黑客犯罪团伙"隐匿者"被扒皮,竟然是中国人
通过样本字符串数据的比对,我们可以看到,mykings.top和oo000oo.club域名相关样本也具有非常高的同源性,在所例举的数据中仅有域名相关部分不同。如下图所示: mykings.top和oo000oo.club域名相关样本字符串数据对比 我们通过其同一时间所使用的网址内容除域名部分完全相同。如下图所示: mykings.top和oo000oo.club域名下网页在同一时间所显示的内容 除此之外在同一时间,与两个域名相关攻击所使用的close2.bat脚本也完全相同,脚本中所包含的域名也完全一致(同为ftp.oo000oo.me)。所以我们可以直接得出,与两个域名相关的攻击同属于 “隐匿者”。如下图所示: mykings.top和oo000oo.club域名相关攻击所使用的脚本 通过对类似防御事件的筛查,我们找到了与上述mykings.top域名相关的终端数据。如下图所示: 按时间排序的终端防御数据 (编辑:PHP编程网 - 黄冈站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |