Shodan新增主动欺骗能力,可识别全球僵尸网络控制中心

简介: 本文讲的是Shodan新增主动欺骗能力,可识别全球僵尸网络控制中心,根据ZDnet援引Shodan消息,网络空间搜索引擎Shodan刚刚宣布了一项新能力——Malware Hunter,识别全球范围各种僵尸网络的控制中心(C2)。
本文讲的是 Shodan新增主动欺骗能力,可识别全球僵尸网络控制中心根据 ZDnet 援引Shodan消息,网络空间搜索引擎Shodan刚刚宣布了一项新能力—— Malware Hunter ,识别全球范围各种僵尸网络的控制中心(C2)。

Shodan的这项新能力由安全公司Recorded Future提供技术支持。简单来说,Shodan的爬虫会伪装为一个被感染恶意远控软件的机器,向全球所有IP发送特定请求,如果某个目标IP进行响应了,那么这就是一个控制中心。

Shodan新增主动欺骗能力,可识别全球僵尸网络控制中心

在过去,寻找僵尸网络控制中心比较被动,大多是发现电脑被黑后,分析溯源来定位。Shodan的新能力将使我们在对抗僵尸网络上能变得主动一些。

至于能有多大成效,则要看Shodan和Recorded Future对各类僵尸网络控制软件的发现、分析和伪装能力。

Shodan官方透露,目前已经发现了十余种僵尸网络木马、三千多个控制中心,其中包括Dark Comet、Poison Ivy。

Shodan搜索语法是“category:malware”,大家可以去围观了(需登录才可体验)。

PS:Malware Hunter有个小问题,某些用户的电脑上的安全软件可能会提醒遭受攻击警报。这是因为安全软件使用特征(signature)来识别设备是否被感染并回传C2信息,这种识别对电脑的传入传出所有流量都有效,所以当Shodan发送请求时安全软件会警告。




原文发布时间为:2017年5月3日
本文作者:longye
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
5月前
|
安全 PHP 数据安全/隐私保护
WAF攻防-菜刀&冰蝎&哥斯拉&流量通讯&特征绕过&检测反制&感知
WAF攻防-菜刀&冰蝎&哥斯拉&流量通讯&特征绕过&检测反制&感知
102 0
|
SQL 安全 前端开发
信息服务上线渗透检测网络安全检查报告和解决方案
信息服务上线渗透检测网络安全检查报告和解决方案
195 0
|
传感器 数据采集 安全
新型僵尸网络Rakos:入侵设备后改造为C&C控制端,已感染数万台
本文讲的是新型僵尸网络Rakos:入侵设备后改造为C&C控制端,已感染数万台,Morphus Labs最近部署了不少高交互蜜罐,希望能发现一些隐藏特别深的最新恶意攻击,但是在蜜罐部署的前两天,该实验室对恶意软件的捕获都失败了,这其中就包括针对SSH端口的SPAM和XORDDoS攻击。
1941 0
|
云安全 安全 数据挖掘
网络“投毒”系列报告:全国多省软件升级劫持攻击事件数据分析
本文讲的是网络“投毒”系列报告:全国多省软件升级劫持攻击事件数据分析,初步披露了基于域名bjftzt.cdn.powercdn.com的一组大规模软件升级劫持事件。在这个事件的第一阶段中,用户尝试升级若干知名软件客户端时,HTTP URL会被劫持,实际下载得到的是“加料”的恶意软件。
2789 0
|
安全 物联网 C++
记一枚可能被夸大的“数百万物联网设备远程劫持”漏洞
本文讲的是记一枚可能被夸大的“数百万物联网设备远程劫持”漏洞,安全研究人员发现,主流互联网设备制造商使用的开源组件开发库存在一个严重级别的远程命令执行漏洞(CVE-2017-9765),可使数百万物联网设备陷入危险之中,容易受到攻击。
1558 0
|
安全 芯片 智能硬件
开枪走火!黑客轻而易举绕过Armatix智能手枪安防系统
本文讲的是开枪走火!黑客轻而易举绕过Armatix智能手枪安防系统,近日,黑客“Plore”通过在线演示视频向人们证明,攻击者有能力绕过德国制造商Armatix为其IP1智能枪支设置的安全防御系统。视频中,黑客仅通过使用廉价的、现成的设备就成功对智能对象实施了攻击,完成了破解过程。
1326 0
|
安全 算法 数据安全/隐私保护
国内研究人员发现GMR-2漏洞,可实时解密卫星电话通讯
本文讲的是国内研究人员发现GMR-2漏洞,可实时解密卫星电话通讯,近日,有报道称两名中国的安全研究人员发现GMR-2标准在具体实施中的漏洞,并且可以利用这些漏洞在几秒钟内对卫星电话通讯进行解密。
1334 0
|
安全 数据安全/隐私保护 网络架构
加密流量分析 思科全新方法对战恶意软件
本文讲的是 加密流量分析 思科全新方法对战恶意软件,6月20日,思科公司发布全新智能网络系统。通过机器学习,网络的“加密流量分析”( Encrypted Traffic Analytics )软件可梳理网络数据,查找恶意软件的警示迹象。
2096 0
下一篇
无影云桌面