成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

釣魚攻擊工具包Angler Exploit Kit又添殺招

安全 黑客攻防
臭名昭著的釣魚工具包Angler Exploit Kit最近更新了許多漏洞利用工具(含0day),以及一項名為“域名陰影(Domain Shadowing)”的新技術,將另一個知名惡意工具包BlackHole exploit kit完全擊敗,成為當前市面上最“先進”的釣魚攻擊裝備。

臭名昭著的釣魚工具包Angler Exploit Kit最近更新了許多漏洞利用工具(含0day),以及一項名為“域名陰影(Domain Shadowing)”的新技術,將另一個知名惡意工具包BlackHole exploit kit完全擊敗,成為當前市面上最“先進”的釣魚攻擊裝備。

釣魚攻擊工具包Angler Exploit Kit又添殺招

Angler Exploit Kit采用的這新技術被稱為“域名陰影(Domain Shadowing)”,該技術被認為是網絡犯罪的新突破。域名陰影這個詞在2011年首次出現,簡單來說,其原理即竊取用戶的域名賬戶去大量創建子域。

科普:什么是域名陰影技術?

域名陰影技術在最近一次釣魚事件中扮演了重要的角色。黑客竊取了受害者(網站站長)的域名賬戶,創建了數以萬計的子域名。然后利用子域名指向惡意網站,或者直接在這些域名綁定的服務器上掛惡意代碼。

思科Talos研究團隊的安全研究員–Nick Biasin,對這次釣魚事件進行了分析,其表示在過去的三個月里,黑客利用Adobe Flash和Microsoft Silverlight漏洞為基礎,通過域名陰影技術進行了大規模釣魚攻擊:

“域名陰影的手法,是利用失竊的正常域名賬戶,大量創建子域名,從而進行釣魚攻擊。這種惡意攻擊手法非常有效,且難以遏止。因為你不知道黑客下一個會使用誰的賬戶,所以幾乎沒有辦法去獲悉下一個受害者。”

這樣得來的子域會非常的多,生命周期短暫且域名隨機分布,黑客一般并沒有明顯的套路。這讓遏止這種犯罪變得愈加困難,研究也變得十分不易。然而稍微讓人感到安慰的是,在該工具包實驗產生的攻擊樣本里,研究人員能很快地得到結果,這也變相提高了他們采集分析的水平。

事件分析

在最近的那次釣魚攻擊中,黑客會不定期監測那些域名賬戶,源源不斷地生成子域名進行網絡釣魚攻擊。

還有一種新技術叫做Fast Flux,黑客利用它能改變綁定域名的IP地址,以逃避黑名單和安全工具的監測。與域名陰影技術不同的是,域名陰影技術會把子域輪流綁定給單個域名,或者將一批IP地址與子域進行輪換綁定,Fast Flux技術則能在短時間內,將單一域名或DNS記錄與大量IP地址進行輪換綁定。

GoDaddy受影響最大

安全研究人員已經發現了約1萬個這樣的子域,其中大部分為全球目前最大的域名提供商GoDaddy的帳戶。有安全研究人員卻指出,這并不是普通的數據泄露所造成的。不管怎么說,GoDaddy占了網絡上約三分之一的域名,危害還是相當大的。

攻擊過程

這次釣魚攻擊分為多個步奏,每一步都使用了大量僵尸子域,分析如下:

1.用戶在用戶瀏覽web時展示惡意廣告

2.惡意廣告將受害者重定向到第一層子域,這是噩夢的開始

3.這一層的子域則會給用戶提供有著Adobe Flash或者Microsoft Silverlight漏洞的登陸頁

4.最后受害者到達的頁面有時更替地比較頻繁,不盡相同,那些頁面里腳本在短時間內就運行起效

有時攻擊者會利用同個IP與在同根域下的多個子域,進行輪換綁定;而有時候也會嘗試使用同一賬戶下的不同域名與該IP進行輪替綁定。當然,也有可能不同賬戶的子域指向同一IP。由此看來,地址過濾不是辦法,黑客完全可以定期輪換以實現監測逃逸。目前,現在安全研究人員已經發現了超過75個獨立IP,它們都使用了這種利用惡意子域進行釣魚攻擊的手法。

包含了監測逃逸技術、0day漏洞、以及各類先進技術的Angler Exploit Kit工具包十分危險,而之前很受“歡迎”的BlackHole exploit kit工具包則隨著其經營團隊的首腦Paunch入獄在市面上銷聲匿跡了。希望各位小伙伴留意這些攻擊方式。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-08-04 14:01:22

2024-12-03 09:24:05

2023-08-10 23:33:43

2015-07-28 17:37:17

2022-02-27 23:10:26

微服務工具包Golang

2021-10-27 06:02:10

網絡釣魚工具包攻擊

2015-03-18 13:23:23

2022-03-22 09:22:21

Go kitgRPC網絡傳輸

2024-06-05 13:22:12

2025-02-21 15:39:26

2011-11-22 13:17:47

2021-05-20 05:30:58

網絡釣魚攻擊惡意文件

2015-01-05 13:29:37

2025-04-15 08:05:00

web安全釣魚攻擊多因素認證

2021-03-05 10:03:21

網絡釣魚LogoKit網絡犯罪

2025-04-15 09:01:43

2025-03-31 10:27:51

2017-08-17 18:20:38

2018-05-03 09:03:16

微軟工具包Windows

2011-01-20 17:21:31

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲第一天堂 | 久久久久中文字幕 | 亚洲国产精品久久久久婷婷老年 | 亚洲久视频 | 日本中文在线 | 色999视频 | 国产高清视频一区 | 亚洲免费在线 | 亚洲视频中文 | 一区二区精品在线 | 成人精品久久久 | 久久免费视频在线 | 国产精品伦理一区 | 日韩一区二区免费视频 | 久久99精品久久久久久国产越南 | 综合久久一区 | 精品一区二区三区在线观看 | 国产做爰| 免费观看一级毛片 | 精品久久影院 | 国产精品国产a | 久久国产一区二区三区 | 国内久久 | 五月天天色 | 正在播放国产精品 | 日韩成人在线观看 | 欧美国产激情二区三区 | 午夜精品一区二区三区在线 | 国产精品久久久久久亚洲调教 | 一级在线毛片 | 中文字幕在线观看第一页 | 日本一区二区三区在线观看 | 国产日韩精品视频 | 人成在线视频 | jvid精品资源在线观看 | 日本a∨精品中文字幕在线 亚洲91视频 | 精品国产一区二区三区久久久久久 | 精品国产乱码久久久久久蜜臀 | 日韩精品影院 | av一二三区| 久久久不卡网国产精品一区 |