ネットワークセキュリティ的メモ
テストしたこと、覚えたこと、発見したこと、色々メモ。
2008年4月23日水曜日
ボット・ハーダのアカウント取得を試みる。
Nepenthesで集まったマルウェアの検体数も230個を超えた。何かの役に立たないだろうか。
とりあえず、CWSandbox (www.cwsandbox.org) へアップして片っ端から解析。
ボットがIRCサーバへログインするためのUsernameやChannelの情報は得られる。ということは、IRCクライアントを使って、ボットネットへ参加した振りができる?そして、tcpdumpとか走らせておけば、ハーダ(指令者)用のアカウント情報をキャプチャーできてしまったりできないだろうか。後でやってみよう。
0 件のコメント:
コメントを投稿
次の投稿
前の投稿
ホーム
登録:
コメントの投稿 (Atom)
ブログ アーカイブ
►
2009
(1)
►
1月
(1)
▼
2008
(9)
►
12月
(2)
►
11月
(1)
►
5月
(1)
▼
4月
(3)
ボット・ハーダのアカウント取得を試みる。
2117966。net、414151。com に続き
ClamAVでマルウェアをスキャンしてみた。
►
3月
(2)
自己紹介
newb
ネットワークとアプリケーションの間をフラフラしているエンジニア。
詳細プロフィールを表示
0 件のコメント:
コメントを投稿