当前位置: 首页 > news >正文

安阳网站建设优化免费的免抠图素材网站

安阳网站建设优化,免费的免抠图素材网站,烟台住房和规划建设局网站,专门做封面的网站工具简介 EvilOSX是一款开源的#xff0c;由python编写专门为macOS系统设计的C2工具#xff0c;该工具可以利用自身释放的木马来实现一系列集成功能#xff0c;如键盘记录、文件捕获、浏览器历史记录爬取、截屏等。EvilOSX主要使用HTTP协议进行通信#xff0c;通信内容为特… 工具简介 EvilOSX是一款开源的由python编写专门为macOS系统设计的C2工具该工具可以利用自身释放的木马来实现一系列集成功能如键盘记录、文件捕获、浏览器历史记录爬取、截屏等。EvilOSX主要使用HTTP协议进行通信通信内容为特定格式的数据经由base64加密后传输。为了规避检测EvilOSX的通信响应信息均为404 Not Found页面。 衍生木马分析 在/data/builds目录下会生成指定脚本类型的文件其中主要部分是一段base64编码形式的payload。主要分析生成的python加载器--Launcher-238346.py a、加载器中携带了一段base64加密的python脚本Connectivity mode.txt脚本通过python执行这段加密数据后又通过rm -rf  __file__来清除当前目录下的所有py脚本 b、Connectivity mode.txt中定义了请求头中User-Agent和cookie的形式其中cookie由两段关键数据组成由受控端计算机用户名和mac地址组成的16进制数作为session而后通过“-”连接的一段base64数据解密后是一些服务端和受控端的信息。并且该脚本还定义了当响应码为404时使用base64解密响应体中DEBUG: base64 DEBUG-- 其中的base64数据。 c、将受控端与服务端连接时的流量捕获解密其中的DEBUG数据可以获取又一段python脚本CONNECT.py这段脚本会在macOS上注册一个Launch Agent,并经过base64编码写入本地。然后这段payload会在系统启动时被Launch Agent执行。其中payload的路径默认为当前用户主目录默认命名为arLPrVuLaunch Agent文件默认文件名为” com.apple.teuAwWo” d、arLPrVu的内容为一段openssl aes-256-cbc加密的密文密钥就是之前session中携带的16进制字符串手动运行后木马会正式与服务端进行联通。 流量分析 EvilOSX从植入程序到数据交互可以通过如下流程图来描述 以下为过程流量分析和解读 连接时 客户端向服务端发送get请求后 请求头cookie与原始木马中base64密文解密后的形式一致。 服务端返回404并在http_server_body部分携带base64数据。 数据的开头结尾是以DEBUG: base64形式 DEBUG-- 存在 而404中携带的数据解码后含义是通过get_uid函数获取当前计算机用户名和唯一标识符拼接后转化为16进制数据用于下一段中使用openssl命令对一段加密的代码进行解密并通过exec()函数执行。 命令执行时 当靶机上的原始木马文件执行后会在同级目录下留下一个arLPrVu命名的py脚本文件。回连服务器还需要在手动执行它 测试全部module和部分常见shell命令ifconfig、ls -l 会发现存在明显特征以执行CVE-2020-3950模块时为例 在POST请求体中username后接着base64数据 解密后就是使用的模块名经过测试除了shell命令执行和模块启用失败时均可在流量中发现这一特征。并且响应码一定是404 这一段在木马中也有体现 产品检测 观成瞰云ENS-加密威胁智能检测系统能够对EvilOSX工具产生的HTTP流量进行检测。 总结 在利用EvilOSX-C2工具的过程中会优先上传其释放的木马文件该文件具有特殊格式之后通信过程中会利用404页面隐藏真实响应但是基于人工智能、流行为特征和TLS限定域指纹检测的加密威胁智能检测系统能够检测此类加密通信行为。如今越来越多的攻击者利用具体加密通信功能C2工具以增强攻击的隐蔽性。观成科技安全研究团队一直在持续追踪这些C2工具的最新动态并积极进行研究和更新以提高对加密流量的检测
http://www.zqtcl.cn/news/742829/

相关文章:

  • 网站主机有什么用seo网站课程
  • 网站关键词优化软件网站的二次开发
  • 网站建设技术服务费怎么入账杭州网站推广与优化
  • 咨询类网站建设方案书重庆360网络推广
  • 简单网站模板下载wordpress调用数据库字段
  • 万网空间最多放几个网站好的网站首页的特点
  • .net做网站安全吗wordpress取消邮件验证
  • 沈阳做网站推广唐山网站怎么做seo
  • 网站备案说主体已注销刷关键词指数
  • 学做网站教学百度网盘动软代码生成器 做网站
  • 长辛店网站建设手机评测网站
  • 网站建设公司选哪个好软件开发
  • 隐形眼镜网站开发的经济效益莘县网站开发
  • 开创集团网站建设如何在学校网站上做链接
  • 上海优秀网站设计百度投诉中心人工电话号码
  • 卖建材的网站有哪些跨境电商工具类产品的网站
  • 做毕业网站的周记网站开发项目书
  • 门户网站价格仿站工具下载后咋做网站
  • 国外优秀ui设计网站常州网站建设电话
  • 大连手机网站建设做外贸无网站如何做
  • 做旅游门票网站需要什么材料人工智能培训机构哪个好
  • 免费的网站程序个人网站可以做论坛么
  • ps中网站页面做多大的wordpress cdn 阿里
  • 深圳整站创意设计方法有哪些
  • 浙江做网站多少钱江门市网站开发
  • 保定建站价格dw软件免费安装
  • 在建设部网站上的举报凡科网怎么建网站
  • wordpress做小说网站工作期间员工花钱做的网站
  • 婚介网站方案小说网站架构
  • 英文在线购物网站建设湖北建设厅举报网站