用友软件首页

僵尸网络如何躲避安全监测控制主机

2019-4-10 8:0:0 wondial

僵尸网络如何躲避安全监测控制主机

僵尸网络如何躲避安全监测控制主机

  既然大多数的企业网络中都部署了防火墙、IPS等安全防护设备,内网主机又是怎样被控制的呢?在本文中,我们将会介绍僵尸网络是如何回避安全检测,以及当主机被感染,成为僵尸网络的一部分之后存在的隐患。

  僵尸网络巧妙躲避检测

  在IT人士中存在一种常见的认识误区,即恶意代码只有与外部命令及控制(简称C&C)服务器相连通,方可成功执行。而以IPS及其他反恶意软件为代表的现有网络安全工具完全可以阻断这种连接。

  事实上,僵尸网络能够采用一系列技术回避现有安全检测,以及对组织者C&C服务器访问的阻断。最典型的做法是制订一份IP地址列表,在需要时逐一对其中的选项加以尝试。如果第一条地址未能响应,恶意代码将继续联系列表中的第二条地址,直到发现可用的C&C服务器。

  很多更为先进的僵尸网络还会利用域名生成算法(简称DGA),以及Fast-flux来确保恶意代码始终能与C&C服务器保持互通。DGA是一种用于恶意软件生成C&C服务器地址的方法。利用这种专有算法,恶意软件能够随时从浩如烟海的域名中识别出看似随机的服务器地址。所有僵尸网络组织者都需要提前一到两天注册新的随机域名,并创建相应DNS记录,以此将新地址指向固定C&C服务器。

  Fast-flux在具体实施过程中有所不同,但总体思路与DGA还是比较相似:通过修改DNS记录,僵尸网络组织者会为恶意代码尝试连接的域名指定多个IP地址。通过定期变更这些记录,组织者能够确保自己的C&C服务器始终领先于任何尝试将其关闭的监管机制。组织者通常会将上述两套方案同时纳入自己的僵尸网络,借以帮助自己的僵尸主机顺利找到“回家的路”。

  受感染后隐私难保

  在恶意程序安装到主机之后,其通常会开设一道所谓的“后门”,或者允许僵尸网络组织者随意访问、控制,并在受感染计算机上安装软件的程序。一旦安装完成,我们很难将后门关闭。被感染的计算机即使下载了最新的安全补丁或反恶意软件更新也无能为力。恶意软件通常会尝试与僵尸网络组织者发起通信,以确认感染成功。受感染的计算机会偷偷发送大量重要信息,其中包括被感染计算机的IP地址(这有助于组织者确认受害者的实际地理位置)、计算机系统登录名、操作系统类型,以及已经安装了哪些补丁等等。

  在恶意内容与组织者建立起联系之后,接下来的情况则多种多样:组织者可以发送新的恶意软件版本,并在安装运行后指示恶意代码如何以特定模式发掘受害者信息。比如尝试登录网上银行账户等等。僵尸网络还能执行其他一些指令,包括记录网络活动、发送垃圾邮件、参与拒绝服务攻击、在受感染的系统中安装其他恶意软件。令人哭笑不得的是,僵尸网络组织者之间的竞争正日趋白热化,恶意代码的编写者们往往需要检测受害者的设备中是否已经受到其他竞争对手的感染,并将其从用户的系统中卸载掉。

  组织拒绝服务攻击、进行垃圾邮件中继转发,以及感染搜索引擎还只是僵尸网络组织者所拥有“甜头”中的一部分。这些黑客还可以通过在设备中安装恶意软件来搜集个人信息、网上银行验证资料或者企业机密。

  这类恶意软件中的代表就是臭名昭著的“键盘记录器”,俗称键盘钩子。键盘记录器会监视并记录下用户进行的每一次键盘操作,然后以特定周期将汇总数据发送给组织者。通过这种方式,组织者将逐步获得受害者的用户名、真实姓名、密码、出生日期、社保号码、电子邮件账户信息、银行账户号码,以及电话号码等等。


如果您的问题还没有解决,可以到 T+搜索>>上找一下答案

分享到:

微博关注

bj用友软件

最新信息

用友U8其他库存管理中,存货不能分类,提示35601未发现元素.

用友U8其他库存管理中,存货不能分类,提示35601未发现元素.U8其他库存管理中,存货不能分类,提示35601未发现元素.


U8其他-库存管理中,存货不能分类,提示35601未发现元素.

自动编号:11001产品版本:U8其他
产品模块:报账中心所属行业: 通用
适用产品:8X关 键 字:库存管理中,存货不能分类,提示35601未发现元素.
问题名称:库存管理中,存货不能分类,提示35601未发现元素.
问题现象:库存管理中,存货不能分类,提示35601未发现元素.
原因分析:GRADEDEF表中的编码档案有问题了.
解决方案:经查,在编码规则表(GRADEDEF)中,把记录"存货分类编码"中最后一个字段的值2改为2223,就可以进行存货分类操作了.

温馨提示:如果您的问题还没有解决,欢迎进入用友云基地

从银行取得短期借款6000元,直接付材料费属于什么经济业务是怎样变化的

从银行取得短期借款6000元,直接付材料费属于什么经济业务是怎样变化的 从银行取得短期借款6000元,直接付材料费属于什么经济业务是怎样变化的
取得借款和支付材料费是两个经济业务,取得短期借款做会计分录:

借:银行存款
贷:短期借款
支付材料费,做分录:
借:原材料
贷:银行存款

热点文章

新闻资讯

  • 【新年首签】天津用友&通广集团签署战略协议

    【新年首签】天津用友&通广集团签署战略协议

    天津用友软件技术有限公司(以下简称天津用友)和天津通信广播集团有限公司(以下简称通广集团)就企业信息化建设事宜进行战略签约。

    参加此次会议有天津用友总经理赵永春,天津用友副总经理王成岩、通广集团副总经理马严、通广集团科技质量部部长尹刚、七一二公司技术质量部部长门国梁、七一二公司技术中心主任黄建尧等。

    image

  • 会计职场堪比宫斗剧

    会计职场堪比宫斗剧

     近几年,各种宫斗剧火爆,《甄嬛传》《芈月传》等等都脍炙人口,许多人经常打趣自己像某个人物,若是在古代能活到第几集。让人不禁想起,会计职场又何尝不是一场宫斗,每天要察言观色,明了领导的内心,就像后宫谁也不敢惹皇后一样。但当你坐上领导位置的时候,盯着你的眼睛就会很多,稍有不慎就会被取代。就像后宫的嫔妃一样,就算坐上了皇后的位置也要时刻担心有没有人觊觎。

    image

知 识 库

  • 用友软件凭证填制环节常见问题及解决方案

    用友软件凭证填制环节常见问题及解决方案

    用友软件凭证填制环节常见问题及解决方案用友软件凭证填制环节常见问题及解决方案

      用友软件的账务处理采用放射式数据处理流程,对业务数据采用集中收集、统一处理、数据共享的操作方法,凭证数据库既是数据归集的“信息仓库”,又是后续业务处理的“信息源泉”。因此,凭证填制数据的正确与否直接关系到后续账表及相关业务信息的准确性。
      在用友软件中,其基础设置及凭证管理模块为我们提供了凭证类别控制、受控科目控制、制单序时控制、支票控制、制单权限控制等功能,加强了对发生业务的及时管理和控制,通过严密的制单控制保证填制凭证的正确性。然而在实际应用中,却常因用户不理解各项控制参数的含义,以及对后续操作的影响;没有准确无误地设置相关控制参数及基础信息;没有正确完整地录入凭证辅助信息等原因,使先进的控制工具无法充分发挥效用,损失了部分数据信息,降低了软件的使用效能。对此,笔者将以用友ERP-U8.72软件为例,总结凭证填制环节的常见问题,结合典型案例,追根寻源,深入剖析其产生的原因,以便对症解决。一、凭证类别设置时常见问题
      出错信息描述:“不满足借方必有条件”,“不满足贷方必有条件”,“不满足借贷必无条件”,“不满足凭证必有条件”。
      典型案例剖析:2009年8月16日,总经理办公室支付业务招待费1 200元,转账支票号ZZR003。凭证内容如下:
      借:管理费用/招待费(660205)1 200
      贷:银行存款/工行存款(100201)1 200
      当凭证保存时,弹出出错信息框,提示“不满足借贷必无条件”。此信息说明用户之前为不同类别的凭证设置了限制条件,指定了相应的限制类型和限制科目。这样,当凭证填制时,系统就会根据所设置的凭证类别判断凭证内容是否符合限制条件,不相符时就会出现类似的出错信息。对于此类问题,用户首先应根据提示信息,认真查对所选凭证类别与所录入的业务内容是否相符,然后进一步判断究竟是凭证类别设置错误,还是会计科目选择错误?
      此案例中的凭证类别选择的是“转账凭证”,转账凭证的限制类型应为“凭证必无”,限制科目为“1001,100201,100202”,即在凭证借贷方不能出现这三个科目。而该凭证的贷方却出现了100201科目,显然违背了所设置的限制条件。进一步判断可知,此问题是因凭证类别设置错误所致的。根据业务内容该凭证类别应为“付款凭证”,而非“转账凭证”。当更正凭证类别后,问题即得到解决。经进一步分析得知,用户在填制凭证时,因为看到在业务中用到了转账支票,就认为这应该是一张转账凭证,从而导致凭证类别判断错误。而追根寻源是由于用户对业务的凭证类别判断不准,不明白凭证类别的限制条件,甚至于不清楚什么是收、付、转凭证。当问题出现时,就会因不理解凭证类别限制条件的含义而找不到问题解决的方向和方法。
      此外,对于此类问题,如果用户在认真查对后,发现凭证类别与凭证内容匹配,但仍出现出错信息,则应考虑可能是因用户粗心将凭证类别的限制条件设置有误。常见的错误有将收款凭证和付款凭证的限制类型设反了,或将转账凭证的限制类型设为“凭证必有”,或未写全限制科目。

  • 怎么审核记账凭证用友

    怎么审核记账凭证用友

    怎么审核记账凭证用友

    【用友软件U8/T6/T3反审核操作步骤】

    1、用友软件取消凭证审核步骤,依次打开总账系统→填制凭证,如下图:

    image

  • 最新文章排行
  • 热门文章排行

管理软件

  • T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。

    T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。

    T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。 T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。[]

    备份好账套,这种情况只能强制删除了,请备份好账套之后,停止数据库服务和T3产品服务,自动备份服务;然后删除T3安装路径以及C盘下ufcomsql文件夹,然后使用360清除无用注册表,最后重启电脑即可;

  • 用友T3-用友通标准版录完期初后,总账系统和往来管理中往来科目期初余额不一致

    用友T3-用友通标准版录完期初后,总账系统和往来管理中往来科目期初余额不一致

    用友T3-用友通标准版录完期初后,总账系统和往来管理中往来科目期初余额不一致 用友T3-用友通标准版录完期初后,总账系统和往来管理中往来科目期初余额不一致

    用友T3-用友通应收账款在总账系统明细表中期初余额为10元,但在往来管理客户科目余额表中期初余额为110元.
    挂上往来辅助核算之后在总账期初余额里录入期初,后来发现录错了,接着就取消往来辅助核算,直接清空总账期初余额表面的金额(下图红色),却没有删除期初余额往来中的明细(下图蓝色)

关于我们 | 公司动态 | 获奖记录 | 联系我们 | 招聘信息 | 用友产品中心 | 用友云基地
Copyright ©  www.kuaiji66.com  All Rights Reserved 天龙瑞德
京ICP备11046295号-1 技术支持 北京天龙瑞德信息技术有限责任公司   北京海淀上地十街辉煌国际大厦3号楼6层 总机:010-59798025   售后:4009908488
北京天龙瑞德信息技术有限责任公司