從黑客上傳的數據中來分析黑客

我是冰峰,今天來教你們從黑客上傳的數據中來分析黑客

從黑客上傳的數據中來分析黑客

更多關注:黑客冰峰

非法分子和網絡間諜們,都會將上傳掃描工具作為測試他們惡意代碼的手段之一。聽起來有點扯淡是吧,但是在早幾年這種現象確實是存在的,確切的說是在兩年前。實際上,你在四處閒逛看這篇報告的同時,很多的人正忙著測試他們的代碼。當我向大多數安全研究員提到這些的時候,他們的反應都是懷疑並且伴隨而來一些問題,像“這些人不會自己進行反病毒測試嗎?”或者“你肯定是說的那些腳本小子在鍛鍊自己的技術”。我確實不知道為什麼這些人要使用上傳掃描工具,但我100%確定他們這樣做了。

在過去的時間裡,我通過各種技術收集了文件以及上傳的掃描數據,來通過他們上傳的文件識別用戶的行為類型。比起直接看文件,我更想通過描述用戶上傳文件的唯一hash來進行判斷。當我開始做這件事的時候,這些人現在所執行的所有操作數據已經先於掃描工具返回來了,比那些通過自動化掃描非法分子的都要快。今天,我獲取了更多的攻擊者的活動,相信這是大眾被掃描工具所矇蔽的最後一次了。

想看之前的或更多黑客文章點擊下面的擴展鏈接。“瞭解更多”


分享到:


相關文章: