資料介紹
2016年底,Redsocks securitv發(fā)現(xiàn)了一個(gè)APT28使用的過(guò)期域名,原本Redsocks security希望通過(guò)該域名對(duì)APT28進(jìn)行一探究竟,卻發(fā)現(xiàn)該域名使用了異常復(fù)雜的加密通信機(jī)制。盡管之前像ESET等其他安全公司認(rèn)為APT28使用了RC4加密算法,但還未發(fā)現(xiàn)APT28具體使用的RC4算法和密鑰屬性。在這里,Redsocks security通過(guò)對(duì)APT28經(jīng)常使用的X-Agent樣本進(jìn)行動(dòng)態(tài)分析,破解了其整體攻擊入侵的網(wǎng)絡(luò)流量行為。
由于涉及到對(duì)APT28攻擊行為的網(wǎng)絡(luò)通信機(jī)制破解,所以分析過(guò)程包括以下幾個(gè)方面:
1)執(zhí)行X-Agent木馬和其釋放的惡意程序;
2)對(duì)X-Agent木馬進(jìn)行網(wǎng)絡(luò)行為觀察;
3)破解APT28通信加密機(jī)制和算法。Redsocks security通過(guò)全網(wǎng)探測(cè)和URL模式比對(duì),發(fā)現(xiàn)了大量APT28使用的控制端和服務(wù)器,為破解調(diào)查破解APT28通信機(jī)制奠定了基礎(chǔ)。
- BG5485網(wǎng)絡(luò)型溫濕度變送器說(shuō)明書(shū)
- 面向網(wǎng)絡(luò)攻擊識(shí)別的威脅情報(bào)畫(huà)像分析方法 2次下載
- 基于概率屬性網(wǎng)絡(luò)攻擊圖的攻擊路徑預(yù)測(cè)方法 14次下載
- 基于SQAG模型的網(wǎng)絡(luò)攻擊建模優(yōu)化算法 6次下載
- 基于SQAG模型的網(wǎng)絡(luò)攻擊建模優(yōu)化算法 14次下載
- ENC28J60的網(wǎng)口資料詳細(xì)資料說(shuō)明 4次下載
- APT攻擊檢測(cè)研究綜述 1次下載
- 一種基于DBN-SVDD的APT攻擊檢測(cè)方法 0次下載
- APT攻擊分層表示模型 0次下載
- 利用低交互蜜罐系統(tǒng)捕獲網(wǎng)絡(luò)攻擊流量 8次下載
- ENC28J60網(wǎng)絡(luò)模塊資料 8次下載
- DM9013網(wǎng)絡(luò)接口電路圖 137次下載
- 基于流量攻擊和邊失效的復(fù)雜網(wǎng)絡(luò)脆弱特性
- TD-SCDMA R4網(wǎng)絡(luò)結(jié)構(gòu)和技術(shù)要求
- 1394網(wǎng)絡(luò)適配器驅(qū)動(dòng)
- 如何在PyTorch中實(shí)現(xiàn)LeNet-5網(wǎng)絡(luò) 832次閱讀
- CSRF攻擊的基本原理 如何防御CSRF攻擊 2788次閱讀
- Java中的計(jì)時(shí)攻擊 763次閱讀
- 連接RS-485網(wǎng)絡(luò)的基本指南 909次閱讀
- 基于網(wǎng)絡(luò)地址和協(xié)議轉(zhuǎn)換實(shí)現(xiàn)IPv4網(wǎng)絡(luò)和IPv6網(wǎng)絡(luò)互連 3880次閱讀
- 應(yīng)對(duì)黑客攻擊的10個(gè)網(wǎng)絡(luò)安全小技巧 4795次閱讀
- 網(wǎng)絡(luò)攻擊之CC攻擊及相關(guān)防御方案 2414次閱讀
- 如何避免供應(yīng)鏈?zhǔn)艿?b class="flag-6" style="color: red">網(wǎng)絡(luò)攻擊 1614次閱讀
- 關(guān)于解決IPv4網(wǎng)絡(luò)與IPv6網(wǎng)絡(luò)的共存及互通問(wèn)題 3.1w次閱讀
- 一文解析Google基于SDN的B4網(wǎng)絡(luò) 1.3w次閱讀
- iOS中搭建IPv6網(wǎng)絡(luò)的測(cè)試環(huán)境 6798次閱讀
- dos攻擊原理及攻擊實(shí)例 4w次閱讀
- 車牌識(shí)別能破解么_怎么破解小區(qū)車牌識(shí)別 38w次閱讀
- 人臉識(shí)別考勤機(jī)怎么作弊_人臉識(shí)別考勤機(jī)破解方法 50.3w次閱讀
- ipv6網(wǎng)絡(luò)是什么_如何判斷自己的網(wǎng)絡(luò)環(huán)境是否支持ipv6 14.7w次閱讀
下載排行
本周
- 1DC電源插座圖紙
- 0.67 MB | 2次下載 | 免費(fèi)
- 2AN158 GD32VW553 Wi-Fi開(kāi)發(fā)指南
- 1.51MB | 2次下載 | 免費(fèi)
- 3AN148 GD32VW553射頻硬件開(kāi)發(fā)指南
- 2.07MB | 1次下載 | 免費(fèi)
- 4AN111-LTC3219用戶指南
- 84.32KB | 次下載 | 免費(fèi)
- 5AN153-用于電源系統(tǒng)管理的Linduino
- 1.38MB | 次下載 | 免費(fèi)
- 6AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下載 | 免費(fèi)
- 7SM2018E 支持可控硅調(diào)光線性恒流控制芯片
- 402.24 KB | 次下載 | 免費(fèi)
- 8AN-1308: 電流檢測(cè)放大器共模階躍響應(yīng)
- 545.42KB | 次下載 | 免費(fèi)
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費(fèi)
- 2免費(fèi)開(kāi)源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機(jī)智能手環(huán)心率計(jì)步器體溫顯示設(shè)計(jì)
- 0.10 MB | 130次下載 | 免費(fèi)
- 4使用單片機(jī)實(shí)現(xiàn)七人表決器的程序和仿真資料免費(fèi)下載
- 2.96 MB | 44次下載 | 免費(fèi)
- 53314A函數(shù)發(fā)生器維修手冊(cè)
- 16.30 MB | 31次下載 | 免費(fèi)
- 6美的電磁爐維修手冊(cè)大全
- 1.56 MB | 24次下載 | 5 積分
- 7如何正確測(cè)試電源的紋波
- 0.36 MB | 17次下載 | 免費(fèi)
- 8感應(yīng)筆電路圖
- 0.06 MB | 10次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開(kāi)源硬件-PMP21529.1-4 開(kāi)關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191367次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評(píng)論