<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新型僵尸網絡Orchard,利用惡意域名隱藏C2服務器的控制

    VSole2022-08-10 11:04:00

    網絡安全的重要性相信現在很多人都有了基礎的了解,特別是現在的網絡攻擊變得更加頻繁起來,保證網絡的安全也是需要每個人都參與進來的。

    近段時間就有僵尸網絡攻擊的相關信息,有網絡安全研究員發現了新型的僵尸網絡,它就是名為Orchard的僵尸網絡,對于很多人而言僵尸網絡并不算陌生,這是一種影響范圍比較大的網絡攻擊手段,它可以使用一種或多種的傳播方式感染目標的主機。

    Orchard僵尸網絡分析

    在近期觀察到的Orchard僵尸網絡活動中,它主要就是利用了,比特幣創建者的賬號交易信息進行生成了惡意的域名,并借此來隱藏對C2服務器的命令和控制。有相關的研究員稱,因為比特幣在進行交易的時候,有不確定性,并且這種類型的生成方式比普通的生成方式會更加難以被檢測到,所以黑客使用這種網絡攻擊方式,將會更加難以進行防御。

    經過查閱信息,研究員發現Orchard僵尸網絡,從2021年以來就已經進行了三次的修訂,它主要就是可以把額外的有效負載,部署到攻擊目標的機器上,并且執行從C2服務器接收到的命令。這款僵尸網絡還會對USB存儲設備進行感染,并借此來傳播惡意軟件。經過調查,發現現在有高達3000臺主機已經被惡意軟件奴役了。

    在這一年中,Orchard僵尸網絡也有了更新,其中最值得注意的就是,這款僵尸網絡的最新版本,還包含了啟動XMRig挖礦程序,可以通過濫用受感染系統的資源來鑄造Monero(XMR)的功能。這種變化也說明了,該僵尸網絡是在不斷的進行發展的,想要降低被攻擊的風險,就需要對它進行關注,這樣才能及時研發出防御的措施。

    僵尸網絡攻擊怎么進行防御?

    想要對僵尸網絡攻擊進行阻止,就需要禁用中央服務器的訪問,因為這是惡意軟件感染的主要資源,此外還可以切斷控制服務器的連接。對受到影響的設備進行掃描,然后重新進行安裝系統軟件或是格式化。

    防范網絡攻擊需要有一定的防御措施,不同的網絡攻擊,需要的防御措施也是不同的,這就要求在進行網絡攻擊防御的時候,要對一些常見的網絡攻擊手段有一定的基礎了解,這樣才能有針對性的對網絡攻擊進行阻止。

    僵尸網絡orchard
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Orchard僵尸網絡分析在近期觀察到的Orchard僵尸網絡活動中,它主要就是利用了,比特幣創建者的賬號交易信息進行生成了惡意的域名,并借此來隱藏對C2服務器的命令和控制。經過查閱信息,研究員發現Orchard僵尸網絡,從2021年以來就已經進行了三次的修訂,它主要就是可以把額外的有效負載,部署到攻擊目標的機器上,并且執行從C2服務器接收到的命令。
    Operation(верность)mercenary:陷陣于東歐平原的鋼鐵洪流、Bitter組織使用“Dracarys”Android間諜軟件……
    已觀察到一個名為 Orchard 的新僵尸網絡使用比特幣創建者 Satoshi Nakamoto 的賬戶交易信息生成域名以隱藏其命令和控制 (C2) 基礎設施。
    安全研究人員發現,在2023年12月至2024年1月的第一周期間,全球僵尸網絡活動顯著增加,觀察到的峰值超過100萬臺設備。此前每天平均約有10000臺設備處于活躍狀態,去年12月初,其數量飆升到35000臺以上,12月末突破超10萬水平,今年1月初同樣處于高位水平。研究人員強調稱,強大的DDoS防護是企業對抗這些新僵尸網絡威脅的必備條件。
    據悉,跨平臺加密貨幣挖掘僵尸網絡LemonDuck正在針對開源應用容器引擎Docker,以在Linux系統上挖掘加密貨幣。
    微軟最近對Windows Defender的排除權限進行了更新,沒有管理員權限就無法查看排除的文件夾和文件。這是一個重要的變化,因為威脅者往往會利用這一信息在這種被排除的目錄中提供惡意軟件的載荷,以繞過防御者的掃描。
    一文get僵尸網絡的常見攻擊方式、防范方法
    僵尸網絡目前已經成為了一個大問題,有多種方式可以清除僵尸網絡,如滲透攻入攻擊基礎設施、ISP 強制下線惡意服務器、DNS 水坑、扣押相關數字資產、逮捕犯罪分子等。清除僵尸網絡的核心問題在于:如果僵尸網絡沒有被完全清除或者其運營人員沒有被逮捕起訴,運營人員可能很容易就恢復運營并使其更難以鏟除。
    上個月,強大僵尸網絡“新秀”發起一系列基于每秒請求數的超大型分布式拒絕服務(DDoS)攻擊,以“一展身手”的方式顯示自身實力。該僵尸網絡被命名為Mēris(拉脫維亞語中意為“瘟疫”),是截至目前最大型應用層DDoS攻擊的背后黑手,在一周前的攻擊中曾達到過2180萬請求每秒(RPS)的峰值。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类