僵尸网络幕后或曝光 已破解Flame病毒口令

研究人员已经破解了保护一台控制
Flame间谍僵尸网络的服务器的口令,从而使研究人员能够进入这个恶意软件的控制台以便更多地了解这个僵尸网络的工作原理和幕后人员。Flame恶意软件在中东地区感染了数千台计算机。某机构在9月17日破解了这个口令的散列码。这个散列码是27934e96d90d06818674b98bec7230fa。用纯文本破解的口令是
900gage!@#。同时,研究人员称,Flame恶意软件至少在2006年就开始开发了,比这个恶意软件的完成时间早4年,远远早于今年3月18日最初部署的第一台Flame指挥与控制服务器。到今年5月,Flame恶意软件被发现。伊朗和其它中东国家的被感染的计算机的用户清除了这个恶意软件。这个恶意软件在5月份执行了一个自杀指令把自己从被感染的计算机中清除了。这台指挥与控制服务器还例行性地删除了它的记录文件,成功地消除了这次攻击幕后指挥者的证据。报告称,考虑到这个记录被关闭并且数据被完全删除,剩余的线索也许不可能确定这次攻击幕后的团体是谁。这篇报告的结论称,尽管Flame恶意软件在今年早些时候已经被消除,
但是,仍然存在更多的没有发现的这种恶意软件的
变体。这个证据是指挥与控制模块利用4个协议与被攻破的客户机通讯,其中3个协议正在使用。3个支持的协议的存在以及1个协议正在开发之中表明这个指挥与控制服务器要求与多个W32.Flamer恶意软件的变体或者其它的网络间谍恶意软件进行通讯。这些恶意软件目前是大众所不知道的。报告称,一个高级的支持团队运行这个间谍网络,从被感染计算机中
收集数据并且把数据传
送到指挥服务器。这个团队有三个独特的角色:
服务器管理员、向被感染的机器发送数据和接收数据的操作员、计划攻击和收集被窃数据的协调员。这篇报告的作者做出结论称,这种运营与攻击者可见性和角色的分离表明,这是一个组织严密的和高级的团伙所做的工作。这些服务器收集加密的数据,
然后把这些数据发送到线下进行解密。每一台被感染的计算机
都有自己的密钥。

时间: 2024-08-01 07:30:26

僵尸网络幕后或曝光 已破解Flame病毒口令的相关文章

微软回应Flame病毒攻击修改证书管理

作为本周二补丁日安全更 新的一部分,微软宣布修改Windows证书管理.微软为Windows 7和Windows Vista发布了新的自动更新工具,标记失窃或已知伪造的证书.微软此举显然是为了回应最近 曝光的 Flame间谍软件,它利用伪造的证书劫持了Windows更新系统.新的证书更新工具将会每天检查可信任证书列表,自动储存不受信任的证书.而在之前,移动证书需要 手动更新.498)this.w idth=498;' onmousewheel = 'javascript:return big(t

破解“蘑菇”病毒很简单!

下面的文章主要介绍的是"蘑菇"病毒的正确解决方案,该病毒在各 磁盘创建了Autorun.inf, 所以双击盘符后, 就会自动的运行病毒程序.在病毒运行 时,直接删除会失败.建议使用金山清理专家,浏览到这些文件,将其彻底删除.病毒现象:各磁盘发区发现图标为蘑菇的病毒文件,运行时该程序的标题栏显示为金山网镖.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' height="209" al

Lizard Squad瞄准PS4已破解

臭名昭著的黑客组织Lizard Squad继圣诞节.元旦期间针对微软和索尼的游戏网络服务展开大规模攻击后,现在又将目标瞄准了PS4.据外媒报道,Lizard Squad宣称他们已经破解了PS4,并打算在2015年放出破解. 据说,Lizard Squad的代码基于之前Reckz0r所制作的PS4破解代码,Lizard Squad成功的在PS4最新系统2.03中找到了一个安全漏洞,使得他们进入了PS4操作系统的根文件,并进行修改来运行他们自己的新代码.新代码将允许用户不受任何限制的运行PS4盗版游

破解木马病毒隐身穿墙术之花指令与终止进程的介绍

以下的文章主要向大家讲述的是木马病毒隐身穿墙术解密之花指令与终止进程,两种攻击者相对而言更喜欢使用的木马隐身技术:给木马程序加花指令和终止安全软件进程.以下就是具体内容的描述,希望在你今后的学习中会有所帮助.比特网专家:在上一篇木马病毒隐身穿墙术解密中,已经对修改木马特征码和加壳方式和应对之策做了一个大致的了解,但木马的隐身和穿墙术远不止这两种,今天我们要了解的,就是另外两种攻击者喜欢使用的木马隐身技术:给木马程序加花指令和终止安全软件进程.一.对木马使用花指令花指令就是指程序中包括了跳转指令及

亚姐罗曼绮洗澡视频曝光 相关视频站病毒泛滥成灾

[51CTO.com 综合消息]"一段疑似罗曼绮自拍入浴的罗曼绮洗澡视频,让她身陷洗澡门.全裸入浴的影片女主角,和罗曼绮确实非常相似.一次意外洗澡视频曝光居然让参与亚姐比赛的罗曼绮捧得最具人气奖. 估计没拿到任何奖项手老后悔了:早知道洗澡也能拿奖,不如好好练洗澡了.可以 肯定地说,罗曼绮不是选手是条件和实力最强的,但她绝对是最聪明的.尽管条件和实力决定她拿不到大奖,但罗曼绮会洗澡,一个"全裸入浴"让这个实力并不佳的选手如愿捧得"最具人气奖"."4

武汉经适房摇号作假被曝光已暂缓选房

武汉消息武汉经济适用房"六连号"事件被 曝光后,余家头经适房已经暂缓选房.前天上午,记者在项目现场看到,项目施工照常,没有出现选房场景.开发商表示,按照有关部门要求,暂缓选房.有关部门已初步查明:这是一起有组织的伪造材料,骗取经适房购买资格的作弊案. 随着房产部门重新复查所有摇中者资格,"六连号"事件进入"深水区",不断有造假者被曝光,公众对此事件中所涉环节的质疑越来越多. 前天,又有读者给记者打来电话,称一位青山的朋友通过中介"操作&

多玩有约:魔兽《联盟的勇士》幕后花絮曝光

9月18日,多玩有约魔兽联盟勇士之夜,邀请了<联盟的勇士>剧组的制作人员与玩家们于YY303魔兽电台与玩家们交流.眠眠.絮絮.V7.MUCAT.绝灭奥霸,月光.橙大晨.添之痕.白衣等人纷纷登场 曝光幕后花絮,更现场进行了配音表演.在现场,剧组表示只要有人支持<联盟的勇士>,就会继续做下去.但是他们也表示,因为国服开放巫妖王,第六集的推出会稍慢一点.此外,著名魔兽歌手安蕾尔和80乐团的小转.牧师师.小团还现场献唱多首魔兽改编歌曲. 大型魔兽题材3D原创动画片<联盟的勇士>

iCloud艳照门难歇:黑客已破解苹果最新防护

在iCloud的好莱坞艳照门事件发生后不久,苹果公司发布了新的安全系统以保护用户免遭黑客入侵:但对于这个改进后的安全系统,黑客已经找到了破解的办法,并重新回到一个公共论坛上继续分享.苹果公司并未对其iForgot密码系统进行全面整改,黑客仍可利用这个系统来下载用户存储在iCloud平台上的iPhone照片.苹果公司CEO蒂姆·库克(Tim Cook)此前宣布,苹果作出的改进措施是当有人试图更改账号密码并获取iCloud备份信息,或是有人首次从一台新设备登录账号时向用户发出通知.但在今天,仍有一小

《广告狂人》幕后花絮曝光

据国外媒体报道,刚刚在艾美奖上蝉联最佳剧集的<广告狂人>登上了新一期<滚石>杂志封面,拍戏的幕后照片与花絮也在内文中 曝光.[page] 据国外媒体报道,刚刚在艾美奖上蝉联最佳剧集的<广告狂人>登上了新一期<滚石>杂志封面,拍戏的幕后照片与花絮也在内文中曝光.[page] 据国外媒体报道,刚刚在艾美奖上蝉联最佳剧集的<广告狂人>登上了新一期<滚石>杂志封面,拍戏的幕后照片与花絮也在内文中曝光.[page] 据国外媒体报道,刚刚在艾美奖