《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 社會工程、郵件釣魚、電話詐騙三管齊下--新型網絡攻擊BazaCall強勢來襲

社會工程、郵件釣魚、電話詐騙三管齊下--新型網絡攻擊BazaCall強勢來襲

2021-08-02
來源:關鍵基礎設施安全應急響應中心
關鍵詞: 新型 網絡攻擊

  微軟研究人員在7月29日發布的一份博客文章指出,一種勒索軟件攻擊新方式正在流行,利用虛假的呼叫中心誘使受害者下載惡意軟件,可能比之前認為的更危險。由于惡意軟件并不存在于郵件本身的鏈接或文檔中,這種騙局有助于攻擊者繞過一些網絡釣魚和惡意軟件檢測服務。

  今年2月,帕洛阿爾托網絡公司(Palo Alto Networks)的研究人員首先注意到了這個名為“bazcall”(BazarCall)的活動。

  今年5月微軟首次發現并對其進行調查,攻擊者偽裝成訂閱服務提供商,引誘受害者使用手機取消一項不存在的訂閱。一旦接通呼叫中心,工作人員就會指導他們將惡意軟件下載到電腦上。

  研究人員現在表示,這種惡意軟件不僅像之前認為的那樣,讓黑客可以通過一次性的后門進入設備,而且還可以遠程控制受影響的系統。犯罪分子通過電子郵件引誘目標,暗示某種服務的訂閱即將到期,比如健身會員。最近的活動已經變為軟件許可的確認收據。傳統的惡意軟件可能會引導用戶打開郵件中的鏈接或下載附件。bazcall的不同之處在于,每封電子郵件都包含一個唯一的ID號碼,并指示用戶撥打一個電話號碼,將他們與真人聯系起來。呼叫代理指示他們訪問一個看起來合法的網站,并告訴他們從帳戶頁面下載一個文件來取消訂閱。一旦用戶在下載的文檔上啟用宏,惡意軟件就會從Cobalt Strike信標發送。該工具是為合法目的而設計的,使用它可以幫助掩蓋惡意活動。

  微軟的報告稱,雖然這樣的行動需要黑客掌握更多社會工程技術,但這種投遞方式使垃圾郵件和釣魚郵件檢測軟件基本失效。這可能使該方法成為試圖繞過日益嚴格審查的勒索軟件行動者的強大工具。

  攻擊流程概述

  微軟在7月29日的博客中表示,對BazaCall活動的持續調查,即那些使用欺詐性呼叫中心誘騙毫無戒心的用戶下載BazaLoader惡意軟件的活動,表明這種威脅比其他安全博客中公開討論和媒體報道的威脅更危險。除了具有后門功能外,來自這些活動的BazaLoader負載還為遠程攻擊者提供了對受影響用戶設備的手動鍵盤控制,從而實現了快速的網絡攻擊。根據我們的觀察,源自 BazaCall 威脅的攻擊可以在網絡內快速移動,進行廣泛的數據泄露和憑據盜竊,并在初始入侵后的48 小時內分發勒索軟件。

  BazaCall活動放棄電子郵件中的惡意鏈接或附件,轉而使用誘導受害者撥打的電話號碼。這是一種讓人聯想到網絡釣魚和技術支持詐騙的技術,其中潛在的受害者被攻擊者冷呼叫,但在BazaCall的情況下,目標用戶必須撥打該號碼。當他們這樣做時,用戶會與線路另一端的實際人員聯系起來,然后他們提供將惡意軟件安裝到他們的設備中的步驟說明。因此,BazaCall活動需要與人類和社會工程策略的直接電話溝通才能取得成功。此外,投遞方法中沒有明顯的惡意元素可能會使垃圾郵件和網絡釣魚電子郵件檢測的傳統方法無效。

  圖1 典型的 BazaCall 攻擊流程,從垃圾郵件到社會工程,

  再到正在下載的有效負載和手動鍵盤攻擊

  通過上述手動鍵盤控制,在BazaCall的攻擊鏈中使用另一種人為因素,進一步使這種威脅比傳統的自動化惡意軟件攻擊更危險、更容易躲避。BazaCall活動強調了跨域可見的重要性以及關聯事件在構建針對復雜威脅的全面防御方面的能力。

  言精心設計的誘騙郵件

  BazaCall的活動從一封電子郵件開始,利用各種社會工程誘餌誘使目標收件人撥打一個電話號碼。例如,電子郵件通知用戶一個假定的到期的試用訂閱,他們的信用卡將很快自動收取訂閱的高級版本的費用。該活動中的每一波郵件都使用了不同的訂閱“主題”,這些訂閱主題本應到期,比如照片編輯服務或烹飪和食譜網站會員資格。在最近的一次活動中,電子郵件取消了訂閱試用的角度,取而代之的是作為購買軟件許可的確認收據。

  與典型的垃圾郵件和釣魚郵件不同,BazaCall的郵件正文中沒有用戶必須點擊或打開的鏈接或附件。相反,如果用戶有問題或擔憂,它會指示用戶撥打電話號碼。缺乏典型的惡意元素——鏈接或附件——增加了檢測和搜索這些電子郵件的難度。此外,如果用戶接受過嚴格的訓練,避免典型的網絡釣魚和惡意郵件,但沒有學會警惕社會工程技術,那么電子郵件內容的信息傳遞也可能增加一種合法性的氛圍。

  圖2 這是一封典型的bazcall電子郵件,聲稱用戶的照片編輯服務試用期即將到期,并將自動收取費用。提供虛假的客戶服務號碼,幫助取消訂閱

  bazcall的每一封郵件都來自不同的發件人,通常使用免費的電子郵件服務和可能被泄露的電子郵件地址。電子郵件中的誘餌使用與真實企業名稱相似的假企業名稱。然后,收件人在網上搜索該公司名稱,以檢查電子郵件的合法性,可能會被誤導,認為這樣的公司存在,他們收到的信息是有價值的。

  下面列出了一些示例主題行。它們每個都有一個唯一的“賬號”,由攻擊者創建,用來識別收件人:

  很快你就會成為高級會員,因為演示期即將結束。個人身份證:KT[唯一身份證號碼]

  自動高級會員續簽通知GW[唯一ID號]

  你的演示階段差不多結束了。您的用戶賬號VC[唯一ID號碼]。一切都準備好了嗎?

  通知一處廢棄的交通事故現場!一定要找經理![電子郵件正文包含唯一ID號碼]

  感謝你決定成為BooyaFitness的會員。健身計劃從來沒有這么簡單過[電子郵件正文包含唯一的ID號]

  您的訂閱將更改為黃金會員,因為試驗即將結束。訂單:KT[唯一身份證號]

  你的自由時間快結束了。您的會員賬號VC[唯一身份證號]。準備好繼續前進了嗎?

  謝謝你得到WinRAR pro計劃。您的訂單號是WR[唯一標識號]。

  非常感謝您選擇WinRAR。您需要查看您的許可證信息[電子郵件正文包含唯一ID號]

  雖然觀察到的大多數活動的主題行都包含類似的關鍵字和偶爾的表情符號,但每一個都是獨特的,因為它包含特定于收件人的字母數字序列。這個序列總是以用戶ID或交易代碼的形式呈現,但它實際上是攻擊者識別接收方并跟蹤后者對活動的響應的一種方法。唯一標識號的模式大致相同,可以用正則表達式表示,如L0123456789、KT01234567891。

  誘導執行惡意代碼

  如果目標收件人決定撥打電子郵件中顯示的電話號碼,他們將與bazcall運營商設立的欺詐性呼叫中心的真人通話。呼叫中心代理充當下一階段攻擊的通道:在他們的對話期間,代理告訴調用者,他們可以幫助取消假定的訂閱或事務。為此,代理要求來電者訪問一個網站。

  這些網站被設計得看起來像合法的企業,其中一些甚至假冒真實的公司。然而,我們注意到,一些域名并不總是與電子郵件中包含的虛擬企業的名稱相匹配。例如,一封聲稱用戶“Pre Pear Cooking”的免費試用即將到期的電子郵件,就與域名“topcooks[.]us”配對。bazcall活動中使用的網站截圖。

  圖3 bazcall活動中使用的樣本網站。它模仿了一個真正的食譜網站,但受到了攻擊者的控制

  然后呼叫中心代理指示用戶導航到帳戶頁面并下載文件以取消訂閱。該文件是一個啟用宏的Excel文檔,其名稱如“cancel_sub_[惟一ID號].xlsb”。請注意,在某些情況下,研究人員觀察到,即使啟用了Microsoft Defender SmartScreen等安全過濾器,用戶也會故意繞過它來下載文件,這表明呼叫中心代理可能會指示用戶繞過安全協議,他們威脅說,如果他們不這樣做,他們的信用卡就會被扣款。這再次證明了BazaCall攻擊中使用的社交工程策略的有效性。

  下載的Excel文件顯示一個虛假的通知,說它受到Microsoft Office的保護。然后,呼叫中心代理指示用戶單擊按鈕,使編輯和內容(宏)能夠查看電子表格的內容。如果用戶啟用宏,則BazaLoader惡意軟件將被發送到設備。從BazaCall活動使用的網站下載Excel文件的截圖。

  圖4 攻擊者使用的Excel文檔,提示用戶啟用惡意代碼

  關鍵數據竊取過程

  在Excel文檔中啟用的宏會在%programdata%文件夾中創建一個隨機字符串命名的新文件夾。然后,它從System文件夾中復制certutil.exe,一個已知的本地二進制文件(LOLBin),并將certutil.exe的拷貝放到新創建的文件夾中,作為一種防御規避的手段。最后,對certutil.exe的副本進行重命名,以匹配文件夾名稱中的隨機字符串。

  然后宏使用新命名的certutil.exe副本連接到攻擊者的基礎設施并下載BazaLoader。下載的有效載荷是一個惡意的動態鏈接庫(。dll),由rundll32.exe加載。Rundll32然后注入一個合法的MsEdge.exe進程連接到BazaLoader命令和控制(C2),并通過使用Edge在Startup文件夾中創建一個。lnk(快捷方式)文件來建立持久性。MsEdge.exe還可用于偵察、收集系統和用戶信息、網絡中的域和域信任。

  rundll32.exe進程檢索一個Cobalt Strike信標,使攻擊者能夠用手對鍵盤控制設備。現在通過直接訪問,攻擊者對網絡進行偵察,搜索本地管理員和高權限域管理員帳戶信息。

  攻擊者還使用ADFind進行進一步的廣泛偵察,ADFind是一種免費的命令行工具,用于發現活動目錄。通常,從這種偵察中收集的信息被保存到一個文本文件中,并由攻擊者使用命令提示符中的“Type”命令查看。

  一旦攻擊者在網絡上建立了目標設備列表,他們就會使用Cobalt Strike定制的內置PsExec功能橫向移動到目標設備。攻擊者登陸的每個設備都與Cobalt Strike C2服務器建立連接。此外,某些設備還被用來進行額外的偵察,下載旨在竊取瀏覽器口令的開源工具。在某些情況下,攻擊者還使用WMIC橫向移動到高價值目標,如域控制器。

  當攻擊者落在選定的高價值目標上時,他們使用7-Zip來保存知識產權以便外逃。歸檔文件以它們所包含的數據類型命名,比如IT信息,或者關于安全操作、財務和預算的信息,以及特定于每個目標行業的細節。然后,攻擊者使用開源工具的重命名版本RClone,將這些檔案轉移到攻擊者控制的域。顯示從BazaCall活動感染BazaLoader后攻擊者活動的圖表。

  圖5 目標上的后續攻擊活動,包括數據滲漏和勒索軟件

  最后,在域控制器上,攻擊者使用ntdsutil .exe(通常用于創建和維護Active Directory數據庫的合法工具)來創建NTDS的副本。dit活動目錄數據庫,在%programdata%或%temp%文件夾中,用于后續的導出。被忽略的。Dit包含域內所有用戶的用戶信息和密碼哈希。

  在某些情況下,數據外泄似乎是攻擊的主要目標,這通常是為未來的活動做準備。然而,在其他情況下,攻擊者在執行上述活動后部署勒索軟件。在那些被投放勒索軟件的案例中,攻擊者使用高特權賬戶,結合Cobalt Strike的PsExec功能,將Ryuk或Conti勒索軟件載荷投放到網絡設備上

  基于跨域可見性和威脅情報的bazcall攻擊檢測

  雖然許多網絡安全威脅依賴于自動的、由戰術驅動(例如,利用系統漏洞來丟棄惡意軟件或損害合法網站進行水坑攻擊)或開發先進的檢測逃避方法,但攻擊者繼續在攻擊中發現社會工程和人際互動方面的成功。bazcall的活動將其發送的電子郵件中的鏈接和附件替換為電話號碼,這給檢測帶來了挑戰,尤其是傳統的反垃圾郵件和反釣魚解決方案對這些惡意指標的檢測。

  BazaCall的電子郵件中缺乏典型的惡意元素,其運營商發起攻擊的速度之快,證明了如今企業面臨的威脅越來越復雜,越來越難以躲避。Microsoft 365 Defender提供了跨域可見性和協同防御,以保護客戶免受此類威脅。鑒于BazaCall的獨特特性,跨端點和電子郵件關聯事件的能力對它來說至關重要。Microsoft Defender for Endpoint檢測植入物如BazaLoader和Cobalt Strike,有效載荷如Conti和Ryuk,以及隨后的攻擊行為。這些端點信號與電子郵件威脅數據相關,通知Microsoft Defender for Office 365阻止BazaCall電子郵件,即使這些電子郵件沒有典型的惡意構件。

  Microsoft 365 Defender進一步使組織能夠通過豐富的調查工具(如高級狩獵)來防御這種威脅,允許安全團隊定位相關或類似的活動并無縫地解決它們。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲一区激情| 国产欧美日韩视频一区二区| 久久国产精品一区二区三区四区| 欧美激情欧美激情在线五月| 在线亚洲伦理| 欧美.日韩.国产.一区.二区| 在线观看成人网| 国产欧美一区二区在线观看| 欧美精品久久久久a| 欧美日韩国产高清| 亚洲高清色综合| 欧美日韩中文精品| 国产精品一区二区久久久| 国产午夜亚洲精品羞羞网站| 午夜在线电影亚洲一区| 久久狠狠亚洲综合| 欧美亚洲在线播放| 美女露胸一区二区三区| 欧美三级网页| 欧美一区1区三区3区公司| 欧美日韩一本到| 亚洲精品自在久久| 亚洲第一区在线观看| 国产女主播一区二区| 国产一区二区你懂的| 欧美在线免费观看亚洲| 伊人春色精品| 亚洲一区二区在线观看视频| 亚洲黄色有码视频| 久久久精品国产一区二区三区| 国产婷婷97碰碰久久人人蜜臀| 日韩一级精品视频在线观看| 国产精品video| 久久av资源网| 午夜亚洲性色福利视频| 午夜国产精品视频免费体验区| 国产精品一区二区在线观看网站| 午夜精品一区二区在线观看| 欧美日韩精品一区二区天天拍小说| 羞羞答答国产精品www一本| 欧美日韩中文| 久久久www成人免费毛片麻豆| 日韩一级网站| 亚洲欧美精品伊人久久| 欧美阿v一级看视频| 亚洲激情精品| 国产亚洲亚洲| 欧美极品一区| 国产婷婷色一区二区三区在线| 欲色影视综合吧| 宅男66日本亚洲欧美视频| 国产一区二区精品久久99| 亚洲一区二区三区在线视频| 黑人一区二区三区四区五区| 欧美三日本三级少妇三2023| 国产精品免费在线| 欧美成人网在线| 狠狠狠色丁香婷婷综合激情| 国产三级欧美三级日产三级99| 久久久久久香蕉网| 国产精品久久久999| 久久国产免费看| 国产色视频一区| 国内精品美女av在线播放| 韩国成人福利片在线播放| 亚洲最新合集| 亚洲国产一区二区三区高清| 精品成人国产在线观看男人呻吟| 麻豆精品在线视频| 日韩视频在线一区二区三区| 欧美资源在线| 99国产精品久久久| 欧美在线精品一区| 欧美日韩另类字幕中文| 国产精品videossex久久发布| 欧美 日韩 国产一区二区在线视频| 国产精品美女在线观看| 日韩一级不卡| 亚洲欧美在线观看| 99人久久精品视频最新地址| 亚洲欧美国产va在线影院| 美女视频黄a大片欧美| 亚洲网站视频| 国产一区视频在线看| 亚洲国语精品自产拍在线观看| 欧美一区亚洲二区| 国语自产精品视频在线看| 国产精品视频精品| 亚洲私人黄色宅男| 国产精品一二| 国产一区二区三区日韩欧美| 国产精品普通话对白| 樱花yy私人影院亚洲| 亚洲天堂免费观看| 久久五月天婷婷| 国产欧美综合在线| 亚洲精品国产欧美| 亚洲欧美日韩久久精品| 久久爱91午夜羞羞| 欧美精品在线观看一区二区| 欧美成人影音| 欧美黄色影院| 久久午夜国产精品| 美女亚洲精品| 99精品视频免费全部在线| 欧美风情在线| 国产精品久久久久久久久免费| 狠狠色丁香久久婷婷综合丁香| 国产精品国产三级国产专播品爱网| 国产精品久久二区| 亚洲人体影院| 国产欧美va欧美va香蕉在| 国产精品成人va在线观看| 欧美精品成人在线| 国产精品免费小视频| 国产精品狼人久久影院观看方式| 国产视频精品网| 狠狠88综合久久久久综合网| 久久精品国产精品亚洲综合| 极品日韩av| 欧美天天在线| 牛牛精品成人免费视频| 一区二区在线观看视频在线观看| 久久精品女人| 亚洲无限乱码一二三四麻| 久久亚洲一区二区三区四区| 免费日韩av电影| 欧美屁股在线| 亚洲综合另类| 欧美日韩伊人| 在线观看91久久久久久| 日韩视频免费| 黑人巨大精品欧美一区二区| 亚洲人人精品| 国产最新精品精品你懂的| 黄色国产精品一区二区三区| 亚洲欧美日韩中文播放| 亚洲欧洲中文日韩久久av乱码| 欧美激情精品久久久久久免费印度| 国产精品免费一区二区三区观看| 亚洲精品少妇| 国产一区 二区 三区一级| 国产视频亚洲精品| 亚洲欧洲一区二区天堂久久| 99视频一区二区| 国产精品一二三四区| 亚洲日本中文字幕免费在线不卡| 国产啪精品视频| 亚洲视频在线观看视频| 国产精品男人爽免费视频1| 欧美精品在线一区二区三区| 男女视频一区二区| 久久精品成人一区二区三区蜜臀| 中日韩午夜理伦电影免费| 亚洲国产片色| 亚洲国产精品成人久久综合一区| 美女免费视频一区| 国内精品模特av私拍在线观看| 欧美激情一区二区久久久| 国产精品久久夜| 欧美精品首页| 国产精品欧美久久久久无广告| 国产精品一区二区在线观看网站| 国产日产欧美a一级在线| 欧美一区二区性| 激情六月婷婷综合| 一区二区久久久久| 欧美精品一区在线观看| 国产精品三区www17con| 欧美日韩一区二区在线观看| 亚洲制服丝袜在线| 黄网动漫久久久| 国产精品成人免费视频| 欧美日韩午夜| 影音先锋在线一区| 久久亚洲一区| 老司机成人网| 黑人巨大精品欧美黑白配亚洲| 韩国av一区二区三区在线观看| 欧美国产欧美亚州国产日韩mv天天看完整| 亚洲私人黄色宅男| 亚洲午夜91| 国产免费一区二区三区香蕉精| 久久精品国产第一区二区三区| 尤物99国产成人精品视频| 亚洲精品影院在线观看| 毛片基地黄久久久久久天堂| 国产一区亚洲一区| 国产日韩精品一区二区三区在线| 欧美一区二区三区成人| 欧美激情国产日韩精品一区18| 樱桃成人精品视频在线播放| 国产精品剧情在线亚洲| 欧美特黄a级高清免费大片a级| 午夜精品久久久久久久久久久| 国产亚洲综合性久久久影院| 亚洲永久在线| 亚洲国内精品在线| 在线不卡中文字幕| 亚洲四色影视在线观看| 国产亚洲欧美日韩美女| 国产精品激情偷乱一区二区∴| 亚洲一区二区三区乱码aⅴ| 欧美人与禽猛交乱配视频| 欧美一区二视频在线免费观看| 欧美大秀在线观看| 欧美日韩无遮挡| 国产精品亚洲第一区在线暖暖韩国| 欧美福利视频网站| 亚洲精品国产无天堂网2021| 久热国产精品视频| 国产毛片精品国产一区二区三区| 国产一区二区三区av电影| 国产日本欧美一区二区三区在线| 亚洲精品之草原avav久久| 国产在线精品二区| 久久国产婷婷国产香蕉| 在线观看三级视频欧美| 国产一区二区三区自拍| 久久精彩视频| 亚洲欧美日韩人成在线播放| 老司机精品视频一区二区三区| 亚洲精品久久久久久下一站| 国产嫩草一区二区三区在线观看| 欧美精品三级在线观看| 好吊妞这里只有精品| 欧美 日韩 国产精品免费观看| 久久久久久成人| 91久久在线观看| 99视频精品在线| 91久久精品久久国产性色也91| 欧美日韩成人综合| 韩日午夜在线资源一区二区| 欧美精品一卡| 韩日精品中文字幕| 亚洲国产欧美日韩| 亚洲欧洲日本国产| 欧美国产激情二区三区| 久久精品国产2020观看福利| 精品动漫一区二区| 午夜精品福利在线| 国产美女精品视频免费观看| 欧美日韩美女在线观看| 国产精品成人午夜| 欧美亚州一区二区三区| 国产精品爱久久久久久久| 悠悠资源网久久精品| 亚洲国产日韩美| 久久婷婷人人澡人人喊人人爽| 国产精品高潮粉嫩av| 亚洲美女一区| 国产日韩欧美综合| 国产精品乱码久久久久久| 香蕉av福利精品导航| 国产欧美一区二区在线观看| 国内精品伊人久久久久av一坑| 亚洲精品久久久蜜桃| 久久综合一区二区三区| 亚洲片国产一区一级在线观看| 久久久久九九九九| 欧美日韩亚洲一区二区三区四区| 亚洲一区二区三区精品视频| 亚洲成在线观看| 国产精品亚洲综合天堂夜夜| 国产免费成人在线视频| 国产精品99久久久久久久久久久久| 日韩亚洲精品在线| 久久人人爽人人爽爽久久| 狠狠色丁香久久综合频道| 亚洲男同1069视频| 亚洲精品美女在线| 亚洲欧美在线播放| 国产日韩视频| 久久精品国产一区二区三区免费看| 国产精品每日更新| 免费在线欧美视频| 欧美色另类天堂2015| 99精品国产一区二区青青牛奶| 久久精品国产亚洲精品| 欧美亚洲专区| 亚洲激情电影在线| 国产一区二区三区成人欧美日韩在线观看| 国产一区二区三区免费观看| 欧美一激情一区二区三区| 精品1区2区3区4区| 国产精品男女猛烈高潮激情| 日韩视频免费观看高清在线视频| 亚洲香蕉成视频在线观看| 久久9热精品视频| 欧美一区亚洲| 午夜精品久久久久久久| 欧美日韩三区四区| 性伦欧美刺激片在线观看| 欧美精品一区二区三区蜜臀| 国产精品美女久久久久aⅴ国产馆| 国产亚洲a∨片在线观看| 老司机免费视频一区二区三区| 欧美精品18videos性欧美| 在线观看亚洲| 欧美啪啪一区| 夜夜爽99久久国产综合精品女不卡| 亚洲欧美国产制服动漫| 欧美96在线丨欧| 欧美日韩亚洲高清一区二区| 日韩视频免费| 国产精品永久免费观看| 久久久久久久国产| 欧美99在线视频观看| 久久精品国产亚洲精品| 欧美亚洲色图校园春色| 欧美好吊妞视频| 午夜精品在线观看| 久久九九国产精品怡红院| 免费在线成人| 欧美一区二区三区在线观看| 亚洲国产欧美一区二区三区丁香婷| 亚洲第一精品久久忘忧草社区| 鲁大师成人一区二区三区| 亚洲国产美国国产综合一区二区| 亚洲精品综合精品自拍| 一本色道久久加勒比精品| 欧美国产日本在线| 国产精品亚洲第一区在线暖暖韩国| 国产精品高潮呻吟久久av无限| 国产精品二区在线| 在线日韩电影| 久久精品国产一区二区三区| 欧美精品福利|