国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
從蜜罐數據到SSH蜜罐的典型攻擊分析

作者: 佚名  日期:2017-06-03 08:18:18   來源: 本站整理

 0x01.蜜罐整體介紹
隨著威脅情報的興起和虛擬化技術的發展,蜜罐技術也得到了新的發展。可以通過虛擬機來實現高交互蜜罐,以及通過docker實現的業務型蜜罐,不再像是以前需要昂貴硬件設備的部署支撐,大大減少了蜜罐的部署成本。
蜜罐高保真高質量的數據集把安全人員從以前海量日志分析的繁瑣過程中解脫出來,對于蜜罐的連接訪問都是攻擊信息,并且不再像以前的特征分析具有一定的滯后性,可以用于捕獲新型的攻擊和方法。
360天眼實驗室于2016年中旬運營了一套蜜罐系統,發展至今已相對成熟,蜜罐節點遍布世界五大洲,覆蓋了20多個國家,涵蓋企業服務、工控服務等常見端口。
1) 蜜罐部署
目前的蜜罐集群集管理、監控、數據收集與分析,實現基本全自動化流程。

2) 總體數據量
目前我們的蜜罐日志每天以近10W的數量增長。隨著蜜罐數量的增加,這個數據還會進一步增長。
攻擊IP的地理分布圖,攻擊IP遍布全球,其中東南亞和南美最多。

下面是以2016年11月以來的攻擊IP每日訪問情況。其中來自俄羅斯的某IP日訪問日志條數達到88萬條。

攻擊端口統計,可以看出攻擊者對哪些端口比較感興趣,也能在第一時間發現基于某個端口的攻擊事件的爆發。比如,通過統計4月份以來的端口訪問情況,分別發現在4月中旬和5月中旬有對445端口掃描的小高峰,這與SMB漏洞的爆發不無關系。而基于6881端口的訪問存在幾次暴增的訪問流量,可能跟P2P探測有關。

0x02 SSH蜜罐(Cowrie)典型攻擊分析
1)SSH蜜罐分析
下面我們以SSH蜜罐(22端口)來介紹我們通過蜜罐數據發現的典型攻擊。今年4月10日以來成功爆破SSH蜜罐的統計數據,其中4月中旬達到了一個峰值。

蜜罐中發現的用于自動化爆破的用戶名、密碼排行如下。其中,root/12345還是黑客最喜歡探測的賬號口令。
用戶名TOP 10:

密碼TOP 10:

攻擊者在成功入侵蜜罐后,一般都會執行相關命令。比較靠前的有意思的命令如下,其中來自法國的46.218.149.85頻繁在眾多命令中出現,充當了惡意下載站的角色。

另外,引起全球震驚的Mirai僵尸網絡于2016年10月份曾令美國多個城市出現互聯網癱瘓情況。收集到的Mirai的惡意樣本如下:

2)典型攻擊分析   
從蜜罐數據來看,我們選擇了SSH攻擊當中較為常見的兩種:
1)僵尸病毒投放: 通過爆破成功登陸后下載惡意軟件(僵尸病毒),使得機器淪為肉雞,以便實施進一步的攻擊;
2)SSHTunnel跳板攻擊: 將蜜罐作為跳板,利用蜜罐掃描或攻擊其他機器,我們發現的是利用蜜罐去爆破一些金融電商的登錄入口。
a)僵尸病毒投放分析
惡意樣本從命名方式來看,主要有兩種。

第一種是以常見的linux程序來命名,如sh,wget;第二種是以tty來命名。命名方式比較隱蔽,加大了管理人員的排查難度。
我們從中抽取一條典型的攻擊為例進行分析。5月17日,源IP為94.102.52.195對我們的蜜罐進行ssh爆破,然后通過root/admin登陸成功。

進入到shell之后,可以看到挑選了幾個目錄然后通過wget,tftp,ftpget三種方法來下載惡意的shell腳本

通過查看shell腳本發現,3種方式下載的惡意腳本是一樣的,這應該是攻擊者為了確保能下載成功。Shell腳本如下:
這次攻擊下載的惡意樣本如下:

VirusTotal的檢測結果:

通過比較,這一系列的樣本功能類似,但是適配了不同的CPU架構,保證了能在多個平臺運行。部分功能函數截圖:

可以看出功能很齊全,包括執行命令(processCmd),更新樣本(UpdateBins),獲取公網ip(getOutIP),清除history(ClearHistory)等。其中sendCNC函數引起了我的興趣,google了一下,然后發現了以下部分:

這三個的代碼一樣。查看了一番,發現代碼存在的UserAgent與惡意樣本里的字符串非常相似,經過函數的比較,發現這應該就是攻擊者使用的惡意程序。

而且還有作者的簽名,是由Gr1n1337所寫

其中,最早的一個搜索結果顯示是7個月前所建,而我們最早搜集到的惡意樣本是2016年10月,與該結果相符。而且還帶有該惡意樣本的介紹,是最強大的telnet botnet。

通過源代碼分析,該惡意樣本是一種IOT病毒,分為Client端和Server端,Server端是攻擊者的控制端,Client端會接收控制端的命令執行相應操作,并且會掃描其他存在弱口令的ssh/telnet設備進行傳播。
b) SSHTunel跳板攻擊
我們在分析跳板攻擊方式時,IP為5.45.86.133引起了我們的興趣。
攻擊時間截圖如下,從圖中可以看出該IP在2016年7月開始對我們的蜜罐進行嘗試攻擊,在2017年2月1號攻擊次數達到頂峰28W次,最后在2017年3月31后停止了攻擊。

我們通過蜜罐的日志完整地復現了該IP的攻擊時間線。
2016年7月到9月:
這段時間攻擊者的攻擊行為較少,還處于試探階段,只是請求了幾個IP的80端口。典型的攻擊如下,從5556端口訪問目的IP的80端口

2016年9月到10月:
這段時間,攻擊次數逐漸增多,到9月中旬到達頂峰13000多次。這段時間主要是請求46.4.100.47的80端口和62.210.136.117的81端口。其中46.4.100.47是德國Hetzner Online公司的IP,而62.210.136.117是法國IDC 機房的IP。
2016年10月到11月:
攻擊者沉寂了下去,一個月只有20多條記錄
2016年11月到2017年1月:
攻擊者又開始活躍起來,主要的請求目標還是62.210.136.117,請求大多數集中在11月的下旬,而12月的請求比較平均,12月20號后請求消失
2017年1月到3月:
攻擊者在沉寂了一段時間后,于1月13日活躍了一下,對https://shop.selectflavour.com網站做了一段時間爆破,然后又沉寂到2月初的前3天,這幾天攻擊者的請求有了爆炸式的增長,對多個電商、金融網站進行登陸的暴力破解,其中包括creditonebank和ebay,還有一些Wordpress網站的爆破。

其中,signin.m.ebay.in是Ebay移動端登錄頁面。

關于端口轉發,舉個栗子:

如果知道了跳板機的SSH密碼,使用如下命令即可實現SSH端口轉發:

ssh -f -N -L 3307:172.16.1.30:3306 wanghua@ssh.xyz.com -p8822
從攻擊者的整個時間線來看,他們的攻擊行為是非常有規律的,一旦爆發一次后,就會銷聲匿跡一段時間。持續的時間也比較長,從2016年7月到2017年3月,持續了半年的時間。攻擊的目標非常明確,大部分集中在對于金融和電商的攻擊,而且都是以爆破密碼為主,所以可以猜測應該是一股有組織的團伙在進行批量的撞庫。
0x03.結束語
通過對于SSH蜜罐數據的分析,我們可以找出許多有意思的攻擊手法。同時,通過對日志的分析,我們也可以用時間線將攻擊者的整個攻擊流程做一個完整的梳理。隨著這些數據量的增多,預測攻擊者的下次攻擊也并非不可能,從而形成新的威脅情報。
威脅情報帶動了蜜罐技術的發展,而蜜罐收集的高價值數據反過來對威脅情報也是一個很好的補充,二者相輔相成,缺一不可。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    日本五级黄色片| 久久免费大视频| 日韩不卡的av| 日韩欧美综合在线| 性插视频在线观看| 欧美丰满少妇xxxx| 亚洲精品91| 欧美性猛交xxxx免费看久久| caopor在线视频| 91黄色8090| 国产精品国产三级国产普通话三级| 亚洲天堂av影院| 神宫寺奈绪一区二区三区| 国产一区私人高清影院| 国产精品一区在线| 午夜av入18在线| 在线一区亚洲| 中文字幕高清一区| 日本高清中文字幕在线| 亚洲v国产v| 国产福利91精品| 欧美黑人乱大交| 日本人视频jizz页码69| 久久久精品欧美| 日韩精品成人一区二区在线| www.777色| 亚洲欧美日本一区二区| 国产日韩欧美精品综合| 国产黄色免费| 在线观看免费看片| 九九热这里只有精品免费看| 91视频.com| 91欧美日韩| 欧美艳星kaydenkross| 免费网站观看电影入口| 国产精品1000部啪视频| 久久综合九色综合久99| 亚洲国产一区视频| 精品国产精品| 天堂在线观看免费视频| 欧美国产综合在线| 岛国av一区二区三区| 里番精品3d一二三区| 黄色网址中文字幕| 97超级碰在线看视频免费在线看| 日韩1区2区日韩1区2区| 欧洲亚洲精品久久久久| 日韩性xxxx| 黄色片视频在线免费观看| 亚洲男人天堂2023| 日韩一级不卡| 欧美天堂在线视频| 台湾佬美性中文| 欧美日本高清视频| 亚洲另类在线制服丝袜| 国产女人18毛片水真多18精品| 污视频在线看| 亚洲理论电影在线观看| 粉嫩av一区二区三区免费野| www视频免费| a在线视频播放观看免费观看| 亚洲最大av在线| 伊人开心综合网| 毛片网站在线免费观看| 亚洲 小说 欧美 激情 另类| 亚洲视频在线免费看| 久久国产影院| 99re这里有精品| 天天爽天天爽夜夜爽| 精品自拍视频在线观看| 亚洲国产精品二十页| 91大神xh98hx在线播放| 久久久精品久久久久特色影视| 国产精品沙发午睡系列| 欧美黄色片视频| 一区二区三区中文字幕| 五月天综合网站| 国产h色视频在线观看| 台湾佬美性中文| 久99九色视频在线观看| 91首页免费视频| 国产suv精品一区| 性色a∨人人爽网站| 人妻互换一二三区激情视频| 亚洲欧美成人网| 老牛影视一区二区三区| 黄色的视频在线免费观看| 欧美成人黄色网| 美女主播视频一区| 日韩亚洲国产中文字幕| 亚洲三级在线观看| 日本а中文在线天堂| 小舞被吸乳羞羞网站视频| 丰满的亚洲女人毛茸茸| 九九九在线观看视频| 日韩国产成人无码av毛片| 一区不卡字幕| 成人激情视频网| 日韩一区二区三区视频在线观看 | 中国极品少妇xxxx| 国产精品影院在线观看| 色偷偷888欧美精品久久久| 亚洲va在线va天堂| 视频一区二区三区中文字幕| 在线观看黄色| 中文字幕一区二区三区手机版| 动漫3d精品一区二区三区 | 奇米狠狠一区二区三区| av中文在线| 成人网18免费软件大全| 精品乱子伦一区二区| 精品无码久久久久| 亚洲最大综合网| av免费观看大全| 青青草精品视频在线| 久久久久无码国产精品一区| 91久久精品日日躁夜夜躁国产| 国产精品亚洲综合天堂夜夜| 亚洲色图五月天| 91国产精品成人| 精品一区二区三区av| 国产aⅴ精品一区二区三区久久| 桃色av一区二区| 国产东北露脸精品视频| 91天天综合| 午夜网站在线观看| 亚洲精选久久| 久久亚洲精品人成综合网| 91在线电影| 男人女人靠逼视频| 看黄色一级大片| 欧美做受高潮6| 免费看黄色aaaaaa 片| 国产精品一区在线免费观看| 日产精品高清视频免费| 久久这里精品国产99丫e6| 粉嫩av免费一区二区三区| 天堂资源在线亚洲视频| 91福利免费观看| 精品无码一区二区三区蜜臀| 二区视频在线观看| 97人妻人人澡人人爽人人精品| 先锋资源男人站| 福利视频理论电影| 欧美成人精品福利网站| 亚洲天堂久久久久| 91国在线视频| ,一级淫片a看免费| 日本久久综合网| 日韩av在线播放观看| 无码人妻黑人中文字幕| 91视频免费在观看| av在线com| 亚洲人成人77777线观看| 成人精品水蜜桃| 4p变态网欧美系列| 欧美精品亚州精品| 日韩在线精品一区| 国产亚洲综合久久| 日韩美女主播视频| 国产成人在线视频| 日韩av片免费在线观看| 国产精品久久久久久网站| 91亚洲精品久久久| 欧美一区二区在线视频观看| 欧美成人福利在线观看| 性欧美videos| 久久综合色播| 高清电影一区| 狂野欧美性猛交xxxx巴西| 亚洲一区二区视频在线观看| 超碰97人人做人人爱少妇| 欧美日韩大片一区二区三区| 永久免费网站视频在线观看| 欧美这里只有精品| 精产国品一二三区| 成人片黄网站色大片免费毛片| 久久伊人成人网| 国产精品亚洲lv粉色| 免费av福利| 91社区在线观看播放| 1区2区在线观看| **欧美日韩在线观看| 朝桐光一区二区| 亚洲性视频在线| 国产探花在线精品一区二区| 国产欧美综合一区二区三区| 久久综合丝袜日本网| 亚洲欧美日韩精品久久奇米色影视| 色视频一区二区三区| 国产探花在线视频| 国产一区二区播放| 国产理论片在线观看| 国产高清大尺度一区二区不卡| 激情综合色综合啪啪开心| 日韩在线激情| 免费看成人哺乳视频网站| 欧美freesextv| 国产欧美视频一区二区三区| 精品欧美乱码久久久久久|