青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網

17站長網 首頁 安全 安全教程 查看內容

遠程控制木馬最初、后來和現在面臨的問題

2022-9-24 08:39| 查看: 1590 |來源: 互聯網

遠程控制木馬的意思是遠程桌面需要在路由器設置端口映射,才可以讓自己的機器暴露給廣域網,這樣別人才能通過外網ip來連接操作需要接受協助的機器。 傳統(tǒng)意義 ...

遠程控制木馬的意思是遠程桌面需要在路由器設置端口映射,才可以讓自己的機器暴露給廣域網,這樣別人才能通過外網ip來連接操作需要接受協助的機器。

傳統(tǒng)意義上的遠程控制木馬由于適用面不廣,使用比較單一,只注重功能不注重一些安全上的問題,出現過的事故就有:

1.控制者被反查;

2.控制者機器被利用文件下載上傳文件反控;

3.相關黑客被殺;

4.抓雞黑客被網警追捕;

5.主要成員被國際通緝等。

下一代遠程控制木馬的思路探討

傳統(tǒng)的遠程控制木馬

最初

1. 大多使用tcp協議作為其主要通信協議,沒有采用對應的加密措施。

2. 木馬文件經過加殼或者沒有加殼,可輕易被分析出特征碼。

3. 相關功能都被整合到了一起,免殺時間短。

4. 不穩(wěn)定性,遇到復雜的網絡環(huán)境可能存在上線難的問題。

5. 上線采用動態(tài)域名,經過不可靠第三方中轉信息可被輕易攔截或者偽造。

6. 大多采用注冊表啟動或者注冊服務啟動,少有修改文件方式。

7. 存在可執(zhí)行文件,dll,sys,啟動方式大多采用獨立啟動,沒有或者少有文件感染,進程注入。

8. 種馬感染方式單一,大多采用網絡傳輸方式感染。

9. 駐留方式單一,大多是駐留在系統(tǒng)。不存在反沙盒分析功能。

10. 大多是c/s結構,即client/server。木馬文件普遍較大。

后來

1. 除了tcp木馬之外出現了udp木馬,但依然沒有采取加密措施。

2. 木馬在原有加殼基礎之上,開始出現了自寫殼,反調試等反分析措施。

3. 由原來的整合到一起開始出現了生成器/控制端的模式,免殺時間稍微變長。

4. 上線開始出現了多種上線模式,出現了網站空間上線、FTP上線、數據庫上線。

5. 穩(wěn)定性變強。出現了反彈上線木馬。

6. 開始出現修改系統(tǒng)文件,修改服務啟動方式隱藏自身。

7. 開始出現了迷你版本木馬,出現了無進程,文件感染,進程注入技術應用。

8. 出現了多種感染方式,木馬本身在感染母體后出現了感染移動設備的情況。

9. 開始出現了駐留bios,感染映像文件木馬。依然不存在反沙盒分析能力。

10. 出現了b/s,即瀏覽器/服務器模式交互通信木馬。穩(wěn)定性變強。文件比起上一代變小了一些。

現在

1. 除了tcp,udp木馬之外,開始出現了https,ssl木馬,但本身還是會被抓到木馬原型。

2. 木馬在原有加殼,自寫殼,反調試基礎之上,出現了shellcode木馬,dll木馬,純進制文件靠其他文件加載木馬。

3. 由原來的生成器/控制端模式開始出現了模塊化木馬,抗分析,免殺能力變強。

4. 上線由原來的單一上線模式出現了支持混合協議上線模式木馬,一個服務器被封,可保持被控者依然不掉。

5. 穩(wěn)定性在原有基礎之上變得更強,除了反彈上線之外,出現了依靠其他服務上線木馬。

6. 除了原來的修改、感染文件方式之外,出現了感染聲卡,感染網卡方式。

7. 除了無進程之外,出現了無文件,無端口端口木馬技術應用。

8. 除了感染移動設備外,出現了跨平臺感染木馬,內網感染木馬,會感染比如智能交易終端之類的設備。

9. 出現了反內存分析、文件定時自動變異木馬,會給分析帶來一定難度。

10.出現了混合控制方式木馬,可以b/s也可以c/s。

11.由原來的從vc/delphi/vb之類的語言編寫的遠控木馬開始出現了腳本編寫的遠控木馬程序。體積更小,方式更加隱蔽。

目前面臨的問題。

1. 遠控傳輸協議的問題,沒有好的加密協議很容易出現通信被攔截/偽造問題,給自己帶來危險。一些防火墻設備也可以輕易攔截通信。

2. 遠控的免殺問題,傳統(tǒng)的木馬很容易在取到特征后就被殺毒軟件查殺,一直沒有出現好的反殺毒軟件思路。

3. 啟動加載方式問題,傳統(tǒng)的比如注冊表,文件,服務啟動,很容易被比如(x60之類)軟件攔截,許多殺軟也比較看重注冊表。

4. 文件駐留問題,駐留在系統(tǒng)很容易被取到樣本文件,也會導致木馬本身生存周期變短。

5. 文件操作問題,所有功能都集中在了一起,很容易被識別為木馬文件。

暫時性的解決措施:

1. 遠控傳輸協議采用公鑰方式加密,文件生成時可選擇偽造某種可信軟件報文方式。

2. 在文件特征上,采用密鑰方式分段加密,內存分段解密運行后刪除上一次操作記錄,靜動交互+加密模式對抗特征捕獲。

3. 加載方式采用非注冊表加載,注入硬件核心驅動文件加載。

4. 系統(tǒng)只駐留主要支持文件,或者完全靠注入后文件操作。

5. 功能文件采用插件方式,用完即刪,即使被捕獲也很難被分析認定為木馬。

未解決的問題:

源頭/ip地址很容易被偵查員捕獲的問題,采用私有云,p2p方式待實踐。

只有更新的木馬/黑客技術才能促進整體的安全進步。

本文最后更新于 2022-9-24 08:39,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創(chuàng)業(yè)、關注互聯網人 - 互聯網創(chuàng)業(yè)者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業(yè)用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創(chuàng)業(yè)者提供更加優(yōu)質的創(chuàng)業(yè)信息和品牌營銷服務,與站長一起進步!讓互聯網創(chuàng)業(yè)者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 9477小游戏 | 囯产精品一品二区三区 | 旧里番YY6080在线播放 | 日韩欧美一区二区中文字幕 | 亚洲女人毛片 | qvod电影| 亚洲欧美日韩高清专区 | 多男同时插一个女人8p | 日韩 国产 中文 无码 | 99国内偷揿国产精品人妻 | 亚洲无线码一区在线观看 | 久久黄色网 | 一二三四高清中文版视频 | 先锋影音av最新资源网 | 欧美成人一区二免费视频 | bl撅高扒开臀缝哦 | 日本国产成人精品无码区在线网站 | 99热在线视频这里只精品 | 国产www视频 | 亚洲国产五月综合网 | 狠狠撸亚洲视频 | 美女脱三角裤 | 亚洲欧洲日产国码中学 | 粉嫩无套白浆第一次jk | 亚洲高清在线精品一区 | 中文字幕 人妻熟女 | 秋霞网在线伦理免费 | 成人永久免费视频 | 人人干人人看 | 20岁中国男同志china1069 20岁αsrian男同志免费 | 91精品福利一区二区 | 最新无码国产在线视频9299 | 美女扒开腿让男生桶爽免费APP | 动漫美女禁区 | 里番acg纲手的熟蜜姬训练场 | 欧美14videosex性欧美成人 | 久久嫩草影院网站 | 97超碰97资源在线观看 | 大地影院日本韩国电影免费观看 | 91久久偷偷做嫩草影院免费看 | 2021国产精品一卡2卡三卡4卡 |