大东话安全之狰狞版神奇宝贝丨专栏

编者按:网络空间安全近年来日渐成为公众关注的焦点,中科院之声特意邀请业内专家“大东”开设“大东话安全”专栏,以《安天威胁通缉令2016扑克牌》为线索,一张扑克牌对应一个网络病毒,讲述54个不同的网络病毒和网络安全故事,以及如何进行针对性防御的建议。

[转载出处:www.ii77.com]


[好文分享:www.ii77.com]

一、谶曰


哈利法克斯:恶意必须披上坦率的外衣,否则它就会暴露无遗。


大东:..必须穿上率直的外衣,否则它只能原形毕露。


小白:我必须紧跟大东前进的步伐,否则容易暴露智商。


二、病毒通缉令


大东话安全之狰狞版神奇宝贝丨专栏


小白:这个这个我认识!神奇宝贝!火箭队的阿柏怪蛇!咳咳,既然你诚心诚意发问了,我就大发慈悲地告诉你,为了防止世界被破坏……


大东:打住,打住!小白你看清楚,有这么狰狞的神奇宝贝嘛,这是咱们今天要讲的 Regin。


小白:嘿嘿,童年记忆一说就停不下来了~


大东:这个 Regin 是一款多阶段模块化的恶意软件,主要是利用中间人攻击的手法收集数据和持续监视目标组织或个人。它在2014年被发现,被用于攻击10个国家的约100个机构或系统。据推测,该恶意软件由政府机构资助。


小白:哇,那比阿柏怪厉害多了,还是大东东你继续说吧~~


大东:得嘞!

 

三、拼装监视器


大东:这个 Regin 和其他 APT 不太一样,它的目的不仅在于收集重要数据,它也可以用以持续监测某个组织或个人。


小白:exm?相当于一台监视器!那我岂不是赤裸裸地展现在它面前了吗!


大东:你可以这么理解。Regin 是被赛门铁克发现的 APT 威胁。2014年11月发布的一份报告中指出:Regin 是一个多阶段的模块化威胁。这意味着它由多个功能相互依赖的组件组成。


大东话安全之狰狞版神奇宝贝丨专栏

Regin 结构相互依存的单位示意图


各有所用的组件


小白:大东东,你说得好高深,听不懂啊!


大东:别急,听我慢慢解释。这“多阶段的模块化”是指,该软件在一个框架内,有多级架构,每一个阶段完成自己特有的工作,每个模块从最基本功能开始,并扩展到特定的攻击,层层深入,增加窃听功能。就好比用乐高堆坦克,每块零件都是它的组成部分,都是其功能的拓展。


小白:组装的 ATP~ 


大东话安全之狰狞版神奇宝贝丨专栏

Regin 结构图


大东:可以这么理解。Regin 的第一阶段,主要目的是将自己写入内存中,用于安装并执行第二阶段驱动程序,负责创建扩展属性。同时比起其他阶段,它是唯一显而易见的代码,比较容易检测到,但也像多米诺骨牌的第一张牌一样,一旦启动,就会连锁启动后续的阶段,并逐步把它们隐蔽起来。


小白:结构好复杂的样子!


大东:从第二、三阶段开始,都属于支持模块,是为了..系统服务或者关联..表,以便在计算机启动时,就能自动加载驱动程序,同时提取、安装、运行第四阶段。


小白:要开始了吗!


大东:第四阶段负责从附加记录中找到记录,安装和配置恶意软件的内部服务,压缩、加密程序,或者存到非传统文件存储区域。简单地说,就是为了武装自身,提高被检测的难度。


小白:小样儿!还想隐身?


大东:在第五阶段,Regin 开始增加网络数据包驱动、安装 Rootkit 恶意软件等等,为第六阶段做好铺垫。


小白:这是准备干坏事了吧!


大东:是的。在第六阶段,Regin 开始收集计算机信息、窃取密码、收集进程和内存信息,就算是你删除的东西,他们也会进行重新检索。同时还会截获用户鼠标点击功能,从被感染的计算机上捕捉截图,监控网络流量、分析电子邮件等等。


大东话安全之狰狞版神奇宝贝丨专栏

Regin 感染网络拓补示意图


小白:真是可恶啊!


签名验身份


大东:根据赛门铁克发布的 Regin 报告可以看出,攻击目标包括私营企业、政府机关和研究机构。近半数的感染是个人和小型企业。以及同美国棱镜计划相似,以窃取通话的内容为目的来对电信公司进行攻击。同时感染的地区也非常广,主要来自十个国家,其中俄罗斯和沙特..最为严重。


大东话安全之狰狞版神奇宝贝丨专栏

Regin 感染目标所属部门类型


大东话安全之狰狞版神奇宝贝丨专栏

Regin 感染目标所在地区


小白:真可怕!有没有啥预防措施呢?


大东:防范这种恶意软件,我们要从源头开始。比如,不要从不正规的网站下载应用。


小白:一定要从正规应用市场或者官网上下载。


热门文章

  1. 绝食减肥(绝食减肥会影响大姨妈)2024-05-11
  2. 五一档“打卡指南”:成年人不做选择,全都看!2024-05-11
  3. 飞力达:将持续通过加强与平台公司的合作提升舱位获取能力2024-05-11
  4. 新城市:公司开展低空基础设施前期规划的研究咨询业务2024-05-11
  5. 港交所:北向交易的实时成交额和每日额度余额的调整将于5月13日正式实施2024-05-11
  6. 清明|春暖花开“上春山”,这些你需要知道的登高知识请牢记!2024-05-11
  7. 沪市今日举行全网测试:股息红利业务将依QFII协定税率计税2024-05-11
  8. 新加坡网友:邻居常不分昼夜大喊大叫、制造噪音、大声辱骂他人…2024-05-11
  9. “乳头消失了,都不敢和男友那个……”2024-05-11
  10. 失眠原因2024-05-11
  11. 章泽天自曝家族病史:“大拇指已开始有点发抖……”这类人群要警惕→2024-05-11
  12. 学院动态| 音乐学院组织召开2024版硕士研究生培养方案专家论证会2024-05-11
  13. 【惠仁健康科普】鼻腔有异味?警惕真菌性鼻窦炎!2024-05-11
  14. 酒糟鼻、红鼻子、糟鼻子,不用怕!咱老百姓有验方2024-05-11
  15. 道指日线录得八连涨,美股三大指数均至少连涨三周2024-05-11
  16. 胃癌、肝癌、结直肠癌等肿瘤基因筛查,药物基因检测等,遂医基因实验室帮您精准解决!2024-05-11
  17. 热门中概股多数下跌,纳斯达克中国金龙指数本周累跌近2%2024-05-11
  18. 《职业病防治法》宣传周—2024年职业病防治知识应知应会100条2024-05-11
  19. 黔西市树立中学2024年五一劳动节放假通知及温馨提示2024-05-11
  20. 深交所上市委:马可波罗首发5月16日上会2024-05-11
自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 手慢无 | 第二届全国高校大数据人工智能师资实战免费培训班(2期)火热报名中!

    第二届全国高校大数据人工智能师资实战免费培训班(2期)火热报名中!

  2. 2 道高一尺,魔高一丈,遏制黑产业链运营商做了什么?

    近年来,通信信息诈骗持续高发,根据新华社消息,2017年,全年共发生通信信息诈骗案件13万起,造成的经济损失131亿元。在威胁民众信息和财产安全的同时也损害了运营商的企业形象

  3. 3 停机停产维修谁说了算?

    必须停机停产的设备检查、维护、保养、修理,往往是生产部门和设备部门矛盾尖锐对立的地方。

  4. 4 8012年了双卡交火有什么意义?

    8012年了双卡交火有什么意义?

  5. 5 模块化机器人玩具 怎么玩全凭孩子的想象力

    腾讯数码讯(Human)给孩子找到一款寓教于乐的玩具,是很多家长比较看重的方面。毕竟既然花了钱,不光要让孩子

  6. 6 浩亭M12 PushPull:为智能化装配而生的最佳连接解决方案

    作为全球领先的连接器供应商,浩亭敏锐地把握当前的工业发展潮流,以精益求精的匠心和不断创新的技术打造智能连接设计接口,浩亭推出的一系列创新连接器产品,无疑为工业市场

  7. 7 建设工地智能安全挂钩:内置气压传感器 超2米高可自动锁死

    因建筑工人不当或违规操作导致的高处坠落伤亡,成为建筑安全管理上的“痛点”。今年8月份,一套国内最新研发的

  8. 8 巨影发布新战略:在全球建立100家直营和加盟合作商

    新巨影,新起点

  9. 9 前沿科技创业最强角逐,重磅种子基金花落谁家?

    2018 Qualcomm创投红杉中国种子基金前沿科技创业大赛在杭州成功举行

  10. 10 免打孔吹风机收纳,不到 20 块但很好用

    不到 20 块的收纳好物。

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!