gpt4 book ai didi

algorithm - botmaster 如何使用域生成算法 (DGA)?

转载 作者:塔克拉玛干 更新时间:2023-11-03 06:12:30 24 4
gpt4 key购买 nike

域生成算法 (DGA) 在恶意软件中用于生成大量域名,这些域名可用于与恶意软件的命令和控制服务器进行通信

For example, an infected computer could create thousands of domain names such as: www.(gibberish).com and would attempt to contact a portion of these with the purpose of receiving an update or commands. - Wikipedia

但我的问题是我们需要购买并注册一个域名才能使用。那么黑客是如何生成一万个域名的呢?并使用它们?

谢谢。

最佳答案

考虑一下。

该恶意软件感染全局多台设备,感染后需要与恶意软件控制者建立通信。如果这个地址/域被硬编码在恶意软件中,它很容易被发现并被阻止。由于这个原因和许多其他原因,恶意软件利用 DGA。

DGA 使用某种种子,例如今天的日期。使用这个和一些操作,他们在一天内提出了几个或数千个域。

现在,黑客/恶意软件作者不必注册所有这些域。恶意软件将继续联系每个可能的域以查找命令。他们只需注册数百万个可能域中的一个。

当受感染的设备联系该域时,黑客/恶意软件作者现在可以控制该恶意软件,并且现在可以向它发送命令。

已经发现,Dyre 恶意软件的作者提前 2 年注册了一些域,一些作者在恶意软件开始联系前几天甚至几个小时就注册了域。

最重要的是,该恶意软件可能会生成数千个查询,但在大多数情况下,它只会寻找一个成功的连接或一个注册域。

关于algorithm - botmaster 如何使用域生成算法 (DGA)?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46578226/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com