Shodan跟威胁情报公司Recorded Future搞了一个恶意软件猎手 爬虫能扫描僵尸网络C&C服务器

简介:

“ 恶意软件捕手 ” (Malware Hunter)计划将帮助研究人员与公司保护自己的设备免受恶意软件感染。 威胁情报公司Recorded Future与互联网搜索引擎连接服务提供商Shodan携手开发了一款在线爬虫工具,并将其命名为“恶意软件猎手”。

用途

恶意软件猎手是一款软件程序,它会模仿木马向控制与命令(C&C)中心发送信号。若发送这种信号后从接收计算机处收到响应,则认为这些计算机为C&C服务器。爬虫主要做的事是搜捕远程管理工具(RAT)控制中心,这些中心在用户的摄像头开始录制视频或音频时会影响相关网络摄像头系统。

工作机制

为识别C&C中心,工具持续扫描互联网论坛非法出售的各种远程访问木马(RAT)程序。作为木马程序控制面板的服务器会实时更新,因此,研究人员、安全专家及其他有关各方可利用这些信息构筑防火墙和安全特性以拦截这些程序。

“ 恶意软件猎手是 Shodan 出品的一款专业爬虫 , 用以搜索互联网 , 找出僵尸网络的 C&C 服务器。为此目的,它伪装成受感染客户端,向特定C&C服务器上报信息。 

跟其他安全产品一样 误报是个问题

根据反馈,目前遇到的一个问题是恶意软件捕手扫描潜在C&C服务器时,用户的安全系统会有误报。不过,参与开发该工具的一位研发人员表示,系统告警是因为工具当时在检测入流量而不是出流量。

到目前为止,恶意软件捕手已识别5700台RAT服务器,这些服务器大多存在Gh0st RAT木马。Gh0st RAT是一款中国人开发的恶意软件,从2009年起一直用于各种网络犯罪。

恶意软件猎手与VirusTotal对比

根据相关开发者所说,恶意软件猎手意在成为最强大的在线爬虫。因此,人们将它与VirusTotal进行了比较,后者为谷歌开发的恶意软件汇总平台。

对恶意软件捕手进行了测试,测试内容是它自2015年起一直进行的扫描。结果,它识别出了633台RAT控制器。将这个结果与VirusTotal对比,发现后者仅列举了其中153台控制器。

这表明恶意软件猎手可在威胁提交给VirusTotal之前就将其识别出来。恶意软件猎手确实是一款强大的程序,可有效扫描出RAT控制中心。不过,尚无法知晓安全研究人员和防火墙开发人员是否会拦截用该工具识别出来的控制中心。



原文发布时间:2017年5月4日 

本文由:hackread 发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/shodan-recorded-future-malware-hunter

本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站

相关文章
|
9月前
|
安全 网络协议 算法
Nmap网络扫描工具详细使用教程
Nmap 是一款强大的网络发现与安全审计工具,具备主机发现、端口扫描、服务识别、操作系统检测及脚本扩展等功能。它支持多种扫描技术,如 SYN 扫描、ARP 扫描和全端口扫描,并可通过内置脚本(NSE)进行漏洞检测与服务深度枚举。Nmap 还提供防火墙规避与流量伪装能力,适用于网络管理、渗透测试和安全研究。
1315 1
|
10月前
|
存储 弹性计算 网络协议
阿里云服务器ECS实例规格族是什么?不同规格CPU型号、处理器主频及网络性能参数均不同
阿里云ECS实例规格族是指具有不同性能特点和适用场景的实例类型集合。不同规格族如计算型c9i、通用算力型u1、经济型e等,在CPU型号、主频、网络性能、云盘IOPS等方面存在差异。即使CPU和内存配置相同,性能参数和价格也各不相同,适用于不同业务需求。
667 144
|
12月前
|
存储 运维 API
HPE OneView 10.0 - HPE 服务器、存储和网络设备集中管理软件
HPE OneView 10.0 - HPE 服务器、存储和网络设备集中管理软件
223 1
|
11月前
|
JSON 监控 API
在线网络PING接口检测服务器连通状态免费API教程
接口盒子提供免费PING检测API,可测试域名或IP的连通性与响应速度,支持指定地域节点,适用于服务器运维和网络监控。
1820 0
|
11月前
|
机器学习/深度学习 存储 监控
内部文件审计:企业文件服务器审计对网络安全提升有哪些帮助?
企业文件服务器审计是保障信息安全、确保合规的关键措施。DataSecurity Plus 是由卓豪ManageEngine推出的审计工具,提供全面的文件访问监控、实时异常告警、用户行为分析及合规报告生成功能,助力企业防范数据泄露风险,满足GDPR、等保等多项合规要求,为企业的稳健发展保驾护航。
328 0
|
10月前
|
存储 监控 Linux
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
256 0
|
存储 安全 Linux
Dell OpenManage Enterprise 4.4 - Dell 服务器、存储和网络设备集中管理软件
Dell OpenManage Enterprise 4.4 - Dell 服务器、存储和网络设备集中管理软件
427 4
Dell OpenManage Enterprise 4.4 - Dell 服务器、存储和网络设备集中管理软件
|
存储 消息中间件 弹性计算
阿里云服务器ECS计算型c7和通用算力型u1在适用场景、计算性能、网络与存储性能等方面的对比
阿里云ECS服务器u1和c7实例在适用场景、性能、处理器特性等方面存在显著差异。u1为通用算力型,性价比高,适合中小企业及对性能要求不高的场景;c7为企业级计算型,采用最新Intel处理器,性能稳定且强大,适用于高性能计算需求。u1支持多种CPU内存配比,但性能一致性可能受底层平台影响;c7固定调度模式,确保高性能与稳定性。选择时可根据预算与性能需求决定。
578 23
|
SQL 数据采集 人工智能
“服务器老被黑?那是你没上AI哨兵!”——聊聊基于AI的网络攻击检测那些事儿
“服务器老被黑?那是你没上AI哨兵!”——聊聊基于AI的网络攻击检测那些事儿
511 12