Μάσκα χειριστή XLoader Botnet C&Διακομιστές C που χρησιμοποιούν Θεωρία Πιθανοτήτων
Η Check Point ανακάλυψε μια νέα έκδοση του botnet XLoader, ένα botnet που κλέβει πληροφορίες που επιτίθεται σε συστήματα Windows και MacOS που χρησιμοποιεί έναν νέο τρόπο κάλυψης του C&Οι τιμές που δημιουργούνται στις Ενέργειες.
Σύμφωνα με ειδικούς από Σημείο ελέγχου, η νέα έκδοση του XLoader χρήσεις θεωρία πιθανοτήτων προς το “κρύβω” επιτιθέμενοι’ ντο&Οι τιμές που δημιουργούνται στις Ενέργειες, καθιστώντας το κακόβουλο λογισμικό πολύ δύσκολο να εντοπιστεί.
Το υψηλό stealth επιτυγχάνεται με την απόκρυψη του ονόματος τομέα του πραγματικού C&Διακομιστής C μαζί με μια διαμόρφωση που περιέχει 64 ψεύτικους τομείς, από την οποία 16 οι τομείς επιλέγονται τυχαία, και μετά δύο από αυτά 16 αντικαθίστανται με ψεύτικο C&Διεύθυνση Γ και πραγματική διεύθυνση.
Μπορεί επίσης να σας ενδιαφέρει να μάθετε τι Ρωσική Fronton Το Botnet μπορεί να κάνει πολλά περισσότερα από το Massive DDoS Επιθέσεις.
Σε νέες εκδόσεις του XLoader, ο μηχανισμός έχει αλλάξει: μετά την επιλογή 16 ψευδείς τομείς από τη διαμόρφωση, Οι πρώτοι οκτώ τομείς αντικαθίστανται και δίνονται νέες τυχαίες τιμές πριν από κάθε κύκλο επικοινωνίας. Την ίδια στιγμή, λαμβάνονται μέτρα για την παράκαμψη του πραγματικού τομέα.
Επιπλέον, XLoader 2.5 αντικαθιστά τρεις τομείς από τη λίστα που δημιουργήθηκε με δύο ψεύτικες διευθύνσεις διακομιστή και το πραγματικό C&Τομέας διακομιστή C. Ο απώτερος στόχος των χάκερ είναι προφανής – για να αποτρέψει την ανακάλυψη του πραγματικού C&Διακομιστής C, με βάση τις καθυστερήσεις μεταξύ των προσβάσεων στους τομείς.
Το XLoader δημιουργεί πρώτα μια λίστα με 16 τομείς που επιλέγονται τυχαία από το 64 τομείς που είναι αποθηκευμένοι στη διαμόρφωση. Μετά από κάθε προσπάθεια πρόσβασης στα επιλεγμένα 16 τομείς, εκτελείται ο παρακάτω κώδικας: