XLoader Botnet قناع مشغلي C&خوادم C باستخدام نظرية الاحتمالية
اكتشفت Check Point إصدارًا جديدًا من شبكة الروبوتات XLoader, شبكة الروبوتات لسرقة المعلومات والتي تهاجم أنظمة Windows وMacOS يستخدم طريقة جديدة لإخفاء C&خوادم C.
وفقا لخبراء من نقطة التفتيش, النسخة الجديدة من XLloader الاستخدامات نظرية الاحتمالات ل “يخفي” المهاجمين’ ج&خوادم C, مما يجعل اكتشاف البرامج الضارة أمرًا صعبًا للغاية.
يتم تحقيق التخفي العالي عن طريق إخفاء اسم المجال لـ C الحقيقي&خادم C مع تكوين يحتوي على 64 النطاقات المزيفة, منها 16 يتم اختيار المجالات بشكل عشوائي, ثم اثنان من هؤلاء 16 يتم استبدالها بحرف C مزيف&عنوان C وعنوان حقيقي.
قد تكون مهتمًا أيضًا بمعرفة ماذا الروسية على الجبهة الروبوتات يمكن أن تفعل أكثر من مجرد ضخمة DDoS الهجمات.
في الإصدارات الجديدة من XLloader, لقد تغيرت الآلية: بعد الاختيار 16 المجالات الزائفة من التكوين, تتم الكتابة فوق المجالات الثمانية الأولى وإعطاؤها قيم عشوائية جديدة قبل كل دورة اتصال. في نفس الوقت, يتم اتخاذ التدابير لتخطي المجال الحقيقي.
فضلاً عن ذلك, XLloader 2.5 يستبدل ثلاثة مجالات من القائمة التي تم إنشاؤها بعنوانين خادم مزيفين وC الحقيقي&مجال الخادم C. الهدف النهائي للقراصنة واضح – لمنع اكتشاف C الحقيقي&خادم ج, استنادا إلى التأخير بين الوصول إلى المجالات.
يقوم XLloader أولاً بإنشاء قائمة بملفات 16 المجالات التي تم اختيارها عشوائيا من 64 المجالات المخزنة في التكوين. بعد كل محاولة للوصول إلى المحدد 16 المجالات, يتم تنفيذ التعليمة البرمجية التالية:





