当前位置: 首页 > news >正文

360站长平台链接提交网络营销外包

360站长平台链接提交,网络营销外包,宣传型网站功能定位,软件后端开发Akamai的研究人员发现,在域名系统(DNS)流量数据中,动态种子域生成算法(DGA)家族的行为发生了令人担忧的变化。这一发现揭示了恶意行为者如何调整他们的策略来延长他们的指挥与控制(C2)通信通道的寿命,以保护他们的僵尸网络。 从技术角度来看…

Akamai的研究人员发现,在域名系统(DNS)流量数据中,动态种子域生成算法(DGA)家族的行为发生了令人担忧的变化。这一发现揭示了恶意行为者如何调整他们的策略来延长他们的指挥与控制(C2)通信通道的寿命,以保护他们的僵尸网络。

从技术角度来看,DGAs有两种主要类型,分别是动态种子(动态DGAs)和静态种子(静态DGAs)。动态DGAs依赖于时间相关的种子,通常基于当前日期,如果算法是逆向工程,则允许域预测。静态DGAs使用不变的种子来生成一致的域序列。

恶意软件依赖DGAs与中央服务器通信,DGAs生成大量半随机域名。受感染的设备尝试连接到这些域,只有一个成功的连接允许与C2服务器联系。这给网络安全专家带来了巨大的挑战,因为这些领域不断变化。

在DGAs之前,恶意软件作者将域硬编码到他们的代码中,这使得在进行反向工程时很容易被阻止。DGAs,从2008年的Kraken家族开始,由Conficker推广,改变了游戏规则,产生了许多日常域名和压倒性的安全团队。

Akamai的新研究聚焦于动态DGAs,专注于Pushdo和Necurs家族,两者都使用基于日期的种子进行领域预测。然而,这项研究发现了意想不到的行为。

对于Pushdo,研究人员预计在预期日期的24小时窗口内查询域名。相反,他们发现了从预期日期-50天到+50天的唯一域名,这表明恶意行为者故意转移种子以迷惑安全研究人员。

同样,内克斯一家的行为也出乎意料。研究人员预计域名会在预期日期的-7到+7天内出现,但在+12天左右发现了一个较小的峰值,这表明恶意行为者故意将域名延迟7天以逃避检测。

Akamai研究人员Connor Faulkner和Stijn Tilborghs在周三发表的分析报告中写道:“我们的分析表明,这样做是为了避开DGA检测系统,使安全研究团队的工作复杂化。”

当恶意行为者继续寻找方法来保护他们的僵尸网络并延长他们的C2通信通道的寿命时,安全研究人员的工作就是对抗这些措施,更好地识别真实的和预期的。

http://www.dinnco.com/news/70912.html

相关文章:

  • 郑州seo管理seo及网络推广招聘
  • 重庆网站建设制作设计公司哪家好做网络销售感觉自己是骗子
  • 天津公司做网站2022年最火的电商平台
  • 用vue做商城网站常用的js最有效的网络推广方式
  • 做电影采集网站需要多大vps免费网站免费
  • 勉费申请做网站ds2600ii色带
  • 只做早餐的网站今日热榜官网
  • 网站设计开发维护站长工具端口查询
  • 网站联盟接口怎么做百度标注平台怎么加入
  • 网站建设有什么岗位职责竞价网络推广托管
  • 电话销售-网站建设-开场白软文写作的十大技巧
  • 郴州网站建设公司有哪些seo工具优化软件
  • 有开源项目做的网站关键词林俊杰mp3下载
  • 建个网站做产品怎样指数
  • 网站开发各年的前景关键词排名怎么查
  • 淮北网站建设2022新闻热点事件简短30条
  • 吉林省政府网站建设做销售有什么技巧和方法
  • 网站开发全栈工程师技能图个人介绍网页制作
  • 西安市社交网站制作公司seo网站营销推广公司
  • 网站注册域名石阡县金城管道疏通服务有限公司亚马逊跨境电商个人开店
  • 重庆市委宣传部在线看seo网站
  • 燕郊个人做网站关于市场营销的100个问题
  • 做网站卖什么条件免费发布产品信息的网站
  • 网站开发流程龙岩百度关键词价格排行榜
  • 党建网站建设方案书市场营销计划
  • 国外主题网站刚出来的新产品怎么推
  • 做h5那个网站模板好不受限制的搜索引擎
  • 网站建设做到哪些内容在线生成个人网站
  • saas网络推广平台优化设计七年级下册数学答案
  • 哪个餐饮店微网站做的有特色武汉seo群