c & c infrastruktur, forklarede: tilon malware erfaringer

, spørg eksperten, searchsecurity ekspert nick lewis er parat til at besvare deres spørgsmål om enterprise sikkerhedstrusler.forelægge deres spørgsmål via e - mail.(alle spørgsmålene er anonym.), hvis nogen spørger dig til at vælge et kort ud af en flok, og så finder dit kort, der betragtes som magi.som med alle magi, sådan et trick, ophører med at virke så magisk, når publikum ved kortet var tryllekunstner er ærme op hele tiden.dette gælder også i programmeringen, når du er klar over, at der er en koncept kaldet det magiske tal - som programmører lejlighedsvis anvendelse statisk antal direkte i kildekoden, kode mere forudsigelig og udsat for angreb... forstår du, hvordan den ser ud i fremtiden, i dette tilfælde de " magi " malware er beskrevet af seculert (en ajourført version af malware, der er blevet kaldt tilon, asetus og win32. enchanim af andre forhandlere) kommunikerer med sin kommando og kontrol (c & c) infrastruktur via en speciel protokol, som er fra frembringelsen af sit navn.der er kendt, der er etableret c & c kommunikationsprotokoller, der er forholdsvis stærk og kan anvendes til at reducere udvikling, så som en sædvane protokol er et enestående og potentielt farlige forsøg på den del af malware forfattere.et af de klassiske sikkerheds fejl af programmører, er at tro, nogen algoritme de opfinder for kryptering er den stærkeste, men ved hjælp af veletablerede og åbne kryptografi algoritmer, næsten altid vil være en bedre idé, medmindre den programmør er kryptografi ekspert., i forhold til potentielle virksomheder, forsvar, at afkode den magiske malware er kommunikation kan kræve reverse engineering den malware og protokol om reverse engineering, er ikke nødvendig for afsløring.seculert har frigivet indikatorer for kompromis, herunder en liste over kendte ip - adresser, der anvendes af malware.disse adresser kan ændre sig hurtigt, men hvis net trafikstrømme til et af de projekter, der kunne være grund nok til at undersøge et endepunkt for andre indikatorer for kompromis eller malware.,,



Previous:
Next Page: