戳https://t.cn/A66Ww7WY 直达「野生闽南」线上有声插画展[虎爪比心]

「野生闽南」作为说闽App一个小小的初尝试,开展后得到很多正向评价,也收到不少因各种原因赶不上正月档期的反馈。为此我们特地将线下展期延长了一个月,未料到新的延期海报才刚换上,我们的城市就被按下了暂停键。

庆幸的是,只要心是相连的,互联网便没有界限。此番,我们以3D虚拟展馆形式,将线下展览搬到了线上,并由所属社团世界晋江青年联谊会发起,与香港晋江社团总会青年联合会、澳门晋江青年联合会、泰国泉州晋江联合总会、泰国星暹日报等海内外社团、媒体联合发布,为每一个想念、喜欢闽南的你带来一次“云观展”!

戳https://t.cn/A66Ww7WY 直达[虎爪比心]

#闽南语#

【73 】 https://t.cn/A6xqhm4d

#夏日美食夜市# #我的心动好物#
【互联网创业者常见十大病态】1.不知道用户是谁,在哪里;2.一当上老板就抛弃自己的大脑;3.盲目强调执行力,不考虑实际状况;4.暴饮暴食式地做产品;5.吹牛成瘾;6.把风投当傻子;7.看了几份不入流的数据,就以为自己是专家;8.急于求成;9.只专注热点;10.把“我认识X”常挂嘴边。,【互联网创业者常见十大病态】1.不知道用户是谁,在哪里;2.一当上老板就抛弃自己的大脑;3.盲目强调执行力,不考虑实际状况;4.暴饮暴食式地做产品;5.吹牛成瘾;6.把风投当傻子;7.看了几份不入流的数据,就以为自己是专家;8.急于求成;9.只专注热点;10.把“我认识X”常挂嘴边。 https://t.cn/A6xqhm4d

#美国安局网络间谍又一主力装备曝光#细思极恐!美国安局网络间谍又一主力装备曝光!让你的信息大门敞开
在日前美国国家安全局(NSA)组织针对全球数亿公民及行业龙头企业长达十余年的网络攻击被曝光后,美国国安局网络攻击武器库中的又一种主力装备露出马脚。
国家计算机病毒应急处理中心14日正式发布了美国国家安全局专用“NOPEN”远程木马技术分析报告,将美国情治部门的网络间谍手段揭露在世人面前。
《环球时报》记者注意到,根据报告描述,“NOPEN”远程木马一旦被植入受害者计算机,就会成为“潜伏者”,随时向攻击者敞开“金库大门”,各种机密数据、敏感信息“一览无余”。有证据显示,该款木马已经控制全球各地海量的互联网设备,窃取了规模庞大的用户隐私数据。
“NOPEN”远控木马分析报告

近日,国家计算机病毒应急处理中心对名为“NOPEN”的木马工具进行了攻击场景复现和技术分析。该木马工具针对Unix/Linux平台,可实现对目标的远程控制。根据“影子经纪人”泄露的NSA内部文件,该木马工具为美国国家安全局开发的网络武器。“NOPEN”木马工具是一款功能强大的综合型木马工具,也是美国国家安全局接入技术行动处(TAO)对外攻击窃密所使用的主战网络武器之一。
一、基本情况
“NOPEN”木马工具为针对Unix/Linux系统的远程控制工具,主要用于文件窃取、系统提权、网络通信重定向以及查看目标设备信息等,是TAO远程控制受害单位内部网络节点的主要工具。通过技术分析,我单位认为,“NOPEN”木马工具编码技术复杂、功能全面、隐蔽性强、适配多种处理器架构和操作系统,并且采用了插件式结构,可以与其他网络武器或攻击工具进行交互和协作,是典型的用于网络间谍活动的武器工具。
二、具体功能
“NOPEN”木马工具包含客户端“noclient”和服务端“noserver”两部分,客户端会采取发送激活包的方式与服务端建立连接,使用RSA算法进行秘钥协商,使用RC6算法加密通信流量。
该木马工具设计复杂,支持功能众多,主要包括以下功能:内网端口扫描、端口复用、建立隧道、文件处理(上传、下载、删除、重命名、计算校验值)、目录遍历、邮件获取、环境变量设置、进程获取、自毁消痕等。
三、技术分析
经技术分析与研判,该木马工具针对Unix/Linux平台,可在主控端和受控端之间建立隐蔽加密信道,攻击者可通过向目标发送远程指令,实现远程获取目标主机环境信息、上传/下载/创建/修改/删除文件、远程执行命令、网络流量代理转发、内网扫描、窃取电子邮件信息、自毁等恶意功能。该木马工具包含主控端(Client)和受控端(Server)两个部分,具体分析结果如下:
(一)主控端功能分析
文件名:Noclient
MD5:188974cea8f1f4bb75e53d490954c569
SHA-1:a84ac3ea04f28ff1a2027ee0097f69511af0ed9d
SHA-256:ed2c2d475977c78de800857d3dddc739
57d219f9bb09a9e8390435c0b6da21ac
文件大小:241.2KB(241192 字节)
文件类型:ELF32
文件最后修改时间:2011-12-8 19:07:48
支持处理器架构:i386, i486, i586, i686, sparc, alpha, x86_64, amd64
支持操作系统:FreeBSD、SunOS、HP-UX、Solaris、Linux
主控端的主要功能是连接受控端和向受控端发送指令并接收受控端回传的信息:
1、连接目标受控端
主控端通过以下命令行连接目标受控端:
noclient [参数1:目标主机IP地址]:[端口号(默认为32754)]
连接成功后会组合采用RC6+RSA加密算法,在主控端与受控端之间建立加密信道。并回显主控端与被控端基本信息,包括:IP地址和端口号、软件版本、当前工作目录、进程号(PID)、操作系统版本和内核版本、日期时间等。同时主控端建立监听端口(默认为1025),接受受控端的反向连接。
2、命令控制
主控端与被控端成功建立连接后,攻击者可通过主控端控制台向受控端发送指令,该木马工具提供的指令非常丰富。开发者还给出了详细的指令帮助说明。

其中远程控制指令如下所示:
-elevate:提升权限
-getenv:获取环境变量
-gs:未知
-setenv:设置环境变量
-shell:返回命令行接口
-status:查看当前连接状态、本地与远程主机环境信息
-time:查看本地与远程主机的日期、时间和时区信息
-burn:终止控制并关闭远程进程
-call ip port:设置回连IP地址和端口号
-listen port:设置监听端口号
-pid:查看远程受控端进程ID
-icmptimetarget_ip [source_ip]:远程Ping目标地址,查看时延
-ifconfig:查看远程主机的IP地址设置和MAC地址
-nslookup:远程对指定域名进行解析
-ping:远程Ping目标地址,用于内网探测
-trace:远程traceroute
-fixudp port:指定UDP传输端口
另外,还有一些隐藏指令并没有被在控制台帮助中列出,如“-hammy”、“-trigger”、“-triggerold”和“-sniff”等。经研判可能是与其他网络武器或攻击工具之间的功能调用接口。
(二)受控端功能分析
文件名:noserver_linux
MD5:9081d61fabeb9919e4e3fa84227999db
SHA-1:0274bd33c2785d4e497b6ba49f5485caa52a0855
SHA-256:4acc94c6be340fb8ef4133912843aa0e
4ece01d8d371209a01ccd824f519a9ca
文件大小:357KB(356996 字节)
文件类型:ELF32
文件最后修改时间:2011-12-8 19:07:48
受控端被加载运行后会默认监听32754端口。
受控端程序为了干扰和对抗分析,进行了去符号操作,结合代码功能,分析受控端程序的主要功能如下所示:
1.KillProc、kill:终止指定进程
2.Chmod:为指定对象赋权限
3.GetCWD:获得当前工作目录
4.GetPid:获得当前进程ID
5.DeleteFile_Dir:删除指定文件或目录
6.GetFileMD5:获得指定文件MD5摘要
7.GetPCInfo:获得所在主机环境信息
8.Recv:上传、下载数据
9.Connect:建立socket连接
受控端根据主控端指令组合调用相应模块执实现相关恶意操作。
四、使用环境
“NOPEN”木马工具支持在Linux、FreeBSD、SunOS、Solaris、JUNOS和HP-UX等各类操作系统上运行,同时兼容i386、i486、i586、i686、i86pc、i86、SPARC、Alpha、x86_64、PPC、MIPS、ARM以及AMD64等多种体系架构,适用范围较广。根据监控情况,该木马工具主要用于在受害单位内网中执行各类攻击指令,结合其他取情、嗅探工具,级联窃取核心数据。
五、植入方式
“NOPEN”木马工具支持多种植入运行方式,包括手动植入、工具植入、自动化植入等,其中最常见的植入方式是结合远程漏洞攻击自动化植入至目标系统中,以便规避各种安全防护机制。此外,TAO还研发了一款名为Packrat的工具,可用于辅助植入“NOPEN”木马工具,其主要功能为对“NOPEN”木马工具进行压缩、编码、上传和启动。
六、使用控制方式
“NOPEN”木马工具主要包括8个功能模块,每个模块支持多个命令操作,TAO主要使用该武器对受害机构网络内部的核心业务服务器和关键网络设备实施持久化控制。其主要使用方式为:攻击者首先向安装有“NOPEN”木马工具的网内主机或设备发送特殊定制的激活包,“NOPEN”木马工具被激活后回连至控制端,加密连接建立后,控制端发送各类指令操作“NOPEN”木马工具实施网内渗透、数据窃取、其他武器上传等后续攻击窃密行为。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 各位奥林匹斯神你们的立绘有点子好看啊 点名表扬阿瑞斯[开学季]到现在故事还是挺有趣的,希腊神话背景针不戳!男主你是什么情绪稳定又叛逆的地府淡人啊[开学季] 亲戚
  • 总想起小时候的一个下午,樱花开放之前吧,我在神宫里看一个园丁种了一下午的菖蒲,一句话也不讲,只是呆在旁边默读签牌上的名字。又是跟着姐姐当幸福小孩的一天上次喝格瓦
  • 让我们用善良去感染身边的每一个人,共同创造一个更加美好的世界。让我们用善良去感染身边的每一个人,共同创造一个更加美好的世界。
  • 无创产前亲子鉴定收费标准:4000元至5000元之间,是个人隐私亲子鉴定的一种,可以在怀孕6周后进行,提前确认胎儿生父。注意:司法类的亲子鉴定采样必须在机构内进
  • 假期期间,来体验大锅菜的人很多,但是可能因为已经进行过很多次类似的活动,现场并显得混乱,反而秩序井然,游客们排队排的也很欢乐,很多人一边刷着东东峪村村支部书记朱
  • .. ✩*。 反射弧repo之非常劲姐妹非常开心一集使卧榻旋转[抓狂][抓狂]看大家演出后半头发完全被汗水打湿尊燃起来了、、、完全伟大、、、、(泪 记忆碎片
  • 我想告诉所有正在经历或打算尝试试管婴儿的姐妹们:不要怕,这个过程虽然艰辛,但当你感受到那个小生命在你体内跳动时,你会发现,一切都是值得的。曲靖、柳州、南昌祛斑#
  • 我恰恰觉得这句口误,某种程度上道出了老中的精髓,忠孝君臣、父父子子、兄友弟恭,这些关系表面演的是好男孩,但内里都是肮脏的淫荡的“坏女孩”(概念上的表述,不是在
  • 算一算,我因为裴知颂而针对的女明星,十根手指头都数不过来了,好像我的那点小心机,全花在了夏清欢上。”作为一个每天都在吃不同好吃的的女人,我又来锐评了!
  • 聊了两个小时,从傍晚到夜幕降临,从站着的游客模式到盘腿而坐的友人问候爽朗大笑,简直太不过瘾,就是特别的自然而然,一切都有想不到的完满。下次还去,我相信与龙德的缘
  • 又看到了「人生海海」的转圈,每次看到都要感慨主唱的可爱和少年心气,大屏上列车驶过写着过去现在未来的路牌,你唱着“就算是整个世界把我抛弃,而至少快乐伤心我自己决定
  • 后面我还没看,前面感觉很搞笑很轻松,受一手养大攻和反派(路路的角色)他们两个都喜欢受,但是受以为攻和反派互相喜欢,还给他俩制造机会,笑死我了,受把他俩当儿子养,
  • 我们总会遇见一些人,他们或许只是路过,或许只是陪伴我们走过某一段时光,但他们给予我们的感动和力量,却会一直留存在我们的心中。我们总会遇见一些人,他们或许只是路过
  • 辛芷蕾表示:如果有机会,希望花少团可以共同出演一部影视作品,相信每一位团员都不会拒绝,因为我们都是好演员,都有一颗成为好演员的心#看见公益# #守护花蕾计划#
  • **下面列出的品牌基本都有传承,嘉 薇 1364 57 5 9 91(去掉空格) 1. 但手表已经成为装饰和身份的象征,尤其是对男士而言,世界十大手表是什么一
  • 答:☸️发菩提心:见证内在的明镜菩提心是我们内在的明镜,无论白天、黑夜它清清楚楚看着我们,尤其那些不善心、非善念,对于这些不善的起心动念,它就像照妖镜般的令我们
  • @华晨宇yu觉得再不写下日出小记我就会被生活麻痹得没有知觉全然忘记5月4号那天的震撼与感动了-日出小记-日出说了好几年最开始是被花花的想法和真诚打动祈求着这种不
  • ”纪蓖垚把她拉到怀里,在她头顶亲了一下,沉声道:“不管发生什么事情,我是什么样的选择,都是我心甘情愿。昨天他们谈到这个话题,纪蓖垚说她外婆一个人即便没有外公,也
  • (此刻又要邀我打王者,有了多次教训后,我:你每次只能挂机,不听不听,你自己玩。好咯,今天也是一天的雨,写完这些,我要去洗个澡,然后就去阳台泡种,(这样容易发芽)
  • \n?码数:35-48码(46-47-48定做加20¥) \nHERME'c,全网独家纯手工制作,私人高端定制,经典手工坊~~《大货实拍》\