【技术讨论】关于基础和OSI七层模型 获取链接 Facebook X Pinterest 电子邮件 其他应用 六月 20, 2017 今天听完猪猪侠的PPT感觉自己也需要回回炉,所以就随手翻了下电脑磁盘!图片:0_1325744597WM32.gif 这图很一目了然。。 一起回炉 技术交流QQ群: 397745473来自:https://xianzhi.aliyun.com/forum/read/1425.html?fpage=7 获取链接 Facebook X Pinterest 电子邮件 其他应用 评论
【黑产分析】互联网业务安全的黑灰产业链的故事 六月 19, 2017 本文系转载,作者:独孤qiu败;原文地址:http://bobao.360.cn/learning/detail/3214.html 之前写过一篇关于支付风控体系设计的文章,但是对于互联网电商而言,支付环节的风险仅仅是一环,对于很多没有能力构建风控系统的中小创企业而言,他们觉得自己不在乎多花点手续费选择网银、第三方支付方式来规避支付环节的风险,但是中小创企业就能天真的以为他们的业务安全了么,恩,真的是too young too 天真(抱歉,从小用汉字标注英文发音的我表示这个单词不会写~)。 在互联网行业做风控,首先需要学会的是,你要知道你的对手是谁、他们是怎么做的、他们想做什么、他们在哪做、他们什么时候做(who,how,what,where,when),这样才能不断提高现有的业务风控水平,在不断变化的业务环境中get到新业务可能存在的风险点并做好对预知风险的防范措施。 所谓道魔互博,只有对对手足够了解,才能不断提高风险防范水平,在用户感知不到的节点为所有业务部门提供业务的支撑保护。 不以盈利为目的的黑产都不是好黑产,如下图: 当然,我这里指的仅仅是电商/信贷行业的业务风险,对于互联网这个圈子而言,会被黑产盯上的行业太多,比如游戏私服、网络彩票、色情赌博等,但凡有利益的行业都会有人去干;而企业面临的黑产风险类型也很多,主要分为技术风险与业务风险,大体上可以如下分类,为了配合本文行文方便,对我所已知的风险做了如下分类: 表1:互联网行业面临的风险分类 当然这里对风险的分类其实并不准确,但是结合我之前的工作,本文想阐述的仅仅是表格中的阴影部分,这些风险点对于企业而言就犹如溃坝的蚁穴一般,单个风险点损失不是很大,几千几万的损失而已,但是不加控制就会全节点开花。因此对于一家略微成熟的互联网企业,所面临的风险一定是多层次全方位的,单单只对一个节点的控制是远远不能满足业务发展的需要的。 另外,很想跟大家说的一点是,很多业务风险的黑色产业从业者基本没有太高的技术水平,他们是整个环节的下游部分,基于网络上形形色色的数据信息来钻公司流程规则的漏洞。 这些对于业务风险点的风控体系设计后续可能会单独另开一篇文章,但是作为一名立志要干好风控的同学来说,知己知彼,知道这些业务风险的黑色产业链对于做好风险点的业务防控至关重要,这么好学的宝宝... 阅读全文
【黑产分析】Aveo恶意软件分析 六月 19, 2017 Palo Alto Networks 发现了一个名为 Aveo 的恶意软件家族,它针对日语用户开发。Aveo 的名字来自于其二进制文件中的嵌入式调试字符串。Aveo 恶意软件家族与 ForrmerFirstRAT 恶意软件家族有密切的联系,二者都 针对日语用户 。Aveo 会伪装成 Microsoft Excel 文档,并在执行时抛出诱饵文件。诱饵文档与埼玉工業大学 Ido 实验室的研究有关。执行后,Aveo 可以接收多种命令,这将允许攻击者完全控制感染主机。 部署 Aevo 的样本会伪装成 Microsoft Excel 文档,如下图所示。值得注意的是,malware.exe 只是一个占位符,原文件名未知。 该可执行文件其实是一个 WinRAR 的自解压可执行文件,它会在执行时抛出诱饵文档和 Aveo 木马来运行。下图就是抛出的诱饵文档,在运行之后打开: 这个诱饵文档是关于 Ido 实验室 2016 年研究立项的信息。该文件列出了 16 名参加 CAVE 的名单,包括名字、单位以及邮件地址。这个文档用日语书写,文件名也是日文 CAVE研究会参加者.xls ,这些都表明该恶意软件是针对日语用户的。此外,Aveo 和 FormerFirstRAT 家族的相似性将会在稍后讨论,这个讨论将进一步支持该恶意软件是针对日语用户的。 基础设施 Aveo 木马配置了以下域名来进行 HTTP 通信: snoozetime [.] info [email protected] 最早在 2015 年 5 月就注册了,自那时起,该邮箱已经和以下三个 IP 地址关联上了: 104 .202 .173 [.] 82 107 .180 .36 [.] 179 50 .63 .202 [.] 38 所有这些 IP 地址都位于美国境内。 从 snoozetime[.]info 的 WHOIS 信息来看,注册邮箱为jack.ondo@mail[.]com,注册名为aygt5ruhrj aygt5ruhrj gerhjrt。根据这两条线索进行拓展: bluepaint [.] info coinpack [.] info 7 b7p [.] info donkeyhaws [.] info europcubit [.] com jhmiyh .ny @ ... 阅读全文
【黑产分析】《中国互联网地下产业链分析白皮书》 六月 19, 2017 《中国互联网地下产业链分析白皮书》 灰色黑色产业链商业模式及互联网黑市深度数据分析洞察 ,全面解析互联网面临的地下黑产的深度分析; 下载地址: 复制代码 https://pan.baidu.com/s/1o7T7R0e 提取密码: a4qh 复制代码 目录: 关产业链部分整体分析 . .............................................................. 18 A. 流量获取分发产业链整体情况. ............................................................................................ 19 B. 细分产业链之间生态关系分析. ............................................................................................ 22 C. 流量获取分发的黑市深度数据. ............................................................................................ 23 1. 搜索引擎流量与分发产业链分析. ......................................................................... 23 A. 相关地下产业链整体深度分析. ............................................................................................ 27 B. 黑帽 SEO 地下产业链深度分析 . ......................................................................................... 28 C. 黑链交易地下产业链深度分析. ............................................................................................ 29 D. SEM ... 阅读全文
评论
发表评论