黑客犯罪团伙"隐匿者"被扒皮,竟然是中国人
发布时间:2017-09-02 20:02:14 所属栏目:安全 来源:雷锋网
导读:副标题#e# 赛博世界似乎永远处于黑暗。 每一个进入的人都拿着照明工具摸索前进,可惜的是,能照出来的只有自己眼前狭窄的一道光源。 而那些隐匿在黑暗中的鬼手——黑客犯罪团伙,总让人们防不胜防。 而最近,一个以牟利为目的,活跃于互联网上,拥有超强技
通过样本字符串数据的比对,我们可以看到,mykings.top和oo000oo.club域名相关样本也具有非常高的同源性,在所例举的数据中仅有域名相关部分不同。如下图所示: mykings.top和oo000oo.club域名相关样本字符串数据对比 我们通过其同一时间所使用的网址内容除域名部分完全相同。如下图所示: mykings.top和oo000oo.club域名下网页在同一时间所显示的内容 除此之外在同一时间,与两个域名相关攻击所使用的close2.bat脚本也完全相同,脚本中所包含的域名也完全一致(同为ftp.oo000oo.me)。所以我们可以直接得出,与两个域名相关的攻击同属于 “隐匿者”。如下图所示: mykings.top和oo000oo.club域名相关攻击所使用的脚本 通过对类似防御事件的筛查,我们找到了与上述mykings.top域名相关的终端数据。如下图所示: 按时间排序的终端防御数据 (编辑:威海站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |