Shodan Search引擎启动揭示恶意软件命令和控制服务器
巨型FCC谱拍卖提高了1980亿美元,建立了5G服务
研究人员敦促IOT安全立法
迪拜健康权威推出了GP咨询的虚拟健康应用程序
常问问题:企业面临另一个Windows 10升级
Abbey Road Studios持有就职Hackathon活动推动穆斯特科创新
面试:米奇斯泰纳,董事总经理,Innogy Innovation Hub以色列
微软:过去的补丁地址泄露了NSA漏洞利用
机器人为荷兰邮政服务提供节省
形状移位机器人可能是行星勘探的关键
Facebook的Caffe2 AI工具来到iPhone,Android和Raspberry PI
Facebook启动了捕获360视频内部VR内部的工具
McAfee研究人员发现“重要”间谍活动
报告发现,威尔士NHS IT计划是“过时”,并将患者放在风险上,发现
帮助统计看起来扩大谁是企业的社交媒体
Crunchbase升起了到处送交商业信息
如果软件吃了一切,是菜单上的网络工程师吗?
东芝的内存Biz销售吸引了许多,包括苹果
3D NAND占据所有闪存生产的一半
Lloyds将核心银行技术从谷歌启发英国金融气中使用
未来的汽车将如何保持最新?让他们像PC一样打开
惠普与新加坡工业大学联系4.0
印度最高法院听到生物识别认证系统的挑战
微软推动了Redstone 3,下一个大型Windows 10更新
中国保险巨头将云服务扩展到其他部门
英国消费者表示,糟糕的Wi-Fi连接对家庭生活的损坏
移动安全性需要5G时代的重新思考
Microsoft在CRM Integration中发现了LinkedIn的另一个用途
在Dockercon,另一个PR失败故事
Cisco / AppDynamics升级在App Management中拓宽Devops角色
研究人员从柔性材料构建微处理器
Top Cyber​​ Cop说,网络犯罪最大危害
Azure超越了AWS作为首选的公共云
无用的恶意软件激增,警告MalwareBytes报告
BT宣布新的安全业务负责人
Julie Larson-Green作为Microsoft Office首席体验官员占地
没有更多赎金发布的Gandcrab解密工具
英国未能制定最高的egovernment排名
Microsoft在Windows 10中插入新的电源节省
家庭办公室“认真”被认为是esn关闭
ASOS在Google Assistant上发起语音购物
Dridex Gang使用未分割的Microsoft Word漏洞利用以目标数百万
电子商务网站警告了DDOS威胁
这款坚固耐用的AR眼镜类似于谷歌玻璃,但不会破裂
Android从Windows中抓住最受欢迎的OS奖
Elastifile Cleartier允许卷发工作负载云分层
黑莓赢得了高级皇室的8.15亿美元
Raspberry PI 3获取Microsoft Cortana与Windows 10创建者更新
你的手机的传感器可以窥探你 - 这是怎么回事
荷兰审计查找Microsoft Office泄漏机密数据
您的位置:首页 >产品 > 人工智能 >

Shodan Search引擎启动揭示恶意软件命令和控制服务器

2021-08-17 12:44:00 [来源]:

现在有一个新工具,可以允许公司在恶意软件程序和频繁更改的命令和控制服务器之间快速阻止通信。

威胁情报公司记录的未来与Shodan,Shodan,一个用于互联网连接设备和服务的搜索引擎,创建一个名为恶意软件猎人的新的在线爬网。

新服务不断扫描互联网以查找超过十个不同远程访问特洛伊木马(RAT)程序的控制面板,包括GH0ST RAT,DarkComet,NJRAT,Zeroucess和Xtremerat。这些是在地下论坛上销售的商业恶意软件工具,由网络犯罪分子使用,以完全控制受损计算机。

要识别命令和控制(C&C)服务器,恶意软件Hunter Crawler连接到公开Internet协议地址,并发送复制这些特洛伊木马程序将发送到控制面板的流量。如果接收计算机发送备份特定响应,则它们将其“重新标记为C&C服务器。

迄今为止,恶意软件猎人已经确定了超过5,700辆的RAT服务器,其中4,000多个位于美国。自2009年以来,最多的控制面板是针对GH0ST大鼠的恶意软件计划,这是自2009年以来的有针对性的春天攻击。

恶意软件猎人生成的C&C列表实时更新,因此安全供应商,公司甚至独立研究人员可以在防火墙和其他安全产品中使用它来阻止恶意流量。

阻止对网络级别的C&C服务器的流量可以防止攻击者滥用受感染的计算机或窃取数据。这可能比等待安全公司发现新的RAT样本,从它们的配置中提取命令和控制服务器并为它们添加阻塞规则。

用于识别RAT C&C服务器的流量签名基于录制的未来的研究,它使用相同的技术在过去识别恶意服务器,但在较小的规模上。

在扫描整个互联网时伪装为受感染的计算机的爬行器的缺点是它可能会触发过滤传入流量的人员安全系统上的错误正警报。

“恶意软件猎人不会执行任何攻击,并将Don”T的请求包含任何恶意内容,“服务的创建者在其网站上表示。“您的安全产品提出警报的原因是因为它使用的签名只应该用于离开网络的流量(出口)但是被错误地应用于传入的流量(Ingress)。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。