Shodan新工具發布:木馬惡意軟體C&C伺服器搜索引擎
5月2日,Shodan和Recorded Future聯合推出在線惡意軟體C&C(命令和控制)伺服器搜索引擎-Malware Hunter,該工具被集成在Shodan基礎搜索引擎之上,可以極大方便廣大安全研究人員進行相關惡意軟體感染設備的探測發現。
Malware Hunter技術支持
Malware Hunter通過大量的搜索節點(bot)發現互聯網上的殭屍主機。為了準確跟蹤和確定C&C伺服器位置,搜索節點通過模仿或假裝受惡意軟體感染主機,向特定C&C伺服器發送多種預定義請求,如果對方作出有效響應,Malware Hunter就記錄下其IP地址和其它相關信息,儲存進入Shodan搜索庫。
Malware Hunter基於Shodan和Recorded Future的共同技術,其中,Shodan負責互聯網IP地址快速高效的探測能力,而Recorded Future提供模仿受惡意軟體感染的假冒主機技術。Recorded Future曾與Google和CIA共同開發互聯網開源情報信息系統。
關於Malware Hunter的更多技術,請參考Recorded Future15頁技術報告《主動威脅識別過程發現遠程訪問木馬的有效方式》。
Malware Hunter識別能力廣泛
目前來說,Malware Hunter能識別和發現多種遠控端(RAT),如Dark Comet、njRAT、Poison Ivy、 Ghost RAT。如果你感興趣,請用Shodan賬號登錄搜索把玩。
在未來,Malware Hunter希望能支持多種類型惡意軟體的探測識別,如殭屍網路惡意軟體、後門木馬或網路間諜軟體、加密挖礦惡意軟體或DDoS惡意軟體等。
*參考來源:shodan、bleepingcomputer,freebuf小編clouds編譯,轉載請註明來自FreeBuf.com。
※如何創建Powershell持久隱蔽後門
※英特爾AMT功能遠程提權高危漏洞分析
※解碼內置不安全「加密晶元」的勒索軟體Gomasom
※一款高度可定製的WiFi釣魚工具 – WiFiPhisher
TAG:FreeBuf |
※戴爾發布PowerEdge機架式伺服器新品 搭載AMD霄龍處理器
※微軟發布AI推理工具Windows ML
※Pivotal和VMware聯手發布新的PKS容器服務
※金士頓發布Canvas三系列SD/microSD存儲卡新品
※微軟發布更新 語音助手Cortana全面兼容iPad
※Rokid Mini新品發布 搭載Rokid的人工智慧語音交互技術
※Rich Brian 正式發布新歌《Cold》MV
※CSE ZLab 實驗室發布關於 Dark Caracal 間諜組織及其惡意軟體分析報告
※微軟發布iOS和Android 版 Photos Companion應用方便傳輸照片至 PC
※新的索尼品牌為Switch,PC發布遊戲 一種推動微交易的新型匹配系統
※PowerA發布Switch專用包和馬里奧塞爾達主題NS支架
※Facebook發布Tensor Comprehensions:自動編譯高性能機器學習核心的C+庫
※白鷺引擎發布 版優化打包 iOS/Android App 的運行性能
※Converse x MADNESS 全新聯名鞋款發布;adidas Twinstrike ADV 推出新配色|潮聞快食
※Imagination 發布神經網路軟體開發套件 (SDK)
※微軟、英特爾發布 AI 邊際推理工具 Windows ML 及 VPU
※Qualcomm發布全新 LTE IoT SDK,支持蜂窩物聯網解決方案的商用
※微軟最新安裝包格式MSIX發布,Win10 mobile的救星!
※Allegro MicroSystems,LLC發布全新汽車級正弦波無感測器BLDC風扇驅動器
※Converse x MADNESS 全新聯名鞋款發布;adidas Twinstrike ADV 推出新配色