精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)太恐怖了

責(zé)任編輯:editor005 |來源:企業(yè)網(wǎng)D1Net  2015-07-22 22:50:18 本文摘自:驅(qū)動(dòng)之家

RedStar OS是朝鮮號(hào)稱自主研發(fā)的國(guó)產(chǎn)操作系統(tǒng),當(dāng)然誰(shuí)都知道它是在Linux基礎(chǔ)上整編而來的,更適合朝鮮國(guó)情。有人研究后發(fā)現(xiàn),RedStar紅星系統(tǒng)有一個(gè)自己的內(nèi)核模塊“rtscan”,運(yùn)行著opprc等多個(gè)二進(jìn)制文件,會(huì)把自己模擬偽裝成某種病毒掃描進(jìn)程(scnprc),并共享代碼。

RedStar OS是朝鮮號(hào)稱自主研發(fā)的國(guó)產(chǎn)操作系統(tǒng),當(dāng)然誰(shuí)都知道它是在Linux基礎(chǔ)上整編而來的,更適合朝鮮國(guó)情,但如果你以為朝鮮只是簡(jiǎn)單地?fù)Q個(gè)皮膚、預(yù)裝些軟件,那就太低估他們了。

有人研究后發(fā)現(xiàn),RedStar紅星系統(tǒng)有一個(gè)自己的內(nèi)核模塊“rtscan”,運(yùn)行著opprc等多個(gè)二進(jìn)制文件,會(huì)把自己模擬偽裝成某種病毒掃描進(jìn)程(scnprc),并共享代碼。

首先值得關(guān)注的一個(gè)功能叫做“gpsWatermarkingInformation”,還有其他很多類似的,明顯都是獲取信息用的。

從名字上就可以看出,gpsWatermarkingInformation是某種水印功能,可以自動(dòng)為文檔、圖像甚至音頻添加水印。

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)暗藏殺機(jī)

研究人員創(chuàng)建了一個(gè)簡(jiǎn)單的Docx Word文檔,拷貝到U盤里,插入紅星系統(tǒng)主機(jī),不作任何操作,然后拔出來。

你猜怎么著?文件的MD5校驗(yàn)值居然變了!

使用十六進(jìn)制編輯器打開原始文檔,可以發(fā)現(xiàn)開頭部分有大量空白字節(jié),這是Word文件的初始共性,而再次打開被改變的文檔并對(duì)比,可見同一區(qū)域被插入了一堆垃圾數(shù)據(jù),就是傳說中的水印。

該水印從offset 80開始,占據(jù)了32個(gè)字節(jié),結(jié)束字符串為EOF。

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)暗藏殺機(jī)

RedStar OS是朝鮮號(hào)稱自主研發(fā)的國(guó)產(chǎn)操作系統(tǒng),當(dāng)然誰(shuí)都知道它是在Linux基礎(chǔ)上整編而來的,更適合朝鮮國(guó)情。有人研究后發(fā)現(xiàn),RedStar紅星系統(tǒng)有一個(gè)自己的內(nèi)核模塊“rtscan”,運(yùn)行著opprc等多個(gè)二進(jìn)制文件,會(huì)把自己模擬偽裝成某種病毒掃描進(jìn)程(scnprc),并共享代碼。

目前還不確認(rèn)這個(gè)水印的具體內(nèi)容,但似乎是從系統(tǒng)主機(jī)提取的相關(guān)數(shù)據(jù),具有設(shè)備唯一性,因而能夠用來鑒別身份。

另外,紅星系統(tǒng)似乎還能追蹤什么文件被打開過,細(xì)思恐極啊!

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)太恐怖了

 

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)暗藏殺機(jī)

 

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)暗藏殺機(jī)

關(guān)鍵字:朝鮮rtscan

本文摘自:驅(qū)動(dòng)之家

x 神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)太恐怖了 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)太恐怖了

責(zé)任編輯:editor005 |來源:企業(yè)網(wǎng)D1Net  2015-07-22 22:50:18 本文摘自:驅(qū)動(dòng)之家

RedStar OS是朝鮮號(hào)稱自主研發(fā)的國(guó)產(chǎn)操作系統(tǒng),當(dāng)然誰(shuí)都知道它是在Linux基礎(chǔ)上整編而來的,更適合朝鮮國(guó)情。有人研究后發(fā)現(xiàn),RedStar紅星系統(tǒng)有一個(gè)自己的內(nèi)核模塊“rtscan”,運(yùn)行著opprc等多個(gè)二進(jìn)制文件,會(huì)把自己模擬偽裝成某種病毒掃描進(jìn)程(scnprc),并共享代碼。

RedStar OS是朝鮮號(hào)稱自主研發(fā)的國(guó)產(chǎn)操作系統(tǒng),當(dāng)然誰(shuí)都知道它是在Linux基礎(chǔ)上整編而來的,更適合朝鮮國(guó)情,但如果你以為朝鮮只是簡(jiǎn)單地?fù)Q個(gè)皮膚、預(yù)裝些軟件,那就太低估他們了。

有人研究后發(fā)現(xiàn),RedStar紅星系統(tǒng)有一個(gè)自己的內(nèi)核模塊“rtscan”,運(yùn)行著opprc等多個(gè)二進(jìn)制文件,會(huì)把自己模擬偽裝成某種病毒掃描進(jìn)程(scnprc),并共享代碼。

首先值得關(guān)注的一個(gè)功能叫做“gpsWatermarkingInformation”,還有其他很多類似的,明顯都是獲取信息用的。

從名字上就可以看出,gpsWatermarkingInformation是某種水印功能,可以自動(dòng)為文檔、圖像甚至音頻添加水印。

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)暗藏殺機(jī)

研究人員創(chuàng)建了一個(gè)簡(jiǎn)單的Docx Word文檔,拷貝到U盤里,插入紅星系統(tǒng)主機(jī),不作任何操作,然后拔出來。

你猜怎么著?文件的MD5校驗(yàn)值居然變了!

使用十六進(jìn)制編輯器打開原始文檔,可以發(fā)現(xiàn)開頭部分有大量空白字節(jié),這是Word文件的初始共性,而再次打開被改變的文檔并對(duì)比,可見同一區(qū)域被插入了一堆垃圾數(shù)據(jù),就是傳說中的水印。

該水印從offset 80開始,占據(jù)了32個(gè)字節(jié),結(jié)束字符串為EOF。

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)暗藏殺機(jī)

RedStar OS是朝鮮號(hào)稱自主研發(fā)的國(guó)產(chǎn)操作系統(tǒng),當(dāng)然誰(shuí)都知道它是在Linux基礎(chǔ)上整編而來的,更適合朝鮮國(guó)情。有人研究后發(fā)現(xiàn),RedStar紅星系統(tǒng)有一個(gè)自己的內(nèi)核模塊“rtscan”,運(yùn)行著opprc等多個(gè)二進(jìn)制文件,會(huì)把自己模擬偽裝成某種病毒掃描進(jìn)程(scnprc),并共享代碼。

目前還不確認(rèn)這個(gè)水印的具體內(nèi)容,但似乎是從系統(tǒng)主機(jī)提取的相關(guān)數(shù)據(jù),具有設(shè)備唯一性,因而能夠用來鑒別身份。

另外,紅星系統(tǒng)似乎還能追蹤什么文件被打開過,細(xì)思恐極啊!

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)太恐怖了

 

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)暗藏殺機(jī)

 

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)暗藏殺機(jī)

關(guān)鍵字:朝鮮rtscan

本文摘自:驅(qū)動(dòng)之家

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 延津县| 辽阳县| 玉山县| 河北省| 平果县| 遵化市| 潍坊市| 岳阳县| 瑞金市| 永修县| 额尔古纳市| 贵定县| 汤阴县| 平泉县| 云霄县| 临潭县| 和林格尔县| 泸定县| 长武县| 武平县| 肥西县| 连城县| 青冈县| 平湖市| 霸州市| 湾仔区| 班戈县| 娄底市| 昌乐县| 隆化县| 盐源县| 方正县| 宜川县| 木兰县| 汾西县| 湘阴县| 揭东县| 阿图什市| 永善县| 锦屏县| 天峻县|