欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

詳解DDoS工具 一款流行DDoS木馬工具

  發(fā)布時間:2016-08-26 10:18:42   作者:佚名   我要評論
DDoS主要是借助于客戶/服務器技術,將多個計算機聯(lián)合起來作為攻擊平臺,對一個或多個目標發(fā)動DDoS攻擊,從而成倍地提高拒絕服務攻擊的威力

DDoS攻擊通過大量合法的請求占用大量網(wǎng)絡資源,以達到癱瘓網(wǎng)絡的目的,詞文章主要是針對那些對一種被大量肉雞使用,面向目標IP發(fā)起DDoS攻擊的木馬工具。

本篇文章是對一種被大量肉雞使用,面向目標IP發(fā)起DDoS攻擊木馬工具的詳細分析。

一 背景

近期,阿里云云盾安全攻防對抗團隊通過異常流量分析和攻擊溯源發(fā)現(xiàn)了一種被大量肉雞使用,面向目標IP發(fā)起DDoS攻擊的木馬工具。經(jīng)過取樣和入侵分析,我們發(fā)現(xiàn)該DDoS攻擊工具大部分是由于網(wǎng)絡上某些服務器存在Mysql或SqlServer弱密碼等原因被入侵,被黑客傳入大量惡意軟件,其中包括該款DDoS工具:

文件名:DbProtectSupport.exe MD5:412e6b0de470907cba75e00dde5a0086

該DDoS工具運行后先通過反彈的方式主動與遠程主機連接,遠程控制機隨后向該DDoS工具傳遞攻擊的目標IP。DDoS工具隨后使用自己所攜帶的Winpcap驅動直接操作網(wǎng)卡發(fā)包,向目標IP發(fā)動SYN流量攻擊。

二 樣本簡介

該DDoS工具啟動后,會先獲取主機信息(系統(tǒng)版本、CPU架構,網(wǎng)卡信息,MAC地址),然后主動通過設定好的域名來連接遠程主機。建立連接后,將這些信息發(fā)送給遠程主機。同時,工具會創(chuàng)建線程等待主機發(fā)來攻擊目標IP。當遠程控制機與該DDoS進行一系列的準備工作通信后,會給其發(fā)送一個攻擊指令包,該指令包會包含攻擊目標IP地址。

該DDoS工具接收到攻擊指令后,會自助將目標IP填充為SYN包,然后調用Winpcap驅動,直接操作網(wǎng)卡發(fā)送填充好的攻擊流量包。攻擊流程如圖1所示。

圖1 攻擊流程

三 詳細分析

3.1 網(wǎng)絡流量分析

在測試機中(由于隱私需要,將部分機器IP、MAC地址隱藏)將該程序啟動,通過分析網(wǎng)絡流量會發(fā)現(xiàn)該程序在與遠程控制機建立連接后會立即向遠程主機發(fā)生一個“報告包”,該包包含了本機的系統(tǒng)版本,如圖2所示.

圖2 描藍包所顯示的數(shù)據(jù)有一段Windows Server 2003(紅框所示)

后續(xù)會進行一段時間的相互通信,通過數(shù)據(jù)分析發(fā)現(xiàn),該通信包無明顯特征,應該是為防止下斷recv,增加分析recv包的難度。經(jīng)過該段時間通信后,控制端會發(fā)送一個明顯突變的包,然后受控機開始進行向外DDoS攻擊。通過分析該包內容,該包明顯相較于其他數(shù)據(jù)包不一樣,對比隨后就發(fā)生的DDoS攻擊的目的IP地址,發(fā)現(xiàn)該包包含了DDoS攻擊目標IP與端口號,因此可判斷為該包為指令包,如圖3所示。

圖3 描藍即為指令包,受控機收到該包后隨后控制機即對外部進行DDoS攻擊,其中紅框即為目標攻擊IP

3.2 文件逆向分析

通過對程序逆向分析,發(fā)現(xiàn)程序運行后會獲取主機的信息(系統(tǒng)版本、CPU架構,網(wǎng)卡信息,MAC地址),如圖4、5、6、7所示:

圖4 系統(tǒng)版本

圖5 CPU核心和架構

相關文章

  • 黑客實施DDOS攻擊你了解多少?

    DDoS攻擊手段是在傳統(tǒng)的DoS攻擊基礎之上產(chǎn)生的一類攻擊方式。單一的DoS攻擊一般是采用一對一方式的,當被攻擊目標CPU速度低、內存小或者網(wǎng)絡帶寬小等等各項性能指標不高,
    2012-11-01
  • 對付DDoS攻擊的三大絕招

    不知道身為網(wǎng)絡管理員的你是否遇到過服務器因為拒絕服務攻擊都癱瘓的情況呢?就網(wǎng)絡安全而言目前最讓人擔心和害怕的入侵攻擊就要算是拒絕服務攻擊了。和傳統(tǒng)的攻擊不同,采
    2015-09-25
  • 高效的DDoS攻擊探測與分析工具:FastNetMon

    這是一個基于多種抓包引擎(NetFlow, IPFIX, sFLOW, netmap, PF_RING, PCAP)的DoS/DDoS攻擊高效分析工具,可以探測和分析網(wǎng)絡中的異常流量情況,同時可以通過外部腳本通知
    2015-05-14
  • 剖析DDoS攻擊原理

    這篇文章主要為大家詳細剖析了DDoS攻擊原理,更全面的了解DDoS攻擊,做好防御DDoS攻擊的準備工作,感興趣的小伙伴們可以參考一下
    2016-01-20
  • 管理員需知的DDOS攻擊防御手冊

    本文為大家分享管理員必讀的防御DDOS攻擊終極指南,包括了為什么要DDOS攻擊,什么是DDOS攻擊以及怎么防御DDOS攻擊,希望這篇文章能引起大家對DDOS攻擊的研究興趣。
    2015-10-29
  • 在線DDoS攻擊平臺是什么 DDoS攻擊平臺的流量獲取方式

    流量獲取是DDOS攻擊的最重要一環(huán),黑客主要通過獲取廠商服務器的上行流量,致使你的服務器、電腦所屬的網(wǎng)絡或者系統(tǒng)資源耗盡而癱瘓,讓你失去目標客戶,借此用來勒索廠商。
    2016-07-05
  • DDOS網(wǎng)絡攻擊的7種武器

    DDOS網(wǎng)絡攻擊是我們最常見的問題了,要防止DDOS網(wǎng)絡攻擊,首先就要了解其攻擊的方式。   1.Synflood:該攻擊以多個隨機的源主機地址向目的主機發(fā)送SYN包,而在收到
    2008-10-08
  • 高手輕松教你如何針對DDos部署防御措施

    DDoS攻擊的主要手段是通過大于管道處理能力的流量淹沒管道或通過超過處理能力的任務使系統(tǒng)癱瘓,所以理論上只要攻擊者能夠獲得比目標更強大的“動力”,目標是注定會被攻陷
    2015-10-29
  • 全面剖析DDoS攻擊 黑客常用攻擊方式

    縱觀網(wǎng)絡安全攻擊的各種方式方法,其中DDoS類的攻擊會給你的網(wǎng)絡系統(tǒng)造成更大的危害。因此,了解DDoS,了解它的工作原理及防范措施,是一個計算機網(wǎng)絡安全技術人員應必修的
    2015-09-23
  • 新型DDos攻擊:利用LDAP服務器可實現(xiàn)攻擊放大46-55倍

    關于DDos攻擊方面的知識,本網(wǎng)站介紹了很多,但是大家知道么,最近Corero網(wǎng)絡安全公司發(fā)現(xiàn)一種新型的DDos攻擊,就是針對其客戶發(fā)起攻擊,一起來看看具體的內容吧
    2016-11-11

最新評論