日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

[译] APT分析报告:03.OpBlueRaven揭露APT组织Fin7/Carbanak(上)Tirion恶意软件

發(fā)布時(shí)間:2024/6/1 编程问答 40 豆豆
生活随笔 收集整理的這篇文章主要介紹了 [译] APT分析报告:03.OpBlueRaven揭露APT组织Fin7/Carbanak(上)Tirion恶意软件 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

這是作者新開(kāi)的一個(gè)專欄,主要翻譯國(guó)外知名的安全廠商APT報(bào)告文章,了解它們的安全技術(shù),學(xué)習(xí)它們溯源APT組織的方法,希望對(duì)您有所幫助。前文分享了釣魚郵件網(wǎng)址混淆URL逃避檢測(cè),這篇文章將介紹APT組織Fin7 / Carbanak的Tirion惡意軟件,包括OpBlueRaven行動(dòng)。

  • 原文標(biāo)題:OpBlueRaven: Unveiling Fin7/Carbanak - Part I : Tirion
  • 原文鏈接:https://threatintel.blog/OPBlueRaven-Part1/
  • 作者時(shí)間:YUSUF ARSLAN POLAT 2020-07-31
  • 文章來(lái)源:threatintel.blog、PRODAFT SARL、INVICTUS

文章目錄

  • 一.Fin7簡(jiǎn)介
  • 二.關(guān)于Fin7和Carbanak
  • 三.Carbanak后門
    • 1.鍵盤記錄插件
    • 2.過(guò)程監(jiān)控器插件
  • 四.Tirion Loader(Carbanak后門的未來(lái))
    • 1.文件結(jié)構(gòu)
    • 2.Readme.txt
    • 3.Loader組件
    • 4.PswInfoGrabber
  • 五.OpBlueRaven | 第一部分結(jié)尾


一.Fin7簡(jiǎn)介

FIN7組織的攻擊目標(biāo)是金融機(jī)構(gòu)(尤其美國(guó)金融公司),以釣魚郵件為主要攻擊渠道。常見(jiàn)攻擊手法包括:

  • 使用精密的魚叉式網(wǎng)絡(luò)釣魚郵箱,來(lái)說(shuō)服目標(biāo)對(duì)象下載附件,然后透過(guò)附件讓其公司網(wǎng)絡(luò)遭到惡意軟件的感染
  • 擅長(zhǎng)使用非PE文件進(jìn)行攻擊,在攻擊過(guò)程中很少有PE文件落地
  • 主要的攻擊載荷都是基于js腳本和powershell腳本進(jìn)行,這在一定程度上躲避安全軟件的查殺
  • 在FIN7所使用的惡意軟件中,最常見(jiàn)的是Carbanak惡意軟件的特制版本,已在對(duì)銀行的多次攻擊中使用過(guò)

常規(guī)攻擊流程如下圖所示,攻擊者以釣魚郵件為進(jìn)入渠道,在惡意文檔中嵌入vbs腳本,vbs腳本運(yùn)行后解密后門程序?qū)懭胱?cè)表中,同時(shí)將調(diào)用后門程序的腳本以ads隱藏在磁盤文件中。在后門運(yùn)行后,使用DNS TXT做為C&C通信方式。

在郵件附件文檔中,使用了惡意宏代碼,不同釣魚文檔的界面大體如下,值的一提的是使用漢堡圖片做為誘餌文檔時(shí)的攻擊目標(biāo)是一家國(guó)外的食品公司。遭到FIN7入侵的公司包括Chipotle、Chilli’s和Arby’s等知名品牌,該組織被認(rèn)為已入侵?jǐn)?shù)千個(gè)業(yè)務(wù)據(jù)點(diǎn),并且已竊取數(shù)百萬(wàn)個(gè)信用卡號(hào)碼。

隨著技術(shù)深入,該組織部署了新的戰(zhàn)術(shù)(類似于BadUSB)。Securityaffairs網(wǎng)站發(fā)現(xiàn)FIN7通過(guò)美國(guó)郵政服務(wù)(USPS)給目標(biāo)企業(yè)的人力資源、信息技術(shù)或執(zhí)行管理部門的員工郵寄包裹,包含USB設(shè)備、禮品卡等。當(dāng)員工將USB設(shè)備插入計(jì)算機(jī)時(shí),會(huì)注入命令以下載并執(zhí)行以GRIFFON跟蹤的JavaScript后門。

這樣的包裹被發(fā)送給多家企業(yè),包括零售業(yè)、餐飲、酒店。武器化的USB設(shè)備模仿用戶擊鍵特征,啟動(dòng)PowerShell命令從遠(yuǎn)程服務(wù)器檢索惡意軟件。專家們觀察到惡意代碼聯(lián)絡(luò)域名與IP地址位于俄羅斯。

該USB設(shè)備使用Arduino微控制器ATMEGA32U4,并編程模擬USB鍵盤。由于PC默認(rèn)情況下信任鍵盤USB設(shè)備,一旦插入,鍵盤模擬器就會(huì)自動(dòng)插入惡意命令。然后Powershell腳本運(yùn)行第三階段JavaScript,收集系統(tǒng)信息并刪除其他惡意軟件。根據(jù)FBI的警告,一旦收集到目標(biāo)的信息,FIN7組織就開(kāi)始橫向移動(dòng)以獲取管理權(quán)限。在收集到的信息發(fā)送到C&C服務(wù)器之后。主JS代碼會(huì)進(jìn)入一個(gè)無(wú)限循環(huán),在每個(gè)循環(huán)迭代中睡眠2分鐘,然后從命令和控件獲取一個(gè)新命令。

總之,一旦USB控制器芯片被重新編程用于其他用途(如模擬USB鍵盤),這些設(shè)備就可以被用來(lái)發(fā)動(dòng)攻擊,并在用戶不知情的情況下感染他們的計(jì)算機(jī)。再加上這些設(shè)備非常便宜,任何人都可以隨時(shí)使用,這也意味著攻擊者更深入地利用這些技術(shù)和設(shè)備只是時(shí)間問(wèn)題。

參考資料:

  • https://www.freebuf.com/articles/network/137612.html
  • https://www.freebuf.com/news/231861.html
  • https://www.freebuf.com/news/153032.html
  • https://securityaffairs.co/wordpress/100661/cyber-crime/fin7-usb-teddy-bears-attacks.html
  • https://www.fireeye.com/blog/threat-research/2017/03/fin7_spear_phishing.html


二.關(guān)于Fin7和Carbanak

本文旨在為讀者提供有關(guān)PRODAFT(瑞士)&INVICTUS(歐洲)威脅情報(bào)(PTI)團(tuán)隊(duì)針對(duì)不同威脅參與者的最新操作的詳細(xì)信息,并發(fā)現(xiàn)與臭名昭著的Fin7 APT組織相關(guān)。在文章中,所有信息都源自威脅參與者的一次OPSEC故障,我們將嘗試逐步擴(kuò)展主題,在不斷發(fā)現(xiàn)的基礎(chǔ)上擴(kuò)大范圍。

在2020年5月至7月之間,PRODAFT威脅情報(bào)團(tuán)隊(duì)的四名成員進(jìn)行了BlueRaven行動(dòng)。案例研究源于發(fā)現(xiàn)一組看似不重要的輕微OpSec故障。當(dāng)然,后來(lái)發(fā)現(xiàn)這些威脅因素與臭名昭著的Fin7 / Carbanak威脅因素有關(guān)聯(lián)。

PTI的OP(PTI’s OP)源于攻擊者一方的OPSEC故障。與先前發(fā)現(xiàn)和發(fā)布的數(shù)據(jù)不同,使此OP如此與眾不同的是,我們?cè)O(shè)法發(fā)現(xiàn)了大量有關(guān)攻擊者工具集的未發(fā)布信息,這些信息揭示了攻擊者的TTP。

Carbanak Group / Fin7于2014年首次被發(fā)現(xiàn),是世界上最著名的APT組之一,并且是最早曝光的APT組之一。該組織被認(rèn)為在全球范圍內(nèi)造成超過(guò)9億美元的損失。我們的OP結(jié)果發(fā)現(xiàn)了有關(guān)這些威脅參與者的以下關(guān)鍵信息:

  • 獲得Fin7中某些攻擊者的真實(shí)身份
  • 有關(guān)Fin7的工具和攻擊方法的詳細(xì)證據(jù)已經(jīng)被發(fā)現(xiàn)
  • Fin7和REvil勒索軟件組(將在后面的階段中詳細(xì)介紹)之間的關(guān)系已經(jīng)被發(fā)現(xiàn)

撰寫此報(bào)告旨在提高認(rèn)識(shí)并協(xié)助網(wǎng)絡(luò)安全專家進(jìn)行分析。當(dāng)然,PRODAFT的一些發(fā)現(xiàn)已被刪除。因此,授權(quán)機(jī)構(gòu)可以與PRODAFT或INVICTUS聯(lián)系以進(jìn)行進(jìn)一步的披露。

每篇文章都將討論操作的特定方面,不僅僅包括攻擊方法、組織和攻擊者的身份。我們的團(tuán)隊(duì)還設(shè)法竊聽(tīng)攻擊者之間的各種對(duì)話,這些對(duì)話中的大多數(shù)也將在整個(gè)系列中發(fā)布。



三.Carbanak后門

Carbanak Backdoor是我們小組獲得的第一批發(fā)現(xiàn)之一。當(dāng)前版本的Carbanak后門程序(該團(tuán)隊(duì)中最知名的工具,即Carbanak組的名字)是引起我們團(tuán)隊(duì)關(guān)注的第一個(gè)工具。 根據(jù)PE文件標(biāo)題在2019年11月編譯的“3.7.5”版本是后門命令和控制服務(wù)器最新檢測(cè)到的版本。下面的屏幕快照提供了“3.7.5”版Carbanak后門管理面板的屏幕截圖。

我們將獲得的最新版本與2017年Virustotal中的“命令管理器”版本進(jìn)行了比較,并對(duì)此工具進(jìn)行了評(píng)估。下圖反映了上述兩個(gè)版本反編譯獲得的源代碼之間的差異。圖中僅列出了兩個(gè)版本之間的源代碼,左列屬于2017年上傳到Virustotal的文件,右列屬于我們團(tuán)隊(duì)獲得的“3.7.5”版本。藍(lán)線表示不同的文件,而綠線表示新文件。

通過(guò)對(duì)命令和控制服務(wù)器軟件的檢查,可以看出,GUI界面對(duì)插件進(jìn)行了基本更改,以創(chuàng)建更詳細(xì)的錯(cuò)誤日志,并添加了新的語(yǔ)言編碼。

確定了2019年編譯的6個(gè)版本的惡意軟件“命令管理器”工具。下圖給出了檢測(cè)到的版本的時(shí)間戳。

在舊版本的Bot.dll中,它是在受害設(shè)備上運(yùn)行的惡意軟件的組件,在反匯編中檢測(cè)到981個(gè)函數(shù),而在同一軟件的新版本中檢測(cè)到706個(gè)函數(shù)。使用Diaphora二進(jìn)制比較工具,有607個(gè)函數(shù)獲得最佳匹配分?jǐn)?shù),而有43個(gè)函數(shù)獲得部分匹配。此外,與Virustotal中的舊版本相比,新的bot文件的文件大小小于50kb。在檢查新的bot文件時(shí),可以看到,舊版本中除基本函數(shù)以外的函數(shù)都是作為插件實(shí)現(xiàn)的。這些新插件可以執(zhí)行諸如按鍵記錄、過(guò)程監(jiān)視之類的操作,并且可以通過(guò)反射加載方法無(wú)文件執(zhí)行。 結(jié)果,惡意軟件的文件大小減小了,從而為鑒識(shí)基于簽名的安全軟件解決方案留下了更少的痕跡。

  • hd.plug
  • hd64.plug
  • hvnc.plug
  • hvnc64.plug
  • keylog.dll
  • keylog64.dll
  • procmon.dll
  • procmon64.dll
  • rdpwrap.dll
  • switcher.dll
  • switcher64.dll
  • vnc.plug
  • vnc64.plug

在本小節(jié)中,將檢查先前發(fā)現(xiàn)的文件中“not”的一些插件。由于這些是工具包中前所未有的函數(shù),因此,我們認(rèn)為以下內(nèi)容對(duì)于進(jìn)一步分析該組織的TTP至關(guān)重要。



1.鍵盤記錄插件

“keylog.dll”插件使用RegisterRawInputDevices API捕獲用戶擊鍵。為了確定在哪個(gè)上下文中使用了擊鍵,前臺(tái)進(jìn)程的“可執(zhí)行文件路徑(Executable File Path)”、“ Windows文本(Windows Text)”和時(shí)間戳(Timestamp)信息將與擊鍵一起記錄下來(lái)。

鍵盤記錄插件使用Windows GDI + API將收集的數(shù)據(jù)轉(zhuǎn)換為Bitmap,并將其寫入用戶%TEMP%目錄,名為“ SA45E91.tmp”的文件夾中。下圖顯示了惡意軟件用來(lái)存儲(chǔ)數(shù)據(jù)的函數(shù)。

下圖給出了所獲得日志示例的屏幕截圖。



2.過(guò)程監(jiān)控器插件

該插件可以跟蹤在目標(biāo)系統(tǒng)中運(yùn)行的進(jìn)程,并用于獲取有關(guān)所需進(jìn)程的開(kāi)始和終止時(shí)間的信息。下圖給出了收集有關(guān)正在運(yùn)行進(jìn)程的信息的函數(shù)屏幕快照。



四.Tirion Loader(Carbanak后門的未來(lái))

Fin7組織的新加載程序工具是名為Tirion的惡意軟件,該軟件被認(rèn)為是替代Carbanak后門程序而開(kāi)發(fā)的。它包含許多功能,用于信息收集、代碼執(zhí)行、偵察和橫向移動(dòng)。與上一節(jié)中檢查過(guò)的最新版本的Carbanak后門程序一樣,該惡意軟件執(zhí)行的許多功能已作為獨(dú)立的插件開(kāi)發(fā),使用反射性加載方法將它們加載到目標(biāo)系統(tǒng)中并以無(wú)文件方式執(zhí)行。公開(kāi)數(shù)據(jù)顯示,Carbanak后門的開(kāi)發(fā)目前已停止,并且同一團(tuán)隊(duì)正在Tirion Loader上進(jìn)行開(kāi)發(fā)和測(cè)試。攻擊者之間的通信日志表明,此新工具旨在替代Carbanak后門。

Tirion惡意軟件的功能如下:

  • 信息收集(Information Gathering)
  • 截屏(Taking Screenshot)
  • 列出運(yùn)行進(jìn)程(List Running Processes)
  • 命令/代碼執(zhí)行(Command / Code execution)
  • 進(jìn)程遷移(Process Migration)
  • Mimikatz執(zhí)行(Mimikatz Execution)
  • 密碼獲取(Password Grabbing)
  • 激活目錄及網(wǎng)絡(luò)偵聽(tīng)(Active Directory and Network Recon)

檢測(cè)到的最新Tirion Loader版本屬于“2020年6月28日23:24:03”編譯的版本“1.6.4”。下圖顯示了攻擊者可以在機(jī)器人設(shè)備上執(zhí)行的操作。“1.0”版本是最早檢測(cè)到的版本,被認(rèn)為是最早使用的版本,已在“2020年3月5日20:29:53”上進(jìn)行了編譯。

攻擊者編寫的“readme.txt”文件中清楚地說(shuō)明了惡意軟件的基本組件。

相關(guān)翻譯如下,該系統(tǒng)包含3個(gè)組件:

  • 服務(wù)器(Server)
  • 客戶端(Client)
  • 加載器(Loader)

這些組件的相關(guān)性如下,加載器定期連接到服務(wù)器,客戶端通過(guò)永久連接連接到服務(wù)器。加載器執(zhí)行來(lái)自服務(wù)器的命令并向服務(wù)器發(fā)送響應(yīng)。通過(guò)客戶端,用戶通過(guò)服務(wù)器向加載器發(fā)出命令;接收到來(lái)自加載器的響應(yīng)后,服務(wù)器將其傳輸?shù)絚l。


1.文件結(jié)構(gòu)

惡意軟件的文件組織如下:


2.Readme.txt

“readme.txt”文件中某些重要項(xiàng)目的英文翻譯說(shuō)明如下,該文件指示從惡意軟件的第一版本到“1.6.3”版本的更改,并包含構(gòu)建說(shuō)明。(省略俄語(yǔ)原文)


3.Loader組件

該惡意軟件的這一組件將在受害系統(tǒng)上運(yùn)行,大小約為9kb,并從服務(wù)器運(yùn)行命令。當(dāng)攻擊者想要在受害者的設(shè)備上運(yùn)行某個(gè)功能時(shí),包含該功能的相關(guān)插件文件會(huì)以反射方式加載到受害者的設(shè)備上,并以無(wú)文件方式執(zhí)行。

服務(wù)器和加載器之間的網(wǎng)絡(luò)流量使用在構(gòu)建階段確定的密鑰進(jìn)行加密。下圖包含相關(guān)的加密算法。


4.PswInfoGrabber

它是一個(gè)DLL文件,負(fù)責(zé)從目標(biāo)系統(tǒng)中竊取和報(bào)告敏感信息,尤其是瀏覽器和郵件密碼。確定攻擊者也獨(dú)立于Tirion Loader使用了此工具。在下圖中,包含由惡意軟件收集的日志的屏幕截圖。



五.OpBlueRaven | 第一部分結(jié)尾

在這些系列的第一版中,我們希望通過(guò)將PTI發(fā)現(xiàn)的最新Carbanak工具包與可公開(kāi)訪問(wèn)的較舊版本進(jìn)行比較,以介紹我們的分析報(bào)告。

在下一篇文章中,我們還將通過(guò)提供攻擊者之間實(shí)際對(duì)話的參考來(lái)更深入地研究攻擊者的TTP。除此之外,我們還將提供直接從威脅參與者的計(jì)算機(jī)獲取的屏幕截圖。

最后希望這篇文章對(duì)您有所幫助,中秋節(jié)和國(guó)慶節(jié)快樂(lè)。某人照顧好自己喔!

前文分享:

  • [譯] APT分析報(bào)告:01.Linux系統(tǒng)下針對(duì)性的APT攻擊概述
  • [譯] APT分析報(bào)告:02.釣魚郵件網(wǎng)址混淆URL逃避檢測(cè)

2020年8月18新開(kāi)的“娜璋AI安全之家”,主要圍繞Python大數(shù)據(jù)分析、網(wǎng)絡(luò)空間安全、逆向分析、APT分析報(bào)告、人工智能、Web滲透及攻防技術(shù)進(jìn)行講解,同時(shí)分享CCF、SCI、南核北核論文的算法實(shí)現(xiàn)。娜璋之家會(huì)更加系統(tǒng),并重構(gòu)作者的所有文章,從零講解Python和安全,寫了近十年文章,真心想把自己所學(xué)所感所做分享出來(lái),還請(qǐng)各位多多指教,真誠(chéng)邀請(qǐng)您的關(guān)注!謝謝。

(By:Eastmount 2020-10-04 星期天 晚上12點(diǎn)寫于武漢 http://blog.csdn.net/eastmount/ )


附錄:YARA簽名

import "pe" rule apt_Fin7_Tirion_plugins {meta:author = "Yusuf A. POLAT"description = "Tirion Loader's plugins. It is used by Fin7 group. Need manual verification"version = "1.0"date = "2020-07-22" reference = "https://threatintelligence.blog/"copyright = "PRODAFT"SHA256 = "fdc0ec0cc895f5b0440d942c0ab60eedeb6e6dca64a93cecb6f1685c0a7b99ae"strings:$a1 = "ReflectiveLoader" ascii$a2 = "plg.dll" fullword asciicondition:uint16(0) == 0x5A4D and (all of ($a*)) and filesize < 15000 and (pe.exports("?ReflectiveLoader@@YA_KPEAX@Z") orpe.exports("?ReflectiveLoader@@YGKPAX@Z")) }rule apt_Fin7_Tirion_PswInfoGrabber {meta:author = "Yusuf A. POLAT"description = "Tirion Loader's PswInfoGrabber plugin. It is used by Fin7 group."version = "1.0"date = "2020-07-22" reference = "https://threatintelligence.blog/"copyright = "PRODAFT"SHA256 = "e7d89d1f23c2c31e2cd188042436ce6d83dac571a5f30e76cbbcdfaf51e30ad9"strings:$a1 = "IE/Edge Grabber Begin" fullword ascii$a2 = "Mail Grabber Begin" fullword ascii$a3 = "PswInfoGrabber" ascii$a4 = "Chrome Login Profile: '"$a5 = "[LOGIN]:[HOST]:"condition:uint16(0) == 0x5A4D and (all of ($a*)) and filesize < 150KB }rule apt_Fin7_Tirion_loader {meta:author = "Yusuf A. POLAT"description = "Tirion Loader's loader component. It is used by Fin7 group."version = "1.0"date = "2020-07-22" reference = "https://threatintelligence.blog/"copyright = "PRODAFT"SHA256 = "e7d89d1f23c2c31e2cd188042436ce6d83dac571a5f30e76cbbcdfaf51e30ad9"strings:$a1 = "HOST_PORTS" fullword ascii$a2 = "KEY_PASSWORD" fullword ascii$a3 = "HOSTS_CONNECT" ascii$a4 = "SystemFunction036"$a5 = "ReflectiveLoader"condition:uint16(0) == 0x5A4D and (all of ($a*)) and filesize < 15KB }rule apt_Fin7_Carbanak_keylogplugin {meta:author = "Yusuf A. POLAT"description = "Carbanak backdoor's keylogger plugin. It is used by Fin7 group"version = "1.0"date = "2020-07-21" reference = "https://threatintelligence.blog/"copyright = "PRODAFT"SHA256 = "db486e0cb94cf2bbe38173b7ce0eb02731ad9a435a04899a03d57b06cecddc4d"strings:$a1 = "SA45E91.tmp" fullword ascii$a2 = "%02d.%02d.%04d %02d:%02d" fullword ascii$a3 = "Event time:" fullword ascii$a4 = "MY_CLASS" fullword ascii$a5 = "RegisterRawInputDevices" fullword ascii condition:uint16(0) == 0x5A4D and (all of ($a*)) and filesize < 15000 }rule apt_Fin7_Carbanak_procmonplugin {meta:author = "Yusuf A. POLAT"description = "Carbanak backdoor's process monitoring plugin. It is used by Fin7 group"version = "1.0"date = "2020-07-21" reference = "https://threatintelligence.blog/"copyright = "PRODAFT"SHA256 = "3bf8610241a808e85e6ebaac2bb92ba4ae92c3ec1a6e56e21937efec71ea5425"strings:$a1 = "[%02d.%02d.%04d %02d:%02d:%02d]" fullword ascii$a2 = "%s open %s" fullword ascii$a3 = "added monitoring %s" fullword ascii$a4 = "pm.dll" fullword ascii$a5 = "CreateToolhelp32Snapshot" fullword ascii condition:uint16(0) == 0x5A4D and (all of ($a*)) and filesize < 10000 }rule apt_Fin7_Carbanak_hdplugin {meta:author = "Yusuf A. POLAT"description = "Carbanak backdoor's hidden desktop plugin. It is used by Fin7 group"version = "1.0"date = "2020-07-21" reference = "https://threatintelligence.blog/"copyright = "PRODAFT"SHA256 = "39b545c7cd26258a9e45923053a5a64c9461470c3d7bfce3be1c776b287e8a95"strings:$a1 = "hd%s%s" fullword ascii$a2 = "Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced" fullword ascii$a3 = "StartHDServer" fullword ascii$a4 = "SetThreadDesktop" fullword asciicondition:uint16(0) == 0x5A4D and (all of ($a*)) and filesize < 15000 }rule apt_Fin7_Carbanak_hvncplugin {meta:author = "Yusuf A. POLAT"description = "Carbanak backdoor's hvnc plugin. It is used by Fin7 group"version = "1.0"date = "2020-07-21" reference = "https://threatintelligence.blog/"copyright = "PRODAFT"SHA256 = "40ce820df679b59476f5d277350dca43e3b3f8cac7ec47ad638371aaa646c315"strings:$a1 = "VncStartServer" fullword ascii$a2 = "VncStopServer" fullword ascii$a3 = "RFB 003.008" fullword ascii$a4 = "-nomerge -noframemerging" fullword ascii$a5 = "--no-sandbox --allow-no-sandbox-job --disable-3d-apis --disable-gpu --disable-d3d11" fullword widecondition:uint16(0) == 0x5A4D and (all of ($a*)) and filesize < 300000 }rule apt_Fin7_Carbanak_vncplugin {meta:author = "Yusuf A. POLAT"description = "Carbanak backdoor's vnc plugin. It is used by Fin7 group"version = "1.0"date = "2020-07-21" reference = "https://threatintelligence.blog/"copyright = "PRODAFT"SHA256 = "ecf3679f659c5a1393b4a8b7d7cca615c33c21ab525952f8417c2a828697116a"strings:$a1 = "VncStartServer" fullword ascii$a2 = "VncStopServer" fullword ascii$a3 = "ReflectiveLoader" fullword ascii$a4 = "IDR_VNC_DLL" fullword asciicondition:uint16(0) == 0x5A4D and (all of ($a*)) and filesize < 400000 }rule apt_Fin7_Carbanak_rdpplugin {meta:author = "Yusuf A. POLAT"description = "Carbanak backdoor's rdp plugin. It is used by Fin7 group"version = "1.0"date = "2020-07-21" reference = "https://threatintelligence.blog/"copyright = "PRODAFT"SHA256 = "0d3f1696aae8472145400d6858b1c44ba7532362be5850dae2edbd4a40f36aa5"strings:$a1 = "sdbinst.exe" fullword ascii$a2 = "-q -n \"UAC\"" fullword ascii$a3 = "-q -u \"%s\"" fullword ascii$a4 = "test.txt" fullword ascii$a5 = "install" fullword ascii$a6 = "uninstall" fullword asciicondition:uint16(0) == 0x5A4D and (all of ($a*)) and filesize < 400000 }rule apt_Fin7_Carbanak_switcherplugin {meta:author = "Yusuf A. POLAT"description = "Carbanak backdoor's switcher plugin. It is used by Fin7 group"version = "1.0"date = "2020-07-21" reference = "https://threatintelligence.blog/"copyright = "PRODAFT"SHA256 = "d470da028679ca8038b062f9f629d89a994c79d1afc4862104611bb36326d0c8"strings:$a1 = "iiGI1E05.tmp" fullword ascii$a2 = "oCh4246.tmp" fullword ascii$a3 = "inf_start" fullword ascii$a4 = "Shell_TrayWnd" fullword ascii$a5 = "ReadDirectoryChangesW" fullword ascii$a6 = "CreateToolhelp32Snapshot" fullword asciicondition:uint16(0) == 0x5A4D and (all of ($a*)) and filesize < 15000 }

總結(jié)

以上是生活随笔為你收集整理的[译] APT分析报告:03.OpBlueRaven揭露APT组织Fin7/Carbanak(上)Tirion恶意软件的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

国产黄色片免费观看 | 欧美成人精品在线 | av丝袜美腿 | 超碰免费成人 | 中文av网| 成人网页在线免费观看 | 一区二区三区在线免费观看 | 在线观看国产亚洲 | 免费看一级特黄a大片 | 欧美激情综合色 | 国产精品免费久久久久影院仙踪林 | 欧美不卡在线 | 乱子伦av | 国产在线观看你懂得 | 在线视频日韩 | 国产午夜激情视频 | 婷婷丁香在线观看 | 欧美激情精品久久久久 | 97爱| 亚洲日本韩国一区二区 | 青草草在线视频 | 一区二区三区日韩视频在线观看 | 丰满少妇久久久 | 99热亚洲精品 | 国产一二三在线视频 | 日日骑| 欧洲精品久久久久毛片完整版 | 欧美日韩视频在线观看一区二区 | 在线 国产 日韩 | 亚洲妇女av | 久久99精品久久只有精品 | 亚洲日韩中文字幕 | 国产精品免费不 | 成年人视频在线免费播放 | 久久人人爽人人片 | 91成人久久 | 黄色av一级 | 一级一片免费看 | 欧美精品一区在线发布 | 网站在线观看你们懂的 | 国产1区2 | 999久久久免费视频 午夜国产在线观看 | 91视频免费观看 | 国产99久久久精品 | 久草在线视频在线观看 | 国产中文字幕在线观看 | 欧美久久久久久久久久久 | 在线视频麻豆 | 成人h动漫在线看 | 激情久久五月天 | 国产黄色播放 | 亚洲欧美日韩一区二区三区在线观看 | 激情小说网站亚洲综合网 | 日韩免费视频线观看 | 亚洲动漫在线观看 | 久久成人国产精品入口 | 六月天综合网 | 五月天中文在线 | 精品少妇一区二区三区在线 | 国产色网站| 国产精品免费观看国产网曝瓜 | 99综合电影在线视频 | 美女久久99| 日韩av在线不卡 | 国产精品免费在线视频 | 97视频免费观看 | 国产精品理论视频 | 国产一区二区三区久久久 | 久久男女视频 | 91福利在线观看 | 一级黄色片在线观看 | 国产中的精品av小宝探花 | 国产探花在线看 | av黄色在线播放 | 在线观看aaa | 免费色视频 | 日日爽日日操 | 久久精品影视 | 日韩欧美视频 | 免费视频一二三区 | 粉嫩一二三区 | 中文在线8资源库 | av手机版 | 欧美日韩久久不卡 | 在线观看日韩精品视频 | 日日干综合 | av电影免费 | 日韩高清不卡在线 | 国产成人精品亚洲a | 精品在线观看免费 | 婷婷激情综合五月天 | 一色av| 国产精品高潮呻吟久久av无 | 精品在线不卡 | 黄色成人av在线 | 久久久久久久久久免费视频 | 视频91| 天天看天天干 | 国产麻豆成人传媒免费观看 | 96国产在线| 国产精品99在线播放 | 黄色小说网站在线 | 色哟哟国产精品 | 亚洲国产视频a | 亚洲成av人片一区二区梦乃 | 久久精品欧美一区 | 99久久这里有精品 | 91在线看黄| 亚洲一二区精品 | 国产不卡在线视频 | 国产在线观看不卡 | 国产亚洲精品久久久久久网站 | 国产亚洲成av人片在线观看桃 | 国产精品一区二区久久精品爱微奶 | 婷婷五月色综合 | 欧美日韩久久久 | 久久男人免费视频 | 激情小说网站亚洲综合网 | sm免费xx网站| 国产中文字幕三区 | 亚洲2019精品 | 国产精品免费高清 | 国产午夜精品一区二区三区嫩草 | 国内久久久久久 | 日日碰狠狠添天天爽超碰97久久 | 97在线观看视频国产 | 狠狠做深爱婷婷综合一区 | 国产无遮挡又黄又爽在线观看 | 激情欧美日韩一区二区 | 日本精品视频一区二区 | 岛国av在线不卡 | 免费网址在线播放 | 在线午夜av| 欧美在线视频a | 国产91精品久久久久久 | 91经典在线| 久久久免费 | av免费网站 | 日日草夜夜操 | www久久久久 | 一区二精品 | 91av在线免费观看 | 99视频久 | 中文字幕在线观看第一页 | 日韩高清dvd| 奇米网网址 | 国产香蕉久久精品综合网 | 亚洲精品视 | 一级全黄毛片 | 狠狠色丁香婷婷综合橹88 | 天天操天天草 | 婷婷丁香九月 | 丁香花中文字幕 | 中文字幕日韩有码 | 中文字幕在线观看完整 | 香蕉视频91 | 337p日本大胆噜噜噜噜 | 97在线观 | 国产97碰免费视频 | 免费试看一区 | 亚洲国产剧情 | 九九在线精品视频 | 91精品国产入口 | 黄色av电影 | 在线观看国产日韩 | 国产精品1区2区在线观看 | 亚洲夜夜网 | 亚洲国产伊人 | 日韩在线国产精品 | 999久久久| a视频免费看 | www.国产在线视频 | wwwwww国产| av免费看看| 天天曰天天射 | 免费黄色在线 | 精品久久精品久久 | 久久福利综合 | 久久婷婷精品视频 | 免费特级黄毛片 | 久久久精品国产一区二区电影四季 | 亚洲综合色网站 | 91福利影院在线观看 | 美女视频黄频大全免费 | 色婷婷播放 | 91超级碰 | 欧美精品xxx | 最近最新mv字幕免费观看 | 国产96在线观看 | 六月激情丁香 | 激情丁香 | 丁香久久激情 | 热久久最新地址 | 最近最新mv字幕免费观看 | av线上看 | 91av资源网 | 国产精品精品国产色婷婷 | 精品国产一区二区三区久久久蜜月 | 婷婷伊人综合亚洲综合网 | 黄色三几片 | 成人一级片免费看 | 中文在线最新版天堂 | 韩国三级av在线 | 玖玖玖在线观看 | 免费在线电影网址大全 | 成人免费观看大片 | 欧美性生活大片 | 国产尤物在线视频 | 国产精品国产三级国产不产一地 | 丁香六月婷婷激情 | 亚洲涩涩涩涩涩涩 | 国产成人精品亚洲日本在线观看 | 亚洲精品天天 | 国产精品美女久久久网av | 91久久精品一区二区三区 | 在线看av的网址 | 日韩欧美高清在线观看 | 国产在线久久久 | 伊人夜夜| 国产夫妻自拍av | 狠狠狠色丁香婷婷综合久久五月 | 国产精品欧美日韩 | 日韩av影片在线观看 | 国产剧情一区二区 | 色婷久久 | 激情五月伊人 | 99精品国产在热久久下载 | 中文乱幕日产无线码1区 | 久草香蕉在线视频 | www.伊人色.com | 精品久久久久免费极品大片 | 黄色成人av网址 | 国产主播大尺度精品福利免费 | 91资源在线观看 | 伊人色综合久久天天网 | 国产高清精品在线 | 免费福利在线视频 | 国产麻豆精品一区二区 | 欧美天天综合网 | 亚洲高清不卡av | 岛国av在线 | 国产三级精品三级在线观看 | 一级片黄色片网站 | 国产福利午夜 | 中文字幕的 | 日韩欧美综合精品 | 中文字幕免费不卡视频 | 91热精品 | 日韩一区二区三区免费电影 | 国产小视频在线免费观看视频 | 中文字幕在线高清 | 国产精品久久久久久久久久久久 | 91久久久久久国产精品 | 丁香五月亚洲综合在线 | 麻豆视频国产在线观看 | av三级在线免费观看 | 欧美日韩不卡一区二区 | 日韩欧美精品在线观看视频 | 中文字幕亚洲综合久久五月天色无吗'' | 国产成人久久精品77777综合 | 在线免费观看视频一区二区三区 | 啪啪小视频网站 | 久久国产精品电影 | 久久国产高清 | 精品国产aⅴ麻豆 | 最近日本字幕mv免费观看在线 | 成人资源网 | 亚洲高清视频在线播放 | 国产高清av在线播放 | 五月婷婷综合在线视频 | 午夜精品一区二区三区免费视频 | 婷婷久久丁香 | 久久精品波多野结衣 | 99热999 | 天天想夜夜操 | 五月婷久久 | 中文字幕第一页在线vr | 在线看黄色的网站 | 久久免费视频精品 | 亚洲一区二区视频 | 免费av黄色 | 日韩精品久久久免费观看夜色 | 99精品在线| 六月婷婷久香在线视频 | www.天天草 | 在线免费av网站 | 中文字幕国产一区二区 | 国产精品视频99 | 国产伦精品一区二区三区免费 | 日韩电影在线观看一区 | 国产一级性生活 | 成人在线网站观看 | 久草视频免费看 | 国产1区在线观看 | 中文字幕丝袜美腿 | 午夜精品一区二区三区在线播放 | 亚洲精品免费播放 | 欧美精品久久久久 | 中文免费观看 | 国产69精品久久久久99 | 一级黄色片在线观看 | 日韩精品视频免费 | 91精品国产自产在线观看 | 夜夜干天天操 | 日韩免费一级电影 | 精品亚洲va在线va天堂资源站 | 欧美久久久久久久久久 | 亚洲精品国产欧美在线观看 | 国产色视频网站2 | 亚洲精品女 | 日韩精品在线观看av | 免费视频91 | 国产一级在线免费观看 | 国产1级视频 | 91免费版在线观看 | 久久无码精品一区二区三区 | 麻豆va一区二区三区久久浪 | av无限看 | 亚洲精品www久久久 www国产精品com | 亚洲成人资源 | 97色国产 | 在线看v片| 99久久夜色精品国产亚洲96 | 亚洲天天做 | 亚洲精选视频免费看 | 色天天久久 | 午夜国产在线观看 | 国产精品久久久久久久免费 | 久久公开免费视频 | 天天插天天狠 | 久久国产精品99久久久久久丝袜 | 欧美日韩一区二区三区在线观看视频 | 高清日韩一区二区 | 久久夜色精品国产亚洲aⅴ 91chinesexxx | 久草在线手机视频 | 国产一区视频导航 | 午夜视频在线观看一区 | 99久久99久久 | 成人免费视频视频在线观看 免费 | 久久激情视频免费观看 | 免费视频a | 亚洲欧洲久久久 | 亚洲成人免费在线观看 | 欧美a级在线播放 | 中文字幕资源网 | 日本久久中文 | 国产精品成人av电影 | 黄色免费高清视频 | 久久成年视频 | 久久狠狠干 | 国产 日韩 在线 亚洲 字幕 中文 | 成人免费一级片 | 丁香婷婷亚洲 | 色com| 在线视频欧美亚洲 | 三级av免费观看 | 91视频 - 114av| 人人人爽| 中文字幕av网站 | 国产精品欧美日韩 | 五月天婷亚洲天综合网精品偷 | 日韩在线观看视频在线 | 亚洲欧美国产视频 | 国产精品视频在线看 | 国产精品一区二区果冻传媒 | 一级片免费观看 | 亚洲国产成人久久综合 | 日本99热| 在线视频 精品 | 狠狠色丁香婷婷综合最新地址 | 奇米影视四色8888 | 91久久偷偷做嫩草影院 | 亚洲婷婷免费 | 国产日本亚洲 | 国产又粗又硬又爽的视频 | 成人app在线播放 | 亚洲精区二区三区四区麻豆 | 精品国产aⅴ麻豆 | 日日夜夜人人天天 | 久久国产精品视频免费看 | 一区在线电影 | 日批网站免费观看 | 91亚洲激情 | 欧美日本啪啪无遮挡网站 | 91尤物国产尤物福利在线播放 | 91在线影院| 国产日韩在线视频 | 国产毛片在线 | 亚洲不卡av一区二区三区 | 日韩av高清| 69国产盗摄一区二区三区五区 | 亚洲精品视频中文字幕 | www.五月激情.com | 伊人五月婷 | 色爱成人网 | 91视频-88av| 久久国产精品99久久久久久丝袜 | 免费久久网 | 欧美日韩一级久久久久久免费看 | 人人澡人人干 | 九九热99视频 | 国产精品高清免费在线观看 | 在线观看黄色大片 | 四虎海外影库www4hu | 一区二区视频在线观看免费 | 91麻豆看国产在线紧急地址 | 亚洲成人精品国产 | 97av免费视频 | 黄色福利网站 | 国产精品免费观看视频 | 激情喷水| av黄色成人 | 国产高清在线观看av | 日韩色区 | 国产精华国产精品 | 亚洲精品乱码久久久久久蜜桃不爽 | 欧美日韩二区在线 | www.五月婷婷| 国产成人久久 | 亚洲精品国产精品国自产观看 | 国产裸体永久免费视频网站 | 中文字幕亚洲不卡 | 国产免费大片 | 国产乱老熟视频网88av | 伊人春色电影网 | 91av免费观看| 国产视频在线免费 | 美女激情影院 | 日韩在线观看视频免费 | 久久久久久久久久久久久9999 | 最新精品视频在线 | 日韩网站视频 | 国产精品中文字幕在线播放 | 极品嫩模被强到高潮呻吟91 | 91麻豆产精品久久久久久 | 亚洲精品97 | 色综合久久中文字幕综合网 | 国产亚洲欧美在线视频 | 波多野结衣久久精品 | 天天草综合网 | 国产中出在线观看 | 蜜臀久久99精品久久久久久网站 | 成人三级视频 | 91久久丝袜国产露脸动漫 | av福利在线 | 天天做天天爱天天综合网 | 欧美一区日韩一区 | 成人影音在线 | 在线岛国av | 精品一二三四五区 | 国产99久久久国产精品免费看 | 日韩三级不卡 | 亚洲精品午夜一区人人爽 | 日韩精品视频网站 | 热久精品 | 国产伦理剧 | 综合天天网 | 婷婷激情5月天 | 国产99久久久国产 | 深夜免费福利在线 | 久久成人久久 | 91免费国产在线观看 | 中文字幕久久亚洲 | 欧美中文字幕第一页 | 天天射天天爱天天干 | 成人久久国产 | 最新av在线网站 | 成人小视频免费在线观看 | 久久久久亚洲国产精品 | 久久少妇免费视频 | 国产激情小视频在线观看 | 国产精品丝袜久久久久久久不卡 | 国产中文字幕91 | 久久伦理电影网 | 久久97视频| 久久黄色免费观看 | 国产高清日韩欧美 | 少妇bbw撒尿 | 国产视频在线观看一区 | 亚洲高清av在线 | 免费又黄又爽视频 | 国产亚洲婷婷免费 | 国产视频亚洲 | 日韩高清久久 | 国产美腿白丝袜足在线av | 黄色av网站在线免费观看 | 国产99久久精品 | 国产福利电影网址 | 九九九国产 | 成年人免费在线 | 国产五月色婷婷六月丁香视频 | 色鬼综合网 | 国产91精品久久久久久 | 免费看v片网站 | 超碰在线最新网址 | 91成人久久 | 色香蕉在线 | 黄a网 | 91视频在线观看免费 | 久久久久久综合 | 超碰人人草人人 | 国产少妇在线观看 | 日韩免费电影一区二区 | 亚洲国产午夜视频 | 久久久久久久久爱 | 久久狠狠一本精品综合网 | 69精品久久 | 国产录像在线观看 | 96亚洲精品久久 | 国产福利不卡视频 | 91九色性视频 | 久久婷婷综合激情 | 二区视频在线 | 亚洲精选在线观看 | 一区二区精品视频 | 成人午夜精品 | 成人理论在线观看 | 亚洲高清在线观看视频 | 天天色天天干天天 | 免费下载高清毛片 | 亚洲免费av电影 | 曰韩在线| 91日韩在线专区 | 成人性生交大片免费看中文网站 | 四虎影视av | 黄色成人av网址 | 一区二区电影网 | 国产九色在线播放九色 | 去干成人网 | 国产精彩视频一区二区 | 日韩免费播放 | www.啪啪.com| 久久久久久久久亚洲精品 | 黄色av大片 | 国产福利一区二区三区视频 | 国产小视频精品 | 日韩乱理| 亚洲黄网站 | 18国产精品白浆在线观看免费 | 四虎影视欧美 | 亚洲成人免费 | 深夜免费福利 | 99久久99久国产黄毛片 | 四虎国产精品免费观看视频优播 | 欧美激情综合五月色丁香小说 | 青青草久草在线 | 日韩一二三| 亚洲国产午夜精品 | 日韩丝袜在线观看 | 在线视频 国产 日韩 | 狠狠色狠狠综合久久 | 国产一级视频在线观看 | 狠狠色狠狠色终合网 | 国内丰满少妇猛烈精品播 | 欧美极度另类性三渗透 | 91精品久久久久久综合五月天 | 精品国产中文字幕 | 日日操日日插 | 午夜.dj高清免费观看视频 | 色哟哟国产精品 | 91精品日韩| 久精品一区 | 丁香5月婷婷 | 国产在线欧美日韩 | 国产精品日韩欧美一区二区 | 激情综合网五月 | 四月婷婷在线观看 | 天天狠狠 | 一区二区激情视频 | 久久久精品高清 | 国产精品久久久久久一区二区 | 亚洲国产精品成人女人久久 | 欧美亚洲成人免费 | 免费观看v片在线观看 | 久草在线资源观看 | 在线直播av | 久久亚洲二区 | 在线看片中文字幕 | 夜夜爽夜夜操 | 精品国产99 | 亚洲免费av网站 | 国产a级免费| av短片在线 | 91精品免费在线视频 | 欧美孕妇与黑人孕交 | 天天干天天摸 | www.五月天婷婷 | 亚洲 欧美 国产 va在线影院 | 国产精品原创在线 | 久久在视频 | 黄色一级在线观看 | 国产69精品久久99不卡的观看体验 | 日韩一级精品 | 日韩av在线一区二区 | 五月天激情电影 | 中文av在线免费观看 | 色婷婷啪啪免费在线电影观看 | 91在线免费播放 | 欧美精品久久99 | 日韩av影视在线观看 | 曰韩精品| 日韩精品久久久久久久电影竹菊 | 色婷婷综合成人av | 噜噜色官网 | 日日夜夜网站 | 五月天天av | 五月综合激情婷婷 | 亚洲 欧美日韩 国产 中文 | 国内精品久久影院 | 日韩精品一区二区三区外面 | 亚洲黄色一级大片 | 不卡在线一区 | av网址在线播放 | 日韩精品中文字幕一区二区 | 久久久成人精品 | 欧美analxxxx | 色天天综合久久久久综合片 | 婷婷 中文字幕 | 久影院 | 欧美精品国产综合久久 | 日韩激情中文字幕 | 91精品视频免费观看 | 日韩三区在线 | 中中文字幕av在线 | 欧美日韩视频 | 国产精品福利久久久 | 国产18精品乱码免费看 | 国产爽视频 | 日韩激情影院 | 91精品啪啪 | 在线免费黄色毛片 | 深爱婷婷激情 | 欧美精品一区二区蜜臀亚洲 | 欧美日韩国产高清视频 | 99久久er热在这里只有精品15 | 西西人体4444www高清视频 | 国产精品永久免费视频 | 亚洲国产人午在线一二区 | 天天做天天爱天天爽综合网 | 精品在线视频播放 | 91av视频 | 天天干天天看 | 色资源二区在线视频 | 国产精品女主播一区二区三区 | 麻豆久久 | 狠狠躁夜夜躁人人爽超碰97香蕉 | 久久免费99精品久久久久久 | 久久线视频 | 国产一区在线免费观看 | 麻豆系列在线观看 | 激情久久小说 | 最新日本中文字幕 | 日韩高清成人在线 | 97超碰色 | 日韩在线第一区 | 99精品免费久久久久久日本 | 午夜黄色一级片 | 69精品视频在线观看 | 成人一级免费视频 | 超碰人人射 | 色国产视频 | 偷拍区另类综合在线 | 日韩18p| 久草视频在线看 | 国内99视频 | 日日操狠狠干 | 欧美另类高潮 | 国产无吗一区二区三区在线欢 | 91精品国产99久久久久久红楼 | 亚洲精品在线视频 | 伊人午夜 | 99精品久久99久久久久 | 久久久国产一区二区三区四区小说 | 欧美日韩中文视频 | 免费在线观看av | 超碰人人舔| 一本一本久久a久久精品牛牛影视 | 97超碰伊人 | 国产免费国产 | 欧美精品一区二区在线观看 | 一区二区三区av在线 | 国产999精品久久久久久麻豆 | 亚洲综合欧美精品电影 | 亚洲h视频在线 | 日日干日日操 | 久久高清国产视频 | 天天综合精品 | 国产69精品久久久久久久久久 | 五月婷婷久久综合 | 久久久久网站 | 久久久首页 | 四虎伊人 | 国产精品久久久久av免费 | 久久精品com | 成人作爱视频 | 黄色一级大片在线观看 | www操操操 | 狠色在线 | 91毛片视频 | 亚洲三级精品 | 亚洲精品黄 | 久久精品人人做人人综合老师 | 国产成人福利片 | 国精产品满18岁在线 | 99热在线免费观看 | 成人久久精品 | 久久久国产日韩 | 国产精品欧美久久久久无广告 | av免费电影网站 | 狠狠做深爱婷婷综合一区 | 久久午夜鲁丝片 | 亚洲综合五月天 | 日本激情视频中文字幕 | 国产婷婷色 | 天天天在线综合网 | 一区二区三区在线视频111 | 成年人免费观看国产 | 日韩欧美视频免费看 | 麻豆超碰| 色在线最新 | 在线观看一级视频 | 国产精品中文久久久久久久 | 最新国产一区二区三区 | 一区二区三区免费 | 国产精品一区电影 | 日韩欧美高清免费 | 日本中文字幕在线一区 | 毛片一区二区 | av女优中文字幕在线观看 | 欧美aaa级片| 视频国产在线 | 精品国内 | 丁香花在线观看免费完整版视频 | 日本公妇在线观看 | 日韩三区在线 | 中文字幕视频一区二区 | 狠狠躁日日躁夜夜躁av | 久久久久免费精品国产 | 97av色| 日韩一区正在播放 | 天天干人人 | 色网站在线免费观看 | 亚洲日本一区二区在线 | 免费在线观看成年人视频 | 中文字幕 欧美性 | 国产99久久九九精品免费 | 99热这里只有精品8 久久综合毛片 | 国产欧美最新羞羞视频在线观看 | 免费a网| 成 人 黄 色视频免费播放 | 中文字幕国产在线 | 视频在线一区二区三区 | 91porny九色在线播放 | 国产中文字幕国产 | 97超碰在线视 | 在线视频观看国产 | 国产手机在线视频 | 成人av一二三区 | 亚洲激情在线播放 | 日韩在线首页 | 在线视频 一区二区 | 五月天久久精品 | 99久久精品午夜一区二区小说 | 国产免费午夜 | 婷婷在线五月 | 成人久久18免费网站麻豆 | 中国精品少妇 | 啪啪免费视频网站 | 天天操偷偷干 | 中国美女一级看片 | 久久精品看 | 又黄又刺激又爽的视频 | 国产亚洲视频在线观看 | 狠狠躁夜夜躁人人爽视频 | 国产成人亚洲精品自产在线 | 蜜臀av性久久久久蜜臀av | av资源在线看 | 国内精品久久久久久久久久 | 欧美一区二区在线刺激视频 | 天天综合网入口 | 伊人一级 | 日日干天天插 | 久久久久久精 | 久草在线视频免赞 | 日韩在线免费视频观看 | 天堂av免费在线 | 国产精久久久久久久 | 免费精品在线视频 | 色五月激情五月 | 成人免费在线播放视频 | 91在线欧美| 成年人免费观看在线视频 | 久久久久成人精品免费播放动漫 | 久草在线久草在线2 | 欧美一级电影片 | 亚洲视频免费在线 | 99视频精品视频高清免费 | 日韩欧美国产激情在线播放 | 天天爽夜夜爽人人爽一区二区 | www.xxxx变态.com | 日韩在线视频精品 | 久久国产精品成人免费浪潮 | 亚洲视频第一页 | 久久99深爱久久99精品 | 2024国产精品视频 | 欧美日韩99 | 西西444www大胆无视频 | av在线等| 嫩模bbw搡bbbb搡bbbb | 中文字幕网址 | 国内精品久久久久久久久久清纯 | 日本在线中文 | 激情在线网 | 日韩成人邪恶影片 | 天天干,天天操 | 欧美中文字幕久久 | 色姑娘综合天天 | www.天天操.com| 国产成人一区二区三区久久精品 | 国产精品日韩欧美 | 午夜久久影视 | www免费网站在线观看 | 丁香六月av | 日p视频| 日日夜夜免费精品视频 | 久久99免费观看 | 国产精品6| 91在线色| 97在线播放| 成人永久视频 | 91理论片午午伦夜理片久久 | 久久婷婷亚洲 | 国产成在线观看免费视频 | 国产黄a三级三级 | 激情综合网色播五月 | 97品白浆高清久久久久久 | 亚洲免费精彩视频 | 丁香 婷婷 激情 | 成人在线观看你懂的 | 成年人免费在线观看网站 | 中国一级特黄毛片大片久久 | 中文字幕av电影下载 | 久久午夜网 | 国产精品久久久久久久久久直播 | 精品国产一区二区在线 | 久久国产精品99久久久久久老狼 | 免费看三片 | 国产一区免费观看 | 免费久久久 | 91豆麻精品91久久久久久 | 国产伦精品一区二区三区无广告 | 黄色网址国产 | 国产一区影院 | 成年人视频免费在线 | 粉嫩av一区二区三区四区在线观看 | 国产免费视频一区二区裸体 | 国产色 在线 | 国产日韩一区在线 | 视频一区二区三区视频 | 久久久精品一区二区三区 | 日日爱视频| 久久久久亚洲国产精品 | 日韩在线视频网 | 久久dvd| 久久久伦理 | 国产成人一区二区啪在线观看 | 香蕉成人在线视频 | 国产人成看黄久久久久久久久 | 欧美日韩一区久久 | 手机在线欧美 | 在线观看视频97 | 超级碰视频 | 国产精品久久久久久久久久久久 | 欧美污污网站 | 免费久久久 | 亚洲理论在线观看电影 | 97在线观看免费观看 | 亚洲综合少妇 | 亚洲综合在线五月天 | 操夜夜操 | 久久精品久久精品久久精品 | 综合久久久久久久久 | 国语自产偷拍精品视频偷 | 欧美精品久久久久久久久久白贞 | 国产一级免费观看 | 欧美成人亚洲 | 欧美视频一区二 | 日本不卡久久 | 日韩大片在线免费观看 | 91成人欧美 | 国产在线国偷精品产拍免费yy | 九九精品无码 | 97视频久久久 | 亚洲成人资源 | 久久精品一二三 | 天天综合区 | 国产精品夜夜夜一区二区三区尤 | 丁香网五月天 | 欧美一级片免费在线观看 | 国产视频在线观看一区 | 久久精品视频在线免费观看 | 一区中文字幕在线观看 | 在线视频久 | 夜夜躁天天躁很躁波 | 国产在线一区观看 | 亚洲黄色片一级 | 在线观看日本高清mv视频 | 亚洲女同ⅹxx女同tv | av中文字幕在线看 | 97国产电影 | 成人四虎 | 天天干天天干 | 在线观看网站av | 国产一区视频导航 | 精品久久99| www.干| 国产精品资源在线观看 | 久久精品99国产精品酒店日本 | 九九热精品视频在线观看 | 水蜜桃亚洲一二三四在线 | 99精品国自产在线 | 国产黄在线播放 | 在线视频欧美日韩 | 香蕉久久国产 | 国产 日韩 在线 亚洲 字幕 中文 | 亚洲欧美偷拍另类 | 久久综合九色综合97_ 久久久 | 另类老妇性bbwbbw高清 | 久草免费色站 | 五月婷婷综合在线 | 久草在线费播放视频 | 欧美日韩三级在线观看 | 成年人精品| 成人网444ppp | 成人福利在线 | 激情五月综合 | 97在线播放视频 | 中文字幕第一页在线播放 | 99久久综合精品五月天 | 国产在线视频在线观看 | 天天综合精品 | 五月天视频网站 | 深夜免费福利视频 | 亚洲一区二区视频在线播放 | 久久精品精品 | 69绿帽绿奴3pvideos | 久久精品视频日本 | 国产黄色片网站 | 日韩中文字幕亚洲一区二区va在线 | 久久久久久久久久久久久久av | 欧美日韩xxxxx | 欧美在线日韩在线 | 久久久久99999 | 天天天天色综合 | 亚洲精品视频在线免费 | 日韩电影一区二区三区在线观看 | 天天激情在线 | 日日操日日插 | 天天做天天干 | 久久少妇免费视频 | 日韩精品一区二区三区电影 | 日韩一区二区三区免费视频 | 久久精品婷婷 | 国模一二三区 | 中文字幕一区二区三区久久蜜桃 | 极品美女被弄高潮视频网站 | 亚洲精品国偷自产在线91正片 | 国产视频黄 | 91桃色免费视频 | 国产成人精品久久 | 免费看片网址 | 人人爽人人爽人人片av免 | 久久久久99精品成人片三人毛片 | 天天射天天干天天爽 | 男女拍拍免费视频 | 中文字幕xxxx | 婷婷丁香花 | 四虎成人av | av中文在线观看 | 国产美女视频免费 | 成人在线播放视频 | av激情五月 | 黄色成人91 | 国产精品久久久久一区 | 久久久久精 | 国产精品一区二区在线观看 | www.五月天婷婷 | 中文字幕亚洲精品日韩 | 久久久999免费视频 日韩网站在线 | 亚洲视频在线视频 | 97精品一区 | 久草网站| 中文字幕高清 | 国产专区视频在线 | 国产精品久久久久久久久久久久午 | 久久国产精品一国产精品 | 国产99爱 | 国产一区二区视频在线播放 |