢人人

大量靚號(hào)轉(zhuǎn)讓、求購(gòu)信息,盡在集號(hào)吧!
  • 搜號(hào)碼
當(dāng)前位置:新聞?lì)l道>手機(jī)應(yīng)用>手機(jī)軟件

一款難以追蹤的分布式控制軟件

集號(hào)吧丨發(fā)表時(shí)間:2018-06-30丨訪問量:240
[摘要]近期,SamSam勒索軟件頻繁出現(xiàn)在了很多高調(diào)的網(wǎng)絡(luò)攻擊活動(dòng)中。自其出現(xiàn)以來,SamSam經(jīng)歷了大量的改進(jìn),并增加了很多額外功能,雖然這些功能并沒有讓SamSa

近期,SamSam勒索軟件頻繁出現(xiàn)在了很多高調(diào)的網(wǎng)絡(luò)攻擊活動(dòng)中。自其出現(xiàn)以來,SamSam經(jīng)歷了大量的改進(jìn),并增加了很多額外功能,雖然這些功能并沒有讓SamSam變得更加危險(xiǎn),但它們?cè)黾恿薙amSam的檢測(cè)難度,而且這個(gè)難度一直隨著時(shí)間的推移而增加。
在對(duì)近期樣本的分析過程中,研究人員發(fā)現(xiàn)這款勒索軟件的Payload一直都是在運(yùn)行時(shí)解密的,這也是這款勒索軟件顯著的特點(diǎn),這種加密Payload機(jī)制也表明了為何我們難以去定位實(shí)際的Payload。
新版本SamSam和舊版本之間的對(duì)比如下:
        所使用的模塊;
        交互方式;
接下來,我們將跳過舊版本的SamSam,直接對(duì)新版本SamSam代碼進(jìn)行分析,并通過一些簡(jiǎn)單的對(duì)比來了解SamSam的進(jìn)化過程。
近期的SamSam樣本分析
SamSam的攻擊活動(dòng)由五個(gè)部分組成,其中的四個(gè)部分是實(shí)際的文件,而第五個(gè)部分涉及到用戶的直接參與。
個(gè)部分是一個(gè)batch文件,其中包含了勒索軟件的設(shè)置信息,它也是攻擊者唯一一個(gè)需要手動(dòng)執(zhí)行的部分。它會(huì)運(yùn)行一個(gè).NET可執(zhí)行文件,并對(duì)已加密的stub文件進(jìn)行解密。攻擊者在受感染主機(jī)中執(zhí)行bat文件時(shí),需要在命令行中輸入密碼作為執(zhí)行參數(shù),這個(gè)密碼會(huì)在攻擊鏈中向下傳遞,直到.NET文件用其實(shí)現(xiàn)解密為止。在舊版本中,這個(gè)bat文件似乎并不在攻擊鏈中,攻擊者需要直接執(zhí)行.NET組件。
這部分的詳細(xì)信息如下所示:

手機(jī)軟件

在這里,mswinupdate就是這部分的“runner”(暫時(shí)這樣命名),這個(gè)runner就是文件的加載器,這是一個(gè) .NET可執(zhí)行文件,它主要負(fù)責(zé)對(duì)勒索軟件的Payload進(jìn)行解密。
接下來,你會(huì)看到“SET password”那一行,它負(fù)責(zé)從命令行參數(shù)中提取密碼信息。
這也解釋了為什么對(duì)主Payload的分析會(huì)如此之難,這個(gè)密碼的輸入是不需要文件參與的,而且想要完整手動(dòng)復(fù)現(xiàn)攻擊場(chǎng)景也是非常難得,因?yàn)楣粽邥?huì)在攻擊完成之后將其中的某些文件和日志記錄刪除。
上面是攻擊鏈的第二個(gè)部分,runner,也就是Payload的解密器和啟動(dòng)器,這個(gè)文件沒有經(jīng)過混淆處理,而且功能也非常簡(jiǎn)單。它會(huì)搜索目錄中包含.stubbin后綴的文件,而這個(gè)文件是攻擊者存放在目標(biāo)設(shè)備中的。stubbin文件就是加密后的勒索軟件,它會(huì)從文件中讀取出字節(jié)數(shù)據(jù)并立刻刪除原始文件。文件內(nèi)容使用了AES加密,所以即使拿到了stubbin文件我們也沒辦法對(duì)其進(jìn)行分析,因?yàn)樗€是需要攻擊者手動(dòng)輸入密碼。
Stubbin文件會(huì)調(diào)用assembly.Load函數(shù),并動(dòng)態(tài)加載一個(gè).NET文件。函數(shù)需要接收一個(gè)參數(shù)來作為解密器的輸出方法,這也意味著它能夠動(dòng)態(tài)實(shí)現(xiàn)stub文件解密、轉(zhuǎn)換為對(duì)應(yīng)的PE并加載文件。密碼在bat文件的args[0]中輸入,其中Arg_4E_0為加密字節(jié)流。
在新版本SamSam的第三個(gè)部分中,解密代碼包含了一個(gè)單獨(dú)的DLL文件,但在舊版本中,所有內(nèi)容都包含在runner之中,因此舊版本總共也只有三個(gè)組件,而不像新版本那樣擁有四個(gè)組件。
下面是解密代碼:
查看程序代碼后你將會(huì)發(fā)現(xiàn)下列內(nèi)容:
第四個(gè)部分如下所示,即加密后的惡意軟件Payload-*.stubbin:
SamSam的目標(biāo):實(shí)施有針對(duì)性的攻擊
在本文的分析過程中,我們討論了很多關(guān)于密碼方面的東西(由攻擊者手動(dòng)輸入),這也是SamSam勒索軟件活動(dòng)中非常關(guān)鍵的一點(diǎn)。在分析時(shí),由于我們不知道密碼,所以我們無法分析勒索軟件的源碼。而且需要注意的是,我們甚至都無法在測(cè)試設(shè)備上運(yùn)行SamSam,因此這也意味著只有攻擊者本人才能實(shí)施SamSam攻擊。
這跟之前的很多勒索軟件或惡意軟件都不同,而且SamSam的感染范圍不僅沒有Wildfire大,而且它甚至都不能夠?qū)崿F(xiàn)自動(dòng)傳播。
實(shí)際上,如果你不小心下載并執(zhí)行了這款勒索軟件的話,你也不用擔(dān)心,因?yàn)闆]有密碼它的Payload也運(yùn)行不起來。可能大家已經(jīng)發(fā)現(xiàn)了,這款勒索軟件只有一個(gè)目的:進(jìn)行有針對(duì)性的網(wǎng)絡(luò)攻擊。開發(fā)人員明顯是要選擇特定攻擊目標(biāo)的,對(duì)于勒索軟件來說這就非常有意思了。
入侵威脅指標(biāo)IoC
BAT文件
9C8AD4147F5CBDDA51317A857D75720C84BDDB16338DABE374A3E60C64C2F0DE
加密DLL
DA9C2ECC88E092E3B8C13C6D1A71B968AA6F705EB5966370F21E306C26CD4FB5
Runner
738C95F5BFE63A530B200A0D73F363D46C5671C1FCBB69C217E15A3516501A86
Stubbin
594B9B42A2D7AE71EF08795FCA19D027135D86E82BC0D354D18BFD766EC2424C

版權(quán)聲明:本文僅代表作者觀點(diǎn),不代表集號(hào)吧立場(chǎng)。本文系網(wǎng)絡(luò)編輯發(fā)表,如有不實(shí)請(qǐng)聯(lián)系集號(hào)吧官方客服。
靚號(hào)經(jīng)紀(jì)人 劉玉姣
集號(hào)吧靚號(hào)經(jīng)紀(jì)人,熟知靚號(hào)市場(chǎng) ,能夠?yàn)榭蛻籼峁I(yè)的靚號(hào)買賣指導(dǎo) 電話/微信:18611969567
認(rèn)證級(jí)別
口碑值 7799
好評(píng)率 96%
熱門文章
手機(jī)靚號(hào)
常用工具
熱點(diǎn)專題
熱門標(biāo)簽
客服熱線

4008-915-925

投訴/建議

4008-915-925

(AM 8:00-12:00 PM 14:00-18:00)

找到我們
Top 日本三级网站在线观看_97视频免费在线_最近中文字幕精彩视频_亚洲天天做夜夜做天天欢人人
国产一区二区三区久久久| 日韩欧美中文一区| 欧美伊人精品成人久久综合97| 欧美在线色视频| 欧美一区二区视频免费观看| 欧美不卡123| 国产精品视频一二| 亚洲伊人色欲综合网| 日韩电影在线观看电影| 国产乱淫av一区二区三区| jlzzjlzz亚洲女人18| 在线免费观看日本欧美| 日韩一区二区精品葵司在线| 久久精品视频免费| 亚洲国产欧美在线人成| 极品美女销魂一区二区三区免费| 成人av小说网| 在线不卡中文字幕| 欧美激情中文不卡| 亚洲一区成人在线| 国产一区二区三区四区在线观看| 97se狠狠狠综合亚洲狠狠| 在线播放中文字幕一区| 中文字幕的久久| 午夜久久久久久久久| 国产精品综合二区| 欧美亚洲综合在线| 久久综合一区二区| 亚洲午夜电影网| 国产成人免费网站| 91麻豆精品国产91久久久| 国产精品免费网站在线观看| 日韩高清在线一区| 91在线小视频| 日韩精品一区在线观看| 依依成人综合视频| 国产精品911| 欧美另类高清zo欧美| 一区二区中文视频| 极品少妇xxxx精品少妇| 欧美午夜免费电影| 国产精品久久久久9999吃药| 久久不见久久见中文字幕免费| 在线视频你懂得一区二区三区| 久久久久久电影| 日韩成人午夜电影| 色综合天天做天天爱| 久久精品一区四区| 麻豆精品一区二区综合av| 在线精品视频免费观看| 国产精品理论片| 国产一区二区三区在线观看免费 | 色综合天天天天做夜夜夜夜做| 欧美电影免费观看高清完整版在线 | 日韩一区二区三区高清免费看看| 亚洲欧美一区二区三区久本道91 | 久久夜色精品一区| 日韩成人av影视| 欧美日韩三级视频| 亚洲人成7777| 9i看片成人免费高清| 国产日韩欧美激情| 国产一区二区视频在线| 日韩精品一区二区三区蜜臀 | 欧美一区午夜精品| 午夜精品久久久久久久99樱桃| 91福利视频网站| 亚洲乱码国产乱码精品精的特点| 成人h动漫精品一区二| 欧美国产日韩在线观看| 国产激情偷乱视频一区二区三区| 欧美岛国在线观看| 久久av资源站| 精品999在线播放| 精品一二三四在线| 精品人在线二区三区| 美女视频一区二区| 欧美mv日韩mv国产网站app| 麻豆免费看一区二区三区| 制服视频三区第一页精品| 午夜天堂影视香蕉久久| 欧美日韩国产首页在线观看| 亚洲成人av一区| 91精品国产综合久久久久久漫画 | 日本国产一区二区| 一级做a爱片久久| 欧美性大战久久久久久久蜜臀 | 欧美一级精品大片| 老司机精品视频导航| 精品捆绑美女sm三区| 国产一区二区三区在线观看免费| 久久精品欧美日韩| 91丨porny丨中文| 亚洲国产日韩av| 日韩午夜激情av| 国产精品69久久久久水密桃| 国产精品久久久久久久久晋中| 99vv1com这只有精品| 亚洲综合成人在线| 欧美一区二区三区在| 国产一区二区在线电影| 18涩涩午夜精品.www| 欧洲一区二区三区在线| 奇米777欧美一区二区| 国产喷白浆一区二区三区| 91在线观看成人| 天天做天天摸天天爽国产一区| 欧美成人乱码一区二区三区| 丰满放荡岳乱妇91ww| 亚洲综合视频网| 日韩欧美国产电影| www.亚洲在线| 性欧美大战久久久久久久久| 精品成人免费观看| 91女人视频在线观看| 天堂成人免费av电影一区| 久久久精品一品道一区| av资源网一区| 五月综合激情网| 国产欧美日韩久久| 欧美日本一区二区三区| 国产精品自产自拍| 亚洲国产综合在线| 久久欧美一区二区| 在线视频国内一区二区| 国产一区二区91| 亚洲一区二区av在线| 久久久久97国产精华液好用吗| 色播五月激情综合网| 国产在线精品一区二区夜色| 亚洲精选一二三| 26uuu久久天堂性欧美| 欧美亚洲动漫精品| 国产一区二区三区精品视频| 亚洲一区二区精品3399| 久久久国产精品麻豆 | 日本中文在线一区| 中文字幕制服丝袜成人av| 日韩写真欧美这视频| 一本高清dvd不卡在线观看| 国内一区二区在线| 亚洲高清中文字幕| 国产精品伦一区二区三级视频| 欧美一区二区精美| 91国偷自产一区二区三区观看 | 久久亚洲一区二区三区明星换脸| 在线观看欧美黄色| 国产成人av电影免费在线观看| 丝袜美腿亚洲色图| 亚洲欧美日韩国产中文在线| www久久精品| 欧美一区二区美女| 欧美亚洲国产bt| 99在线精品一区二区三区| 国精产品一区一区三区mba视频| 亚洲国产sm捆绑调教视频| 中文字幕中文字幕在线一区 | 美女视频网站久久| 性做久久久久久久久| 亚洲精品免费电影| 国产精品乱人伦| 国产日韩精品一区二区三区在线| 成人激情av网| 国产高清亚洲一区| 国产一区二区看久久| 日本美女一区二区三区视频| 亚洲成人av一区二区| 亚洲在线观看免费| 尤物视频一区二区| 国产精品护士白丝一区av| 国产欧美一区二区三区网站| 精品久久久久香蕉网| 日韩欧美另类在线| 日韩欧美成人激情| 欧美一激情一区二区三区| 欧美精品久久一区| 91精品国产欧美一区二区18| 欧美三级蜜桃2在线观看| 久久久久国产免费免费| 日韩午夜av一区| 91麻豆精品国产91久久久久| 欧美日韩国产一级片| 欧美日韩综合在线免费观看| 欧美日精品一区视频| 欧美日韩一区二区欧美激情 | 国产精品毛片久久久久久久| 日本一区二区动态图| 中文字幕欧美激情| 国产精品水嫩水嫩| 国产精品久久久久精k8| 中文成人综合网| 亚洲人成影院在线观看| 亚洲素人一区二区| 亚洲女性喷水在线观看一区| 亚洲欧美日韩国产一区二区三区 | 欧美日韩一区国产| 欧美放荡的少妇| 日韩亚洲电影在线| 久久久久久99精品| 国产精品久久久久久福利一牛影视 |