日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為安全大咖談 | 論道攻防第3期:遠(yuǎn)程控制之暗度陳倉(cāng)

華為數(shù)據(jù)通信 ? 來源:未知 ? 2023-08-11 18:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群




本期講解嘉賓




卷首語(yǔ)

示之以動(dòng),利其靜而有主,益動(dòng)而巽。


——《三十六計(jì)·敵戰(zhàn)計(jì)·暗度陳倉(cāng)》


本文以楚漢名帥韓信“暗度陳倉(cāng)”之計(jì)為切入點(diǎn),深入剖析攻防演練中攻擊者“以奇隱正,以迂蔽直”的遠(yuǎn)控攻擊和躲避檢測(cè)手段。



讀計(jì)


“明修棧道,暗度陳倉(cāng)”是指在表面上用某一行動(dòng)迷惑對(duì)方,但在暗中卻采取另一種行動(dòng)達(dá)到目的。


高級(jí)持續(xù)性威脅(Advanced Persistent Threat,APT)是一種復(fù)雜的、持續(xù)的網(wǎng)絡(luò)攻擊,它通常由高度組織的攻擊者發(fā)起,目的是竊取敏感信息或破壞目標(biāo)系統(tǒng)。APT攻擊通常會(huì)使用遠(yuǎn)程控制木馬(Remote Access Trojan,RAT)作為其中的一種手段,利用表面?zhèn)窝b吸引注意,暗中使用隱蔽手段在目標(biāo)系統(tǒng)中建立持久性控制,明修棧道,暗度陳倉(cāng),威脅用戶的網(wǎng)絡(luò)安全。



用計(jì)


偽裝為“明”,潛伏為“暗”的遠(yuǎn)程控制隱蔽過程。


RAT是一種惡意軟件,黑客可以利用它監(jiān)控用戶的計(jì)算機(jī)、網(wǎng)絡(luò)設(shè)備甚至整個(gè)網(wǎng)絡(luò)。RAT通過偽裝成正常的doc、exe可執(zhí)行程序、web網(wǎng)站、郵件等進(jìn)行釣魚,當(dāng)用戶不小心被“明”面上的偽裝所釣中,只要輕輕雙擊執(zhí)行惡意文件或程序,RAT便會(huì)通過惡意程序迅速滲透用戶主機(jī),在用戶的客戶端進(jìn)程中“暗”中潛伏。更有甚者會(huì)通過休眠數(shù)月來隱藏自身,躲避用戶殺毒軟件檢測(cè)。在用戶放松警惕之時(shí),RAT便開始遠(yuǎn)程控制受害者主機(jī),通過C&C(Command and Control,命令與控制)達(dá)成偷竊用戶數(shù)據(jù)、賬戶密碼和隱私資料的目的,破壞用戶主機(jī),甚至利用用戶主機(jī)傳播病毒。



滲透工具為“明”,團(tuán)伙攻擊為“暗”的遠(yuǎn)程控制威脅趨勢(shì)。


Cobalt Strike(CS)是一款業(yè)界主流的滲透、遠(yuǎn)控工具。CS具備隱藏自身的能力,支持掛載其他惡意載荷(攻擊指令等)以及支持使用多種協(xié)議遠(yuǎn)控通信手段。CS最著名的特點(diǎn)是“團(tuán)伙作案”,“明”面上可能只有一臺(tái)活躍的C&C服務(wù)器,但“暗”中實(shí)際上可能有十?dāng)?shù)人的團(tuán)伙對(duì)成千上萬的用戶主機(jī)進(jìn)行攻擊。


據(jù)現(xiàn)網(wǎng)統(tǒng)計(jì),2022年網(wǎng)絡(luò)中的C&C遠(yuǎn)控滲透工具,CS占比達(dá)46.9%,可見其在遠(yuǎn)控滲透領(lǐng)域的絕對(duì)霸主地位。CS工具可以和勒索軟件聯(lián)動(dòng),帶來遠(yuǎn)控、勒索、泄密三重危害。在攻防演練行動(dòng)中,CS工具以其優(yōu)越的性能和團(tuán)伙作戰(zhàn)的特點(diǎn),成為紅隊(duì)滲透攻擊的必勝法寶,而應(yīng)對(duì)CS的遠(yuǎn)控滲透,也成為防守方藍(lán)隊(duì)的必備能力。下面我們通過CS的攻擊實(shí)例來解析RAT是如何遠(yuǎn)程控制用戶主機(jī),繼而造成危害的。


圖1-12022年網(wǎng)絡(luò)環(huán)境C&C滲透工具使用分布

(來源:2022年華為HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)惡意家族樣本統(tǒng)計(jì))


受信通信協(xié)議為“明”,隱蔽控制指令為“暗”的遠(yuǎn)程控制攻擊手段。


滲透軟件成功滲透后,為了防止各種邊界設(shè)備,軟/硬件防火墻的檢測(cè),“明”面上會(huì)采用邊界設(shè)備允許通信的協(xié)議,在“暗”中實(shí)則進(jìn)行傳遞控制命令、信息泄漏的行為。例如,通過DNS、ICMP、HTTP協(xié)議來下發(fā)遠(yuǎn)程控制命令,竊取用戶的關(guān)鍵信息,并利用SSL加密協(xié)議對(duì)竊取內(nèi)容進(jìn)行加密,使常規(guī)的異常端口檢測(cè)和異常端口封堵手段難以奏效。



a.DNS隱蔽隧道攻擊









































DNS隧道是一種隱蔽信道,它通過將其他協(xié)議封裝在DNS協(xié)議中傳輸來建立通信。由于DNS是網(wǎng)絡(luò)世界中必不可少的服務(wù),大部分防火墻和入侵檢測(cè)設(shè)備很少會(huì)過濾DNS流量,這就為攻擊者利用DNS作為隱蔽信道提供了條件。攻擊者可以利用它實(shí)現(xiàn)諸如遠(yuǎn)程控制、文件傳輸?shù)炔僮鳌?/span>


下面的案例展示了C&C服務(wù)器是如何“明”中發(fā)送DNS域名查詢求,“暗”則泄漏用戶數(shù)據(jù)的。滲透軟件將偷取的數(shù)據(jù)編輯成DNS域名,向黑客控制的C&C服務(wù)器進(jìn)行域名請(qǐng)求。C&C服務(wù)器接收到請(qǐng)求的域名后,進(jìn)行解析和拼接,即可獲取用戶數(shù)據(jù)。



華為網(wǎng)絡(luò)流量智能檢測(cè)方案利用大數(shù)據(jù)算法,能夠檢測(cè)DNS傳出域名以及包的時(shí)空特征,捕捉妄圖利用DNS隧道逃逸檢測(cè)的泄密活動(dòng)。




b.構(gòu)造HTTP下發(fā)C&C









































RAT成功滲透受害者用戶主機(jī)后,會(huì)定期向C&C服務(wù)器進(jìn)行HTTP請(qǐng)求,通過自加密、增加偽裝等手段躲避檢測(cè)。“明”中向外請(qǐng)求HTTP資源,“暗”中則接受C&C服務(wù)器下發(fā)的控制指令。


以下是一個(gè)木馬利用郵件誘騙用戶下載鏈接的文件后,掛載CobaltStrike通信后門的案例。


在受害者主機(jī)和C&C服務(wù)器通信中,CS會(huì)將主機(jī)信息進(jìn)行魔法數(shù)字加工及非對(duì)稱加密,偽裝成HTTP請(qǐng)求的cookie內(nèi)容,并利用key-value形式進(jìn)行一層包裝,導(dǎo)致檢測(cè)難度大大增加。C&C服務(wù)器在收到客戶端發(fā)來的“泄漏”請(qǐng)求后,對(duì)需要下發(fā)的命令進(jìn)行對(duì)稱加密,偽裝成響應(yīng)體的數(shù)據(jù)。該交互過程表面上只是一次正常的HTTP請(qǐng)求和應(yīng)答,但實(shí)際上用戶已被暗中控制,數(shù)據(jù)已遭到泄露。



華為網(wǎng)絡(luò)流量智能檢測(cè)方案能夠?qū)阂夤ぞ呒用芰髁窟M(jìn)行"破譯",識(shí)別出與惡意C&C通信的信息內(nèi)容。




c.SSL加密C&C









































加密C&C是指在C&C攻擊的基礎(chǔ)上,在RAT和C&C服務(wù)器通信的過程中增加一層SSL(Secure Socket Layer,安全套接層)協(xié)議,以規(guī)避針對(duì)網(wǎng)絡(luò)攻擊的檢測(cè)。成熟的SSL協(xié)議能夠?qū)Ψ?wù)器下發(fā)的C&C攻擊命令或者從客戶端回傳的用戶信息進(jìn)行加密,讓常規(guī)檢測(cè)手段無法檢測(cè)到明文內(nèi)容。經(jīng)過SSL協(xié)議加密后的信息,可用于檢測(cè)的明文內(nèi)容非常少,導(dǎo)致檢測(cè)難度大大增加。


從2022年攻防演練的真實(shí)案例來看,CS嘗試請(qǐng)求黑客控制的C&C服務(wù)器,對(duì)HTTP通信包裹了一層SSL安全協(xié)議,這導(dǎo)致幾乎沒有明文內(nèi)容可用于檢測(cè)。



華為網(wǎng)絡(luò)流量智能檢測(cè)方案基于智能算法對(duì)百萬級(jí)惡意報(bào)文進(jìn)行學(xué)習(xí),以提供對(duì)流量的智能檢測(cè)和分析能力。華為Hisec Insight安全態(tài)勢(shì)感知系統(tǒng)集成了該方案,可以在沒有明文內(nèi)容及無需解密的場(chǎng)景下,檢測(cè)出加密通信攻擊,對(duì)惡意家族進(jìn)行分類,并給予處置建議。



御計(jì)


1.主機(jī)側(cè)防微杜漸

從主機(jī)側(cè)來看,防止遠(yuǎn)控的方法在于防患于未然。不給惡意軟件明修棧道的機(jī)會(huì),自然也不會(huì)有暗度陳倉(cāng)的隱患。用戶應(yīng)切記不要隨意打開來歷不明的郵件和下載來歷不明的軟件,要及時(shí)修補(bǔ)漏洞、關(guān)閉可疑端口。


2.流量側(cè)洞若觀火

從流量側(cè)來看,用戶可以安裝流量監(jiān)測(cè)、分析設(shè)備,如華為HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)。該系統(tǒng)是檢測(cè)攻擊者暗度陳倉(cāng)的“斥候”,能夠多視角監(jiān)測(cè)網(wǎng)絡(luò)流量,使隱匿行為無所遁形。


往期精彩推薦





華為安全大咖談 | 論道攻防第2期:邊界突破之瞞天過海


華為安全大咖談 | 論道攻防第1期:攻防演練之三十六計(jì)——開篇


點(diǎn)擊“閱讀原文”,了解更多華為數(shù)據(jù)通信資訊!


原文標(biāo)題:華為安全大咖談 | 論道攻防第3期:遠(yuǎn)程控制之暗度陳倉(cāng)

文章出處:【微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    218

    文章

    36212

    瀏覽量

    262741

原文標(biāo)題:華為安全大咖談 | 論道攻防第3期:遠(yuǎn)程控制之暗度陳倉(cāng)

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    深蕾半導(dǎo)體SL1680/1640 IP KVM:一屏多控,高效互聯(lián)。 #KVM #遠(yuǎn)程控制 #芯片方案

    遠(yuǎn)程控制
    深蕾半導(dǎo)體
    發(fā)布于 :2026年03月03日 11:29:14

    什么是PLC網(wǎng)關(guān)?如何遠(yuǎn)程控制PLC?

    遠(yuǎn)程通信和安全防護(hù)等。通過PLC網(wǎng)關(guān),不同品牌、不同協(xié)議的PLC設(shè)備可以實(shí)現(xiàn)互聯(lián)互通,同時(shí)將現(xiàn)場(chǎng)設(shè)備的數(shù)據(jù)上傳至云端或遠(yuǎn)程監(jiān)控中心,為遠(yuǎn)程控制和智能化管理奠定基礎(chǔ)。
    的頭像 發(fā)表于 02-28 16:13 ?268次閱讀
    什么是PLC網(wǎng)關(guān)?如何<b class='flag-5'>遠(yuǎn)程控制</b>PLC?

    2026工業(yè)遠(yuǎn)程控制設(shè)備:宏集IXON打造PLC遠(yuǎn)程監(jiān)控與智能管理新標(biāo)桿

    宏集 IXON 工業(yè) IoT 解決方案深耕機(jī)械制造領(lǐng)域,以 “強(qiáng)大卻不復(fù)雜” 的產(chǎn)品體系,為全球 2500 + 機(jī)械制造商打造了從 PLC 遠(yuǎn)程監(jiān)控到智能遠(yuǎn)程管理的全鏈路解決方案,成為工業(yè)遠(yuǎn)程控制領(lǐng)域的優(yōu)選品牌。
    的頭像 發(fā)表于 02-14 16:47 ?9141次閱讀
    2026工業(yè)<b class='flag-5'>遠(yuǎn)程控制</b>設(shè)備:宏集IXON打造PLC<b class='flag-5'>遠(yuǎn)程</b>監(jiān)控與智能管理新標(biāo)桿

    排水泵站遠(yuǎn)程控制系統(tǒng)物聯(lián)網(wǎng)解決方案

    推進(jìn),排水泵站遠(yuǎn)程控制系統(tǒng)解決方案,依托物聯(lián)網(wǎng)、邊緣計(jì)算、大數(shù)據(jù)等技術(shù)構(gòu)建遠(yuǎn)程控制系統(tǒng),成為實(shí)現(xiàn)泵站精細(xì)化管理、保障城市排水安全的核心需求,打造穩(wěn)定、高效、智能的遠(yuǎn)程管控體系。 1.集
    的頭像 發(fā)表于 01-20 17:31 ?683次閱讀

    PLC遠(yuǎn)程控制不求人,手把手教你詳細(xì)設(shè)置方法

    在現(xiàn)代工業(yè)自動(dòng)化中,PLC遠(yuǎn)程控制功能越來越重要,尤其是在設(shè)備分布廣泛或環(huán)境復(fù)雜的場(chǎng)景中。通過無線通信技術(shù),可以實(shí)現(xiàn)PLC的遠(yuǎn)程控制,顯著提高生產(chǎn)效率和運(yùn)維便捷性。本文將詳細(xì)介紹基于無線的PLC遠(yuǎn)程控制
    的頭像 發(fā)表于 12-24 11:36 ?444次閱讀
    PLC<b class='flag-5'>遠(yuǎn)程控制</b>不求人,手把手教你詳細(xì)設(shè)置方法

    吉時(shí)利數(shù)字源表2401遠(yuǎn)程控制技術(shù)指南

    在現(xiàn)代實(shí)驗(yàn)室自動(dòng)化與遠(yuǎn)程監(jiān)測(cè)系統(tǒng)中,數(shù)字源表作為精密電子測(cè)量設(shè)備的關(guān)鍵組件,其遠(yuǎn)程控制能力已成為提升實(shí)驗(yàn)效率與安全性的核心要素。本文以吉時(shí)利2401型號(hào)為例,系統(tǒng)闡述其遠(yuǎn)程控制的技術(shù)架
    的頭像 發(fā)表于 12-17 16:04 ?474次閱讀
    吉時(shí)利數(shù)字源表2401<b class='flag-5'>遠(yuǎn)程控制</b>技術(shù)指南

    什么是WiFi遠(yuǎn)程控制模塊?技術(shù)特點(diǎn)和應(yīng)用場(chǎng)景有哪些?

    隨著科技的發(fā)展,智能家居逐漸走進(jìn)了我們的生活,越來越多的人開始體驗(yàn)到通過互聯(lián)網(wǎng)控制家電的便利。而WiFi遠(yuǎn)程控制模塊作為智能家居的核心組成部分,其獨(dú)特的功能和優(yōu)勢(shì)使得家庭和工作場(chǎng)所的設(shè)備管理變得更加
    的頭像 發(fā)表于 11-29 14:10 ?738次閱讀
    什么是WiFi<b class='flag-5'>遠(yuǎn)程控制</b>模塊?技術(shù)特點(diǎn)和應(yīng)用場(chǎng)景有哪些?

    電能質(zhì)量在線監(jiān)測(cè)裝置的備用鏈路切換機(jī)制是否支持遠(yuǎn)程控制?

    現(xiàn)代電能質(zhì)量在線監(jiān)測(cè)裝置的備用鏈路切換機(jī)制 普遍支持遠(yuǎn)程控制 ,主流廠商通過協(xié)議指令、軟件平臺(tái)和硬件冗余設(shè)計(jì),實(shí)現(xiàn)了從鏈路狀態(tài)查詢、策略配置到強(qiáng)制切換的全流程遠(yuǎn)程操作。以下是技術(shù)實(shí)現(xiàn)細(xì)節(jié)與典型應(yīng)用場(chǎng)
    的頭像 發(fā)表于 11-06 16:48 ?1621次閱讀

    工業(yè)遠(yuǎn)程控制總掉鏈子?安科瑞 ARTU:32 路DI + 以太網(wǎng)通訊,效率直接翻番!

    一、直擊痛點(diǎn):為什么工業(yè)遠(yuǎn)程控制總卡殼? “車間設(shè)備布線像‘蜘蛛網(wǎng)’,PLC 對(duì)接老掉線,偏遠(yuǎn)光伏電站得天天派人巡檢……” 不少工業(yè)人都在為遠(yuǎn)程控制的兼容性、穩(wěn)定性發(fā)愁。而安科瑞 ARTU 模塊化
    的頭像 發(fā)表于 10-13 13:41 ?505次閱讀
    工業(yè)<b class='flag-5'>遠(yuǎn)程控制</b>總掉鏈子?安科瑞 ARTU:32 路DI + 以太網(wǎng)通訊,效率直接翻番!

    信號(hào)發(fā)生器遠(yuǎn)程控制LabVIEW自動(dòng)化方法技巧

    信號(hào)發(fā)生器在現(xiàn)代電子工程與測(cè)試測(cè)量中扮演著重要角色,而通過LabVIEW實(shí)現(xiàn)其遠(yuǎn)程控制,則進(jìn)一步提高了測(cè)試的靈活性和效率。以下是幾種關(guān)鍵的自動(dòng)化方法技巧,以幫助工程師們更好地實(shí)現(xiàn)這一目標(biāo)。 ? 首先
    的頭像 發(fā)表于 09-23 18:05 ?829次閱讀
    信號(hào)發(fā)生器<b class='flag-5'>遠(yuǎn)程控制</b>LabVIEW自動(dòng)化方法技巧

    遠(yuǎn)程控制破局,以智能運(yùn)維增效:設(shè)備遠(yuǎn)程控制系統(tǒng)

    在工業(yè) 4.0 浪潮與數(shù)字化轉(zhuǎn)型的推動(dòng)下,設(shè)備遠(yuǎn)程控制系統(tǒng)已從傳統(tǒng)工業(yè)領(lǐng)域的 “輔助工具”,逐漸升級(jí)為各行業(yè)實(shí)現(xiàn)高效管理、降本增效的 “核心中樞”。該系統(tǒng)借助網(wǎng)絡(luò)通信技術(shù)、物聯(lián)網(wǎng)(IoT)、大數(shù)
    的頭像 發(fā)表于 09-16 17:02 ?1145次閱讀

    助力工業(yè)物聯(lián)網(wǎng)升級(jí),智能遠(yuǎn)程控制系統(tǒng)功不可沒

    在工業(yè)4.0的浪潮中,工業(yè)物聯(lián)網(wǎng)(IIoT)正從概念走向規(guī)?;涞?,而智能遠(yuǎn)程控制系統(tǒng)作為其核心組件,如同“神經(jīng)傳導(dǎo)中樞”,將分散的設(shè)備、數(shù)據(jù)與決策端緊密連接??缭綍r(shí)空的精準(zhǔn)操作,都依賴于智能遠(yuǎn)程控制
    的頭像 發(fā)表于 08-06 16:23 ?1213次閱讀

    Docker容器安全攻防實(shí)戰(zhàn)案例

    在云原生時(shí)代,Docker已成為現(xiàn)代應(yīng)用部署的基石。然而,容器化帶來便利的同時(shí),也引入了新的安全挑戰(zhàn)。作為一名在生產(chǎn)環(huán)境中管理過數(shù)千個(gè)容器的運(yùn)維工程師,我將通過真實(shí)的攻防實(shí)戰(zhàn)案例,帶你深入了解Docker安全的每一個(gè)細(xì)節(jié)。
    的頭像 發(fā)表于 08-05 09:52 ?1594次閱讀

    是德示波器MSOX3054T遠(yuǎn)程控制自動(dòng)化測(cè)試

    在現(xiàn)代電子測(cè)試領(lǐng)域,自動(dòng)化測(cè)試技術(shù)已成為提升效率、降低人力成本的關(guān)鍵。是德示波器MSOX3054T作為一款高性能儀器,其遠(yuǎn)程控制自動(dòng)化測(cè)試功能為工程師們打開了全新的效率之門。本文將深入探討如何通過遠(yuǎn)程控制
    的頭像 發(fā)表于 07-08 17:09 ?786次閱讀
    是德示波器MSOX3054T<b class='flag-5'>遠(yuǎn)程控制</b>自動(dòng)化測(cè)試

    是德頻譜分析儀的遠(yuǎn)程控制與自動(dòng)化測(cè)試方案詳解

    ,遠(yuǎn)程控制與自動(dòng)化測(cè)試成為了現(xiàn)代測(cè)試系統(tǒng)中不可或缺的一部分。以下是關(guān)于是德頻譜分析儀遠(yuǎn)程控制與自動(dòng)化測(cè)試方案的詳細(xì)解析。 ? 一、遠(yuǎn)程控制基礎(chǔ) 遠(yuǎn)程控制是通過網(wǎng)絡(luò)或特定的接口,實(shí)現(xiàn)對(duì)頻
    的頭像 發(fā)表于 06-19 15:16 ?1047次閱讀
    是德頻譜分析儀的<b class='flag-5'>遠(yuǎn)程控制</b>與自動(dòng)化測(cè)試方案詳解
    宜兰市| 徐闻县| 仁寿县| 英山县| 奉化市| 嘉定区| 辽阳市| 长沙市| 台前县| 抚远县| 抚州市| 宣恩县| 溧水县| 马关县| 宁强县| 乐安县| 离岛区| 兖州市| 遂宁市| 深泽县| 日照市| 浪卡子县| 项城市| 波密县| 朝阳市| 正阳县| 文山县| 句容市| 敦煌市| 米泉市| 新竹市| 错那县| 威信县| 灌阳县| 松滋市| 突泉县| 布尔津县| 璧山县| 海城市| 怀安县| 民县|