Shodan新增主動欺騙能力,可識別全球殭屍網路控制中心
根據ZDnet援引Shodan消息,網路空間搜索引擎Shodan剛剛宣布了一項新能力——Malware Hunter,識別全球範圍各種殭屍網路的控制中心(C2)。
Shodan的這項新能力由安全公司Recorded Future提供技術支持。簡單來說,Shodan的爬蟲會偽裝為一個被感染惡意遠控軟體的機器,向全球所有IP發送特定請求,如果某個目標IP進行響應了,那麼這就是一個控制中心。
在過去,尋找殭屍網路控制中心比較被動,大多是發現電腦被黑後,分析溯源來定位。Shodan的新能力將使我們在對抗殭屍網路上能變得主動一些。
至於能有多大成效,則要看Shodan和Recorded Future對各類殭屍網路控制軟體的發現、分析和偽裝能力。
Shodan官方透露,目前已經發現了十餘種殭屍網路木馬、三千多個控制中心,其中包括Dark Comet、Poison Ivy。
Shodan搜索語法是「category:malware」,大家可以去圍觀了(需登錄才可體驗)。
PS:Malware Hunter有個小問題,某些用戶的電腦上的安全軟體可能會提醒遭受攻擊警報。這是因為安全軟體使用特徵(signature)來識別設備是否被感染並回傳C2信息,這種識別對電腦的傳入傳出所有流量都有效,所以當Shodan發送請求時安全軟體會警告。
本文為嘶吼編輯原創,如若轉載,請註明原文地址: Shodan新增主動欺騙能力,可識別全球殭屍網路控制中心 更多內容請關注「嘶吼專業版」——Pro4hou
推薦閱讀:
※密碼生產器的意義何在?
※如何加強在線安全?這7大安全建議你不可不知!
※新型勒索病毒再度爆發,網路世界到底怎麼了?
※Kali Linux中的十大WiFi攻擊工具介紹
※怎樣設計密碼既可以在各大網站通用卻各不相同,又不易忘記?