当前位置: 首页 > news >正文

上海企业网站建设公司哪家好深圳白帽优化

上海企业网站建设公司哪家好,深圳白帽优化,团购网站怎么运营,门户网站与官网的区别Akamai的研究人员发现,在域名系统(DNS)流量数据中,动态种子域生成算法(DGA)家族的行为发生了令人担忧的变化。这一发现揭示了恶意行为者如何调整他们的策略来延长他们的指挥与控制(C2)通信通道的寿命,以保护他们的僵尸网络。 从技术角度来看…

Akamai的研究人员发现,在域名系统(DNS)流量数据中,动态种子域生成算法(DGA)家族的行为发生了令人担忧的变化。这一发现揭示了恶意行为者如何调整他们的策略来延长他们的指挥与控制(C2)通信通道的寿命,以保护他们的僵尸网络。

从技术角度来看,DGAs有两种主要类型,分别是动态种子(动态DGAs)和静态种子(静态DGAs)。动态DGAs依赖于时间相关的种子,通常基于当前日期,如果算法是逆向工程,则允许域预测。静态DGAs使用不变的种子来生成一致的域序列。

恶意软件依赖DGAs与中央服务器通信,DGAs生成大量半随机域名。受感染的设备尝试连接到这些域,只有一个成功的连接允许与C2服务器联系。这给网络安全专家带来了巨大的挑战,因为这些领域不断变化。

在DGAs之前,恶意软件作者将域硬编码到他们的代码中,这使得在进行反向工程时很容易被阻止。DGAs,从2008年的Kraken家族开始,由Conficker推广,改变了游戏规则,产生了许多日常域名和压倒性的安全团队。

Akamai的新研究聚焦于动态DGAs,专注于Pushdo和Necurs家族,两者都使用基于日期的种子进行领域预测。然而,这项研究发现了意想不到的行为。

对于Pushdo,研究人员预计在预期日期的24小时窗口内查询域名。相反,他们发现了从预期日期-50天到+50天的唯一域名,这表明恶意行为者故意转移种子以迷惑安全研究人员。

同样,内克斯一家的行为也出乎意料。研究人员预计域名会在预期日期的-7到+7天内出现,但在+12天左右发现了一个较小的峰值,这表明恶意行为者故意将域名延迟7天以逃避检测。

Akamai研究人员Connor Faulkner和Stijn Tilborghs在周三发表的分析报告中写道:“我们的分析表明,这样做是为了避开DGA检测系统,使安全研究团队的工作复杂化。”

当恶意行为者继续寻找方法来保护他们的僵尸网络并延长他们的C2通信通道的寿命时,安全研究人员的工作就是对抗这些措施,更好地识别真实的和预期的。

http://www.ds6.com.cn/news/78704.html

相关文章:

  • 企业网站 梦织seo推广人员
  • dede网站源码佛山疫情最新情况
  • 深圳程序开发自建站seo如何做
  • 时装网站的建设seo关键词排名系统
  • 定制微信小程序宁波seo排名费用
  • 网站制作费用多少钱网络营销策划方案ppt
  • 建设的网站服务器网络推广方式有哪些
  • 互站网源码商城云seo
  • 温州网站维护工作成都抖音seo
  • 网上如何做网站淘宝营销推广方案
  • 手机网站制作教程下载足球排名最新排名世界
  • 大型大型网站建设百度关键词热搜
  • 阿里云建设网站能干嘛哪里可以学企业管理培训
  • 微网站建设应该怎么开发票seo技术最新黑帽
  • 红河州建设局门户网站互联网营销师考试题及答案
  • 移民网站模板网络媒体发稿平台
  • 网站后台程序如何做网站优化公司认准乐云seo
  • 怎么给网站做推广360优化大师官方下载
  • 北京做彩右影影视公司网站网站快速优化排名app
  • 政府网站源码企业网站推广渠道有哪些
  • 基于asp网站开发 论文班级优化大师网页版
  • 百度指数网站百度在线入口
  • 恶搞网站怎么做精准客户运营推广
  • 怎么做外围网站代理全国最新的疫情数据
  • 没有公司个人可以做网站卖东西吗关键词首页排名优化公司推荐
  • 书香校园网站建设微信公众号推广软文案例
  • 济南网站建设优化凤山网站seo
  • 淘宝客网站备案信息快速提升网站排名
  • wordpress 团队 主题seo推广思路
  • 用html制作网站流程成功的营销案例及分析