决战私服 发布决战 发布家族 家族联盟 广告联系 更多私服 技术资料 设为首页
所有私服
电信
网通
双线
百  度 新 浪 腾 讯 搜 狐 网 易 凤 凰 网 央 视 网
新 华 网 人 民 网 中国移动 中国政府网 校 内 网 湖南卫视 开 心 网
私服推荐 决战私服 私服发布网 私服发布网 私服发布网 私服发布网 决战私服
中国黑客攻击微软网站:上传恶意软件
文章作者:搞决战 文章来源:搞决战私服发布网 更新时间:2015/5/19 12:16:04 

根据安全服务供应商FireEye公司透露,微软正在着手处理一批来自中国的黑客,他们对微软旗下的TechNet网站进行了攻击。

   据FireEye透露,这组黑客名为APT 17(APT:Advanced Persistent Threat高级持续性渗透攻击),他们以入侵国防企业,法律公司,美国政府代理,以及科技数据挖掘公司闻名。
TechNet是一个流量很高的网站,主要为用户提供微软产品的技术文档,此外他们的论坛也很火,用户可以在上面留评论,问问题,等等。

   APT17组织还有一个外号,叫做DeputyDog,他们在TechNet网站上创建了一些账户,并在指定的网页上留下大量评论,这些评论包含了加密域名,一旦计算机被他们的恶意软件感染,就会被指向到一个特定网址。

   Bryce Boland是FireEye公司亚太区首席技术官,他表示,那个加密域名之后会将中毒者的计算机“拖到”一个由命令行控制的服务器上,该服务器属于APT17组织服务器的一部分。APT17频繁采用的技术,是让受感染的计算机与一个中间域名建立联系。通常来说,黑客采取的手段就是要让被感染的机器与一个看上去不是很可疑的域名建立联系。

   “如果你发现TechNet的流量出现激增,那太正常不过了,”Boland说道。

   有时,命令行控制的域名会被嵌入到恶意软件里面,但是这种做法很容易就能被杀毒软件给识别出来。当然,恶意软件也会使用算法加密,然后自动生成一些恶意域名,不过杀毒分析师可以利用反向工程识别出这种病毒植入模式。

   安全专家发现,黑客也会滥用一些合法域名和服务器,比如Google Docs和Twitter,这种方式和APT17所希望达到的目的是一样的。“对于任何一个开放平台来说,这都会是个挑战,”Boland说道。

中国黑客攻击微软网站:上传恶意软件

   现在,一旦被感染的机器访问了那些恶意域名,FireEye和微软就会发现问题,并且将TechNet网站上对应的恶意加密域名给删除掉。据Boland透露,黑客组织APT17已经觊觎微软客户多年,当然期间还存在其他一些黑客组织,他们会使用钓鱼式攻击,比如通过电子邮件的方式发送带有恶意软件的连接或附件。

   FireEye发现,在过去的数年里,黑客组织APT17已经在不少计算机内植入了一款名为BLACKCOFFEE(黑咖啡)的恶意软件,这款恶意软件可以利用被感染的计算机上传文件,删除文件,并创建反向shell命令,等等。亮点小说网http://www.sgqdy.com

浏览次数:728
最新文章
· 北京车展,机器人“抢戏”...
· 翁虹回应女儿被称“最美星二代”:是她的幸运,也是她...
· 泄密者和传播者都要担责!《明日方舟》夏日活动泄密案...
· 东方甄选换帅四个月多位知名主播离职,天权称公司理念...
· 张翰回应就医后现身移民局:一年一度例行体检和办理港...
· 航旅纵横崩了,行程、购票功能瘫痪,客服回应:正在维...
· 韩国、泰国、新加坡等5国的国家码接入微信支付...
· 国内油价今年来首次下调,加满一箱少花22元...
· Gamestop曾坚信游戏数字发行渠道只不过是昙花...
· 《战神》原三部曲小游戏由女性设计 或在重制版中回归...
热门文章
· 决战SF架设教程...
· 真正决战外挂...
· 决战4.0架设教程...
· 决战私服务GM召唤怪物命令...
· neo免费助手...
· 决战阳光8.0GM刷物品命令...
· 决战GEOv1.60...
· 修改机械成功率的方法...
· 9月1日决战NEO版本新服开服公告...
· 统域阳光决战8.0架设教程...

Copyright 2009-2020 www.JzSffbw.com All rights reserved.
本站只为免费宣传决战,拒绝盗版游戏 注意自我保护 谨防受骗上当 适度游戏益脑 沉迷游戏伤身 ,所有信息均由网友自行发布,玩家请仔细辨别避免上,请支持决战正版官方
网站备案登记号:渝ICP备09064072号
(站长QQ:2643312220 )