自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Flame惡意軟件被設(shè)計(jì)為可竊取圖紙等文件

安全
在Flame惡意程序上周曝光之后,幕后攻擊者立即關(guān)閉了80多個(gè)命令控制服務(wù)器。服務(wù)器域名是采用化名注冊,每個(gè)化名最多注冊4個(gè)域名。上傳到服務(wù)器的數(shù)據(jù)包括了計(jì)算機(jī)輔助軟件繪制圖紙、電子郵件和PDF文檔。

在Flame惡意程序上周曝光之后,幕后攻擊者立即關(guān)閉了80多個(gè)命令控制服務(wù)器。服務(wù)器域名是采用化名注冊,每個(gè)化名最多注冊4個(gè)域名。上傳到服務(wù)器的數(shù)據(jù)包括了計(jì)算機(jī)輔助軟件繪制圖紙、電子郵件和PDF文檔。

域名最早注冊時(shí)間是在2008年,使用至少22個(gè)不同IP地址,服務(wù)器運(yùn)行Ubuntu Linux發(fā)行版??ò退够cGoDaddy和OpenDNS合作,將域名重定向到其控制的服務(wù)器上,收集到了惡意程序上傳的數(shù)據(jù)。

Flame惡意軟件被設(shè)計(jì)為可竊取圖紙等文件

安全研究人員發(fā)現(xiàn),F(xiàn)lame和Duqu有許多共同特征,都對受感染機(jī)器上的AutoCAD繪圖文件感興趣。為了限制竊取的文件數(shù)量和避免上傳無關(guān)的文件,F(xiàn)lame會從PDF、電子表格和Word文檔中提取1KB樣本,壓縮和上傳樣本到命令控制服務(wù)器,然后攻擊者發(fā)出指令抓取他們感興趣的特定文檔。

Flame惡意軟件被設(shè)計(jì)為可竊取圖紙等文件 

Flame惡意軟件被設(shè)計(jì)為可竊取圖紙等文件 

Flame惡意軟件被設(shè)計(jì)為可竊取圖紙等文件

與Duqu不同之處是,Duqu會利用SSH端口轉(zhuǎn)發(fā)偽裝攻擊者的真實(shí)身份,而Flame則是直接上傳到服務(wù)器,換句話說,它的幕后攻擊者沒有Duqu的操作者謹(jǐn)慎。

Flame惡意軟件被設(shè)計(jì)為可竊取圖紙等文件

 

責(zé)任編輯:藍(lán)雨淚 來源: solidot
相關(guān)推薦

2021-09-30 10:17:31

惡意軟件黑客網(wǎng)絡(luò)攻擊

2012-06-08 13:08:05

2012-10-11 10:11:09

2012-06-26 10:27:50

2021-12-08 11:49:43

KMSPico加密貨幣Red Canary

2023-12-22 16:51:21

2012-04-23 09:35:27

2023-08-09 13:28:58

2012-06-15 09:37:43

2021-03-30 08:46:10

Android惡意軟件應(yīng)用程序

2023-06-26 11:49:29

2021-04-26 05:52:28

黑客惡意軟件加密貨幣

2012-06-04 09:16:39

2009-07-03 08:26:09

2010-07-28 15:09:44

2021-04-30 11:29:35

Linux惡意軟件敏感信息

2024-11-15 16:17:49

2024-08-30 11:35:20

2021-02-25 10:12:26

惡意軟件蘋果M1芯片

2022-07-05 15:11:04

Flubot惡意軟件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號