中文字幕亚洲欧美一区二区三区_亚洲精品菠萝久久久久久久_日本成人免费视频_狠狠躁少妇一区二区三区_国产精品中文字幕久久久_国产乱子伦农村叉叉叉_麻豆tv免费在线观看_av在线这里只有精品_色吧亚洲视频_嫩草影院一二三

設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

關(guān)于國(guó)家授時(shí)中心遭受美國(guó)國(guó)家安全局網(wǎng)絡(luò)攻擊事件的技術(shù)分析報(bào)告

2025-10-20 09:24:53 來(lái)源: 國(guó)家互聯(lián)網(wǎng)應(yīng)急中心CNCERT

10月19日上午,國(guó)家安全機(jī)關(guān)披露了美國(guó)國(guó)家安全局(以下簡(jiǎn)稱(chēng)NSA)對(duì)國(guó)家授時(shí)中心(以下簡(jiǎn)稱(chēng)“授時(shí)中心”)實(shí)施重大網(wǎng)絡(luò)攻擊活動(dòng)。國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)通過(guò)分析研判和追蹤溯源得出此次攻擊事件的整體情況,現(xiàn)將具體技術(shù)細(xì)節(jié)公布如下:fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

一、攻擊事件概貌fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

2022年3月起,NSA利用某國(guó)外品牌手機(jī)短信服務(wù)漏洞,秘密監(jiān)控10余名國(guó)家授時(shí)中心工作人員,非法竊取手機(jī)通訊錄、短信、相冊(cè)、位置信息等數(shù)據(jù)。2023年4月起,NSA在“三角測(cè)量”行動(dòng)曝光前,多次于北京時(shí)間凌晨,利用在某國(guó)外品牌手機(jī)中竊取的登錄憑證入侵國(guó)家授時(shí)中心計(jì)算機(jī),刺探內(nèi)部網(wǎng)絡(luò)建設(shè)情況。2023年8月至2024年6月,NSA針對(duì)性部署新型網(wǎng)絡(luò)作戰(zhàn)平臺(tái),對(duì)國(guó)家授時(shí)中心多個(gè)內(nèi)部業(yè)務(wù)系統(tǒng)實(shí)施滲透活動(dòng),并企圖向高精度地基授時(shí)導(dǎo)航系統(tǒng)等重大科技基礎(chǔ)設(shè)施發(fā)動(dòng)攻擊。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

縱觀此次事件,NSA在戰(zhàn)術(shù)理念、操作手法、加密通訊、免殺逃逸等方面依然表現(xiàn)出世界領(lǐng)先水準(zhǔn)。隱匿實(shí)施攻擊,NSA通過(guò)使用正常業(yè)務(wù)數(shù)字證書(shū)、偽裝Windows系統(tǒng)模塊、代理網(wǎng)絡(luò)通信等方式隱蔽其攻擊竊密行為,同時(shí)對(duì)殺毒軟件機(jī)制的深入研究,可使其有效避免檢測(cè);通訊多層加密,NSA使用網(wǎng)攻武器構(gòu)建回環(huán)嵌套加密模式,加密強(qiáng)度遠(yuǎn)超常規(guī)TLS通訊,通信流量更加難以解密還原;活動(dòng)耐心謹(jǐn)慎,在整個(gè)活動(dòng)周期,NSA會(huì)對(duì)受控主機(jī)進(jìn)行全面監(jiān)控,文件變動(dòng)、關(guān)機(jī)重啟都會(huì)導(dǎo)致其全面排查異常原因;功能動(dòng)態(tài)擴(kuò)展,NSA會(huì)根據(jù)目標(biāo)環(huán)境,動(dòng)態(tài)組合不同網(wǎng)攻武器功能模塊進(jìn)行下發(fā),表明其統(tǒng)一攻擊平臺(tái)具備靈活的可擴(kuò)展性和目標(biāo)適配能力。但其整體創(chuàng)新性缺失和部分環(huán)節(jié)乏力,顯示出在被各類(lèi)曝光事件圍追堵截后,技術(shù)迭代升級(jí)面臨瓶頸困境。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

二、網(wǎng)絡(luò)攻擊過(guò)程fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

此次攻擊事件中,NSA利用“三角測(cè)量行動(dòng)”獲取授時(shí)中心計(jì)算機(jī)終端的登錄憑證,進(jìn)而獲取控制權(quán)限,部署定制化特種網(wǎng)攻武器,并針對(duì)授時(shí)中心網(wǎng)絡(luò)環(huán)境不斷升級(jí)網(wǎng)攻武器,進(jìn)一步擴(kuò)大網(wǎng)攻竊密范圍,以達(dá)到對(duì)該單位內(nèi)部網(wǎng)絡(luò)及關(guān)鍵信息系統(tǒng)長(zhǎng)期滲透竊密的目的。梳理發(fā)現(xiàn),NSA使用的網(wǎng)攻武器共計(jì)42款,可分為三類(lèi):前哨控守(“eHome_0cx”)、隧道搭建(“Back_eleven”)和數(shù)據(jù)竊取(“New_Dsz_Implant”),以境外網(wǎng)絡(luò)資產(chǎn)作為主控端控制服務(wù)器實(shí)施攻擊活動(dòng)共計(jì)千余次。具體分為以下四個(gè)階段:fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

(一)獲取控制權(quán)限fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

2022年3月24日至2023年4月11日,NSA通過(guò)“三角測(cè)量”行動(dòng)對(duì)授時(shí)中心10余部設(shè)備進(jìn)行攻擊竊密。2022年9月,攻擊者通過(guò)授時(shí)中心網(wǎng)絡(luò)管理員某國(guó)外品牌手機(jī),獲取了辦公計(jì)算機(jī)的登錄憑證,并利用該憑證獲得了辦公計(jì)算機(jī)的遠(yuǎn)程控制權(quán)限。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

2023年4月11日至8月3日,攻擊者利用匿名通信網(wǎng)絡(luò)節(jié)點(diǎn)遠(yuǎn)程登錄辦公計(jì)算機(jī)共80余次,并以該計(jì)算機(jī)為據(jù)點(diǎn)探測(cè)授時(shí)中心網(wǎng)絡(luò)環(huán)境。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

表 2023年8月3日攻擊過(guò)程fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

(二)植入特種網(wǎng)攻武器fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

2023年8月3日至2024年3月24日,攻擊者向網(wǎng)管計(jì)算機(jī)植入了早期版本的“Back_eleven”,竊取網(wǎng)管計(jì)算機(jī)數(shù)據(jù),并在每次攻擊結(jié)束后清除網(wǎng)絡(luò)攻擊武器內(nèi)存占用和操作痕跡。該階段“Back_eleven”功能尚未成熟,攻擊者每次啟動(dòng)前需遠(yuǎn)程控制關(guān)閉主機(jī)殺毒軟件。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

表 部分殺毒軟件關(guān)閉記錄fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

(三)升級(jí)特種網(wǎng)攻武器fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

2024年3月至4月,攻擊者針對(duì)授時(shí)中心網(wǎng)絡(luò)環(huán)境,定制化升級(jí)網(wǎng)絡(luò)攻擊武器,植入多款新型網(wǎng)絡(luò)攻擊武器,實(shí)現(xiàn)對(duì)計(jì)算機(jī)的長(zhǎng)期駐留和隱蔽控制。攻擊者加載“eHome_0cx”“Back_eleven”“New_Dsz_Implant”,配套使用的20余款功能模塊,以及10余個(gè)網(wǎng)絡(luò)攻擊武器配置文件。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 加載“eHome_0cx”數(shù)據(jù)包fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 內(nèi)存加載“Back_eleven”過(guò)程fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 內(nèi)存加載“New_Dsz_Implant”過(guò)程fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

攻擊者利用多款網(wǎng)絡(luò)攻擊武器相互配合,搭建起4層加密隧道,形成隱蔽性極強(qiáng)且功能完善的網(wǎng)攻竊密平臺(tái)。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 網(wǎng)攻武器加密模式fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

(四)內(nèi)網(wǎng)橫向滲透過(guò)程fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

2024年5月至6月,攻擊者利用“Back_eleven”以網(wǎng)管計(jì)算機(jī)為跳板,攻擊上網(wǎng)認(rèn)證服務(wù)器和防火墻。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

6月13日9時(shí),攻擊者激活網(wǎng)管計(jì)算機(jī)上的“eHome_0cx”,植入“Back_eleven”“New_Dsz_Implant”,并以此為跳板竊取認(rèn)證服務(wù)器數(shù)據(jù)。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

7月13日9時(shí),攻擊者激活網(wǎng)管計(jì)算機(jī)上的“eHome_0cx”,下發(fā)“Back_eleven”和“New_Dsz_Implant”竊取數(shù)據(jù)。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 2024年6月13日網(wǎng)攻竊密數(shù)據(jù)包fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

三、網(wǎng)攻武器庫(kù)分析fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

攻擊者在此次網(wǎng)絡(luò)攻擊事件中使用的網(wǎng)攻武器、功能模塊、惡意文件等總計(jì)42個(gè),主要網(wǎng)攻武器按照功能可分為前哨控守類(lèi)武器、隧道搭建類(lèi)武器、數(shù)據(jù)竊取類(lèi)武器。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

(一)前哨控守類(lèi)武器fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

攻擊者利用該類(lèi)型網(wǎng)絡(luò)攻擊武器的隱蔽駐留和心跳回連功能,實(shí)現(xiàn)了長(zhǎng)期控守目標(biāo)計(jì)算機(jī)終端和加載后續(xù)網(wǎng)絡(luò)攻擊武器的目的。根據(jù)該類(lèi)型主武器的資源加載路徑,將其命名為“eHome_0cx”。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

“eHome_0cx”由4個(gè)網(wǎng)攻模塊組成,通過(guò)DLL劫持系統(tǒng)正常服務(wù)(如資源管理器和事件日志服務(wù))實(shí)現(xiàn)自啟動(dòng),在啟動(dòng)后抹除內(nèi)存中可執(zhí)行文件頭數(shù)據(jù),以隱藏網(wǎng)攻武器運(yùn)行痕跡。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

表 “eHome_0cx”各網(wǎng)攻模塊信息表fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

“eHome_0cx”以受控主機(jī)唯一標(biāo)識(shí)guid作為解密武器資源的密鑰,各網(wǎng)攻模塊之間利用LPC端口進(jìn)行通信,并以指令號(hào)的方式調(diào)用該武器的各項(xiàng)功能。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

表“eHome_0cx”功能fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

“eHome_0cx”使用RSA算法和TLS協(xié)議完成通信加密。“eHome_0cx”內(nèi)置有與主控端通信使用的RSA公鑰(見(jiàn)下圖)。每次通信均隨機(jī)產(chǎn)生一個(gè)會(huì)話密鑰,使用RSA算法與主控端完成密鑰交換過(guò)程,之后利用TLS協(xié)議傳輸使用會(huì)話密鑰加密的數(shù)據(jù)。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 RSA公鑰fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

(二)隧道搭建類(lèi)武器fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

攻擊者利用該類(lèi)型網(wǎng)絡(luò)攻擊武器搭建網(wǎng)絡(luò)通信和數(shù)據(jù)傳輸隧道,實(shí)現(xiàn)了對(duì)其他類(lèi)型網(wǎng)絡(luò)攻擊武器的遠(yuǎn)程控制和竊密數(shù)據(jù)的加密傳輸,同時(shí)還具備信息獲取和命令執(zhí)行功能,在初始連接階段向主控端發(fā)送帶有數(shù)字“11”標(biāo)識(shí),命名為“Back_Eleven”。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

“Back_Eleven”由“eHome_0cx”加載運(yùn)行,具有嚴(yán)格運(yùn)行環(huán)境檢測(cè)機(jī)制,若發(fā)現(xiàn)運(yùn)行環(huán)境系統(tǒng)版本異常、調(diào)試程序正在運(yùn)行等情況,將啟動(dòng)自刪除功能。并且該武器在設(shè)計(jì)時(shí)加入了反調(diào)試功能,以防止被逆向分析。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 “Back_Eleven”檢測(cè)運(yùn)行環(huán)境fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

“Back_Eleven”具有主動(dòng)回連和被動(dòng)監(jiān)聽(tīng)兩種工作模式:在主動(dòng)回連模式下,“Back_Eleven”解密內(nèi)置的主控端控制服務(wù)器IP地址,并使用內(nèi)置的RSA加密算法公鑰完成密鑰交換,然后使用AES算法將上線信息加密后,利用TLS協(xié)議加密傳輸?shù)街骺囟耍辉诒粍?dòng)監(jiān)聽(tīng)模式下,“Back_Eleven”通過(guò)監(jiān)聽(tīng)Windows系統(tǒng)網(wǎng)卡流量,篩選主控端發(fā)送的特定條件數(shù)據(jù)包,實(shí)現(xiàn)主控端命令執(zhí)行。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 “Back_Eleven”向主控端轉(zhuǎn)發(fā)數(shù)據(jù)fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 “Back_Eleven”接收主控端指令并解密fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

“Back_Eleven”以指令號(hào)的方式調(diào)用該武器的各項(xiàng)功能。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

表 “Back_Eleven”指令功能fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

(三)數(shù)據(jù)竊取類(lèi)武器fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

攻擊者利用此類(lèi)網(wǎng)絡(luò)攻擊武器進(jìn)行數(shù)據(jù)竊密。該武器運(yùn)行時(shí),通過(guò)啟動(dòng)模塊化網(wǎng)攻武器框架,加載各種插件模塊來(lái)實(shí)現(xiàn)具體的竊密功能。該武器與NSA網(wǎng)攻武器 “DanderSpritz”(怒火噴射)具有高度同源性,將其命名為“New-Dsz-Implant”。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

“New-Dsz-Implant”由“eHome_0cx”加載運(yùn)行,在攻擊活動(dòng)中配合“Back_Eleven”所搭建的數(shù)據(jù)傳輸鏈路使用。其自身無(wú)具體竊密功能,需通過(guò)接收主控端指令加載功能模塊,實(shí)現(xiàn)各項(xiàng)竊密功能。本次網(wǎng)攻事件中,攻擊者使用“New-Dsz-Implant”加載了25個(gè)功能模塊,各模塊功能情況如下表所示。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

表 “New-Dsz-Implant”各模塊功能fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 “New-Dsz-Implant”加載module0模塊代碼fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module0加載其他模塊代碼fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

“New-Dsz-Implant”與主控端進(jìn)行通信時(shí),先使用AES和TLS1.2進(jìn)行2層數(shù)據(jù)加密,再使用本地回環(huán)的方式利用“Back_Eleven”進(jìn)行另外2層數(shù)據(jù)加密,最終實(shí)現(xiàn)4層嵌套加密。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 嵌套加密模式fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 創(chuàng)建本地回環(huán)通信fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 本地回環(huán)通信數(shù)據(jù)包fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 解密回環(huán)通信數(shù)據(jù)為進(jìn)程信息fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

四、背景研判分析fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

(一)技術(shù)功能細(xì)節(jié)fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

“New-Dsz-Implant”是一個(gè)網(wǎng)攻武器框架,通過(guò)加載不同的模塊實(shí)現(xiàn)具體功能,此種功能實(shí)現(xiàn)方式與NSA武器庫(kù)中“DanderSpritz”網(wǎng)攻平臺(tái)一致,且在代碼細(xì)節(jié)上具有高度同源性,并進(jìn)行了部分功能升級(jí):一是加密了部分函數(shù)名稱(chēng)和字符串;二是使用系統(tǒng)的常規(guī)模塊名稱(chēng)偽裝功能模塊;三是功能模塊編譯時(shí)間從2012至2013年更新至2016至2018年,各功能模塊增加了模擬用戶操作函數(shù),偽裝用戶點(diǎn)擊、登錄等正常行為以迷惑殺毒軟件的檢測(cè)。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

表 “New-Dsz-Implant”和“DanderSpritz”所加載功能模塊對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module0(左)與Dsz_Implant_Pc.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module1(左)與Cd_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module2(左)與Time_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module3(左)與NameServerLookup_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module4(左)與RunAsChild_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module5(左)與Mcl_NtNativeApi_Win32.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module6(左)與RegistryQuery_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module7(左)與SidLookup_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module8(左)與Mcl_NtMemory_Std.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module9(左)與Papercut_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module10(左)與UpTime_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module11(左)與Activity_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module12(左)與SystemVersion_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module13(左)與Memory_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module14(左)與Drives_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module15(左)與DiskSpace_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module16(左)與Processes_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module17(左)與Services_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module18(左)與Audit_Target_Vista.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module19(左)與EventLogQuery_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module20(左)與Route_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module21(左)與Drivers_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module22(左)與Environment_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module23(左)與Packages_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

圖 module24(左)與Scheduler_Target.dll(右)代碼同源性對(duì)比fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

(二)樣本駐留方式fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

“eHome_0cx”的部分駐留文件通過(guò)修改注冊(cè)表InprocServer32鍵值的方式,劫持了系統(tǒng)正常服務(wù),在系統(tǒng)正常程序啟動(dòng)前加載實(shí)現(xiàn)自啟動(dòng)。注冊(cè)表修改位置與NSA“方程式組織”所使用網(wǎng)攻武器相同,均位于HKEY_LOCAL_MACHINE/SOFTWARE/Classes/CLSID下隨機(jī)ID項(xiàng)的InProcServer32子項(xiàng)。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

(三)數(shù)據(jù)加密模式fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

攻擊者使用的3款網(wǎng)攻武器均采用2層加密方式,外層使用TLS協(xié)議加密,內(nèi)層使用RSA+AES方式進(jìn)行密鑰協(xié)商和加密,在竊密數(shù)據(jù)傳輸、功能模塊下發(fā)等關(guān)鍵階段,各武器的相互配合實(shí)現(xiàn)了4層嵌套加密。此種多層嵌套數(shù)據(jù)加密模式與相比于“NOPEN”使用的RSA+RC6加密模式有了明顯升級(jí)。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

五、碼址披露fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

2023年8月至2024年5月,美方用于命令控制的部分服務(wù)器IP,如下表。fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

fDY速刷資訊——每天刷點(diǎn)最新資訊,了解這個(gè)世界多一點(diǎn)SUSHUAPOS.COM

本文鏈接:關(guān)于國(guó)家授時(shí)中心遭受美國(guó)國(guó)家安全局網(wǎng)絡(luò)攻擊事件的技術(shù)分析報(bào)告http://www.sq15.cn/show-5-73828-0.html

聲明:本網(wǎng)站為非營(yíng)利性網(wǎng)站,本網(wǎng)頁(yè)內(nèi)容由互聯(lián)網(wǎng)博主自發(fā)貢獻(xiàn),不代表本站觀點(diǎn),本站不承擔(dān)任何法律責(zé)任。天上不會(huì)到餡餅,請(qǐng)大家謹(jǐn)防詐騙!若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。

上一篇: 女兒憶臺(tái)籍抗日女戰(zhàn)士:她說(shuō)一輩子,只是做了中國(guó)人該做的事

下一篇: 張嘉益:用更好的文藝作品傳播和弘揚(yáng)延安精神

熱門(mén)資訊

  • 多地多部門(mén)走訪逾80家深市公司 集中“會(huì)診”破解發(fā)展難題

      多地多部門(mén)走訪逾80家深市公司 集中“會(huì)診”破解發(fā)展難題  本報(bào)記者 田 鵬  在部署走訪上市公司工作、推動(dòng)上市公司高質(zhì)量發(fā)展全國(guó)視頻會(huì)議1月29日召開(kāi)后,多地緊鑼密

  • 萬(wàn)達(dá)集團(tuán)所持近5億股權(quán)被凍結(jié),1月剛被執(zhí)行1.86億

      中新經(jīng)緯2月19日電 近日,大連萬(wàn)達(dá)集團(tuán)股份有限公司(下稱(chēng)萬(wàn)達(dá)集團(tuán))新增一則股權(quán)凍結(jié)信息,其所持近5億股權(quán)被凍結(jié)。  國(guó)家企業(yè)信用信息公示系統(tǒng)網(wǎng)站顯示,萬(wàn)達(dá)集團(tuán)被凍結(jié)的

  • 網(wǎng)紅自熱火鍋為何變冷了?

      網(wǎng)紅自熱火鍋為何變冷了?  不插電、不用火,就能吃上熱騰騰的小火鍋。  作為一種便捷、快速的食品,自熱火鍋曾受到不少消費(fèi)者的追捧,這背后是快節(jié)奏生活中,“懶人”群體和

  • 國(guó)家移民管理局:春節(jié)假期1351.7萬(wàn)人次出入境 同比增長(zhǎng)2.8倍

      國(guó)家移民管理局:春節(jié)假期1351.7萬(wàn)人次出入境 同比增長(zhǎng)2.8倍  中新網(wǎng)2月18日電 據(jù)國(guó)家移民管理局微信公眾號(hào)消息,2024年春節(jié)假期全國(guó)邊檢機(jī)關(guān)共保障1351.7萬(wàn)人次中外人員

  • “你好!中國(guó)”元宵燈會(huì)盛大啟幕 全球24小時(shí)直播活動(dòng)與您不見(jiàn)不散

    燈會(huì),是中國(guó)古老的民俗文化。今年春節(jié)各地的燈會(huì)體現(xiàn)著傳統(tǒng)文化的創(chuàng)新演繹,點(diǎn)亮了國(guó)內(nèi)外多個(gè)城市。“中國(guó)風(fēng)”的燈會(huì)與海外文化相互交融,廣受海外游客

  • 中共中央印發(fā)《中國(guó)共產(chǎn)黨巡視工作條例》

    近日,中共中央印發(fā)了修訂后的《中國(guó)共產(chǎn)黨巡視工作條例》(以下簡(jiǎn)稱(chēng)《條例》),并發(fā)出通知,要求各地區(qū)各部門(mén)認(rèn)真遵照?qǐng)?zhí)行。通知指出,《條例》堅(jiān)持以習(xí)近平新時(shí)

  • 杏林春暖 百姓安康

    北京朝陽(yáng)小紅門(mén)社區(qū)衛(wèi)生服務(wù)中心春節(jié)守“醫(yī)線”不打烊本報(bào)記者 | 王春華2月13日,大年初四的早上7點(diǎn)半,北京市朝陽(yáng)區(qū)小紅門(mén)社區(qū)衛(wèi)生服務(wù)中心二樓的一處診室內(nèi),

  • “新年剛過(guò),我已經(jīng)買(mǎi)好了十一旅游的機(jī)票”

      “新年剛過(guò),我已經(jīng)買(mǎi)好了十一旅游的機(jī)票”    中新網(wǎng)北京2月23日電(張鈺惠)在年初就買(mǎi)好全年的旅行機(jī)票,是一種怎樣的體驗(yàn)?近日,三亞、哈爾濱等網(wǎng)紅城市的天價(jià)返程機(jī)票引

  • 2024年北京將開(kāi)通運(yùn)營(yíng)3條地鐵線路

      2024年北京將開(kāi)通運(yùn)營(yíng)3條地鐵線路  昨天,北京市重大項(xiàng)目建設(shè)指揮部召開(kāi)軌道交通建設(shè)工作動(dòng)員部署會(huì)。北京青年報(bào)記者從會(huì)上獲悉,《2024年北京市城市軌道交通建設(shè)計(jì)劃》

  • 海洋館潛水員溺亡 游客:以為是假人

      海洋館潛水員溺亡 游客:以為是假人  近日,有網(wǎng)友在社交平臺(tái)發(fā)帖稱(chēng),在春節(jié)假日期間,鄭州海昌海洋館的一名潛水員在企鵝池進(jìn)行作業(yè)時(shí)溺亡。2月21日下午,鄭州海昌海洋館的工作

  • 官方:441個(gè)嬰配乳粉配方不予注冊(cè)或未通過(guò)審評(píng)

      中新經(jīng)緯2月22日電 據(jù)國(guó)家市場(chǎng)監(jiān)督管理總局網(wǎng)站消息,自新國(guó)標(biāo)發(fā)布實(shí)施后,嬰幼兒配方乳粉(以下稱(chēng)嬰配乳粉)產(chǎn)品配方按新國(guó)標(biāo)注冊(cè)攻堅(jiān)工作進(jìn)展順利,截至目前,共計(jì)1127個(gè)配方通

  • 亞布力對(duì)話|居然之家汪林朋:出海首站瞄準(zhǔn)東南亞

      中新經(jīng)緯2月22日電(王玉玲 劉雪玉)22日,居然之家創(chuàng)始人兼董事長(zhǎng)汪林朋在亞布力中國(guó)企業(yè)家論壇間隙接受中新經(jīng)緯專(zhuān)訪時(shí)表示,2024年,居然之家將把主要精力聚焦在出海業(yè)務(wù)上,將

推薦資訊

  • 日榜
  • 周榜
  • 月榜
九九精品久久| 日韩专区亚洲综合久久| 日本在线播放一区| 国产不卡福利| 国产一区精品| 日本在线www| 欧美爱爱网| 韩国妈妈的朋友在线播放| 美女免费黄网站| 美国一区二区三区| 国产亚洲免费观看| 国产麻豆精品高清在线播放| 天天色色色| 天天色成人| 欧美另类videosbestsex视频| 久久久成人影院| 欧美α片无限看在线观看免费| 91麻豆国产级在线| 日韩综合| 国产一区二区精品久久| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产精品1024永久免费视频| 国产一区精品| 成人免费一级毛片在线播放视频| 免费的黄视频| 成人影视在线观看| 国产麻豆精品免费密入口| 欧美激情一区二区三区在线| 日本免费乱人伦在线观看| 成人免费高清视频| 亚洲 国产精品 日韩| 在线观看成人网| 日韩在线观看免费| 日本特黄特色aaa大片免费| 国产a毛片| 九九免费高清在线观看视频| 亚欧视频在线| 99久久精品国产国产毛片| 日本伦理片网站| 成人免费观看视频| a级黄色毛片免费播放视频| 国产一区二区精品久久| 色综合久久天天综合观看| 国产精品免费精品自在线观看| 日本特黄特黄aaaaa大片| 国产不卡在线看| 欧美激情一区二区三区在线 | 精品国产一区二区三区国产馆| 精品国产香蕉在线播出| 91麻豆国产级在线| 国产网站免费| 国产麻豆精品hdvideoss| 亚洲精品永久一区| 可以免费看毛片的网站| 亚洲第一页色| 国产一区二区精品| 中文字幕一区二区三区 精品 | 久久精品大片| 欧美爱色| 日韩在线观看视频免费| 国产a视频精品免费观看| 黄视频网站在线看| 欧美激情一区二区三区视频 | 99久久精品国产免费| 免费的黄色小视频| 午夜精品国产自在现线拍| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产成人啪精品| 精品毛片视频| 欧美激情一区二区三区在线 | 欧美电影免费| 美女免费毛片| 精品国产三级a| 欧美一级视频免费| 九九免费高清在线观看视频| 欧美激情一区二区三区视频| 天堂网中文字幕| 97视频免费在线| 久久国产影院| 午夜在线亚洲| 久久久成人影院| 午夜激情视频在线播放| 成人免费观看视频| 九九久久99综合一区二区| 午夜激情视频在线播放| 91麻豆国产| 四虎久久影院| 尤物视频网站在线观看| a级黄色毛片免费播放视频| 色综合久久手机在线| 精品国产一区二区三区久久久蜜臀| 国产网站麻豆精品视频| 国产伦精品一区三区视频| 国产网站免费| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 亚洲爆爽| 精品国产一区二区三区久 | 日韩免费在线视频| 精品久久久久久中文字幕一区| 九九久久国产精品| 97视频免费在线| 国产亚洲男人的天堂在线观看| 高清一级毛片一本到免费观看| 欧美激情影院| 精品国产一区二区三区免费| 成人免费观看视频| 精品视频免费看| 一级片片| 91麻豆高清国产在线播放| 国产极品精频在线观看| 亚欧视频在线| 国产精品免费精品自在线观看| 天天做日日干| 青青青草影院| 成人av在线播放| 精品久久久久久中文字幕一区| 九九免费高清在线观看视频| 四虎精品在线观看| 久久99中文字幕久久| 国产不卡在线观看视频| 午夜欧美福利| 欧美激情中文字幕一区二区| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产不卡在线播放| 欧美一级视频免费观看| 国产精品自拍在线| 日本特黄特色aaa大片免费| 九九久久99综合一区二区| 精品久久久久久综合网| 99热热久久| 欧美日本免费| 久久99欧美| 九九久久99| 日韩免费片| a级精品九九九大片免费看| 高清一级做a爱过程不卡视频| 精品国产三级a| 日日夜夜婷婷| 黄视频网站在线看| 精品久久久久久免费影院| 久久精品成人一区二区三区| 一 级 黄 中国色 片| 一级毛片看真人在线视频| 亚洲天堂免费| 色综合久久天天综合绕观看| 精品视频免费看| 久久久久久久网| 亚洲 国产精品 日韩| 精品视频一区二区三区免费| 色综合久久天天综线观看| 成人影视在线播放| 久久国产精品自线拍免费| 999久久狠狠免费精品| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 九九免费高清在线观看视频| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 久久久成人网| 精品久久久久久中文| 国产不卡福利| 日日夜夜婷婷| 青青久在线视频| 青青青草影院| 亚洲精品久久玖玖玖玖| 精品国产亚洲一区二区三区| 国产不卡在线播放| 91麻豆精品国产自产在线| 国产91精品一区| 四虎影视久久久| 久久久成人网| 99久久精品国产高清一区二区| 成人高清护士在线播放| 欧美另类videosbestsex| 香蕉视频三级| 日本特黄一级| 国产精品1024永久免费视频| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 色综合久久天天综合观看| 国产激情一区二区三区| 香蕉视频一级| 欧美国产日韩在线| 国产麻豆精品| 亚飞与亚基在线观看| 久久成人综合网| 国产高清视频免费| 青青久久精品| 四虎影视久久久| 国产麻豆精品| 久久精品欧美一区二区| 免费的黄色小视频| 欧美国产日韩一区二区三区| 精品在线视频播放| 精品国产一区二区三区国产馆| 国产精品免费久久| 国产一区二区福利久久| 999久久66久6只有精品| 97视频免费在线| 日韩专区第一页| 韩国毛片基地| 久久国产精品自由自在| 午夜激情视频在线播放|