BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

Търсачката Shodan вече може да намира управляващите сървъри на различния малуер

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8122
Дата на регистрация : 31.03.2011
Местожителство : Враца

Търсачката Shodan вече може да намира управляващите сървъри на различния малуер   Empty
ПисанеЗаглавие: Търсачката Shodan вече може да намира управляващите сървъри на различния малуер Търсачката Shodan вече може да намира управляващите сървъри на различния малуер   EmptyЧет 04 Май 2017, 01:42

[You must be registered and logged in to see this image.]

Специалистите на Shodan и Recorded Future обединиха силите си и създадоха новия софтуерен инструмент Malware Hunter, интегриран директно в търсачката. Той може да разпознава и намира управляващите сървъри на различния малуер. Инструментът ще е от полза за IT специалистите, понеже дава възможност за намиране на С&C дори и преди да е дизасемблиран кода на вируса.

Malware Hunter използва специални паяци, които търсят управляващите сървъри в интернет. Тези ботове към всеки IP адрес подхождат като към потенциален С&C сървър и със своето поведение имитират поведението на заразени компютърни устройства. Ако бъде забелязана реакция на тази проверка и Malware Hunter бъде приет за зомбиран компютър, съответният IP адрес се класифицира и става достъпен чрез търсачката Shodan.

Цялата необходима информация за тази мимикрия е предоставена от компанията Recorded Future, която публикува и подробна документация на тази тема. Shodan от своя страна, осигурява бързо и ефективно запитване на IP адресите на различни устройства.

Към днешен ден Malware Hunter успешно може да разкрива управляващите сървъри на различните RAT (Remote Access Trojan), включително Dark Comet, njRAT, Poison Ivy, Ghost RAT и т.н. Програмата вече успя да идентифицира над 5700 С&C сървъри в целия свят.



/kaldata.com

__________________________________________________________________________
[You must be registered and logged in to see this image.]
Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Търсачката Shodan вече може да намира управляващите сървъри на различния малуер
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» Yahoo вече ще започне да включва резултати от търсачката на Google
» Приложението за търсене на Google вече може да обработва по-комплексни въпроси
» Google Maps вече ще може да се използва и офлайн
» Новият малуер Mozart: Класически случай на DNS малуер
» В форума вече може да добавяте и видео клипове от vbox7

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-