Shodan新增主動欺騙能力,可識別全球殭屍網路控制中心
根據ZDnet援引Shodan消息,網路空間搜索引擎Shodan剛剛宣布了一項新能力——Malware Hunter,識別全球範圍各種殭屍網路的控制中心(C2)。
Shodan的這項新能力由安全公司Recorded Future提供技術支持。簡單來說,Shodan的爬蟲會偽裝為一個被感染惡意遠控軟體的機器,向全球所有IP發送特定請求,如果某個目標IP進行響應了,那麼這就是一個控制中心。
在過去,尋找殭屍網路控制中心比較被動,大多是發現電腦被黑後,分析溯源來定位。Shodan的新能力將使我們在對抗殭屍網路上能變得主動一些。
至於能有多大成效,則要看Shodan和Recorded Future對各類殭屍網路控制軟體的發現、分析和偽裝能力。
Shodan官方透露,目前已經發現了十餘種殭屍網路木馬、三千多個控制中心,其中包括Dark Comet、Poison Ivy。
Shodan搜索語法是「category:malware」,大家可以去圍觀了(需登錄才可體驗)。
PS:Malware Hunter有個小問題,某些用戶的電腦上的安全軟體可能會提醒遭受攻擊警報。這是因為安全軟體使用特徵(signature)來識別設備是否被感染並回傳C2信息,這種識別對電腦的傳入傳出所有流量都有效,所以當Shodan發送請求時安全軟體會警告。
※英特爾剛剛修復了一個隱藏七年之久的漏洞,但大部分電腦可能沒法更新
※如何在數秒之內破解APT28流量?
※韓國比特幣交易網站Yapizon被黑,損失高達550萬美元
※4位密碼、明文存儲、還不讓用戶修改,這家美國百年企業說自己很安全
※「果粉」速遞:簡單9步輕鬆繞過iCloud 激活鎖
TAG:嘶吼RoarTalk |
※SBI Holdings終止火幣商業合作關係 或因安全和處理能力不達標
※HoloLens通過語音導航和環境識別,為視障者提供行動能力
※DeepMind提出心智神經網路ToMnet,訓練機器的理解能力
※Intel Hades Canyon NUC評測:令人讚不絕口的性能與拓展能力
※掌握這些Photoshop中顏色的基礎知識,提升你的設計能力
※DeepMind AI能讓自己擁有像哺乳動物那樣的導航能力
※Adasky推出新款熱成像感測器 增強車輛的目標物識別能力
※盤點各家女團的leader 「大姐」or管理能力的多樣魅力
※Google收購Cask Data,進一步強化大數據分析能力
※DeepMind 重大突破:AI 進化出大腦級導航能力,像動物一樣會「抄小路」
※Brewer Science 不斷增強能力以大力支持中國不斷發展的半導體市場
※BLACKPINK強勢回歸?全能甜豆Lisa和Jennie業務能力超能打,穿搭功力也時尚滿分!
※微軟收購Semantic Machines,Cortana對話式AI能力將進一步提升
※華為VNF關鍵能力指標和綜合競爭力排名第一,CloudCore厲害了!
※全美警局已普遍擁有破解 iPhone 的能力
※蘋果HomePod並沒有很智能,其Siri助手答題能力表現糟糕
※Hepatology:新型受體基因能夠提高T細胞殺傷腫瘤的能力
※TARS為Spring Cloud 提供高性能的 RPC 能力
※Juniper Network 並了Cyphort 之後,機器學習偵測惡意連線的能力變得更強大了
※okia與Streamr合作開發HEP:用區塊鏈技術來增強消費能力