成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

瀏覽器自動化框架淪為攻擊者的工具

安全 移動安全
研究人員指出,根據已使用Bablosoft網站所提供工具的惡意行為者數量,我們預計Browser Automation Studio(簡稱BAS)將成為威脅參與者工具包中更常見的元素。

瀏覽器自動化框架淪為攻擊者的工具

5月27日消息,安全公司Team Cymru的研究人員表示,越來越多的威脅參與者正在使用免費的瀏覽器自動化框架作為其攻擊活動的一部分。

1654085690_6297583a0c947fac8b26b.jpg!small?1654085686040

研究人員表示,該框架的技術準入門檻故意保持在較低水平,以創(chuàng)建一個由內容開發(fā)者和貢獻者組成的活躍社區(qū),同時,地下經濟中的參與者也會宣傳他們創(chuàng)建的定制工具。研究人員稱:

“考慮到越來越多的威脅團體已將該框架納入其工具包中,我們也著手對該框架進行了深入研究。”

Cymru團隊觀察到,與Bumblebee加載程序以及BlackGuard和RedLine竊取程序相關的命令和控制(C2)基礎設施和工具存儲庫Bablosoft的下載子域(downloads.bablosoft[.]com)建立了連接。

事實上,這并非Bablosoft第一次被記錄在案。早在F5 Labs針對撞庫攻擊的研究以及NTT針對GRIM SPIDER黑客組織所用工具包的研究中就已經發(fā)現了它的蹤影。

研究人員指出,根據已使用Bablosoft網站所提供工具的惡意行為者數量,我們預計Browser Automation Studio(簡稱BAS)將成為威脅參與者工具包中更常見的元素。BAS是Bablosoft的自動化工具,它允許用戶使用瀏覽器、HTTP客戶端、電子郵件客戶端和其他庫創(chuàng)建應用程序。

F5 Labs在其關于撞庫攻擊的報告中指出,“我們認為BAS將在惡意活動中日益普及的原因之一是,Bablosoft社區(qū)的活躍狀態(tài)以及該軟件的分發(fā)和銷售形式都會加速它的應用。”

研究人員還發(fā)現了一個名為“Bablosoft – BAS chat”的非官方Telegram群組,該群組擁有1000多名用戶,這足以凸顯圍繞該工具的社區(qū)活躍水平。值得一提的是,研究顯示,該群組似乎主要由講俄語的人使用,主要用于分享有關新功能、腳本和提示的更新信息。

技術分析

研究人員介紹稱,BAS工具的功能包括瀏覽器模擬、模仿用戶行為(擊鍵和鼠標)、代理支持、郵箱搜索功能以及從文件/URL/字符串加載數據的能力。目前,這些功能已經吸引了多個不同的威脅組織的注意,并可能被用于啟動惡意活動。

創(chuàng)建的服務包括BAS的定制腳本,例如與Telegram API交互,或開發(fā)“bruters”和“recruiters”。Bruters是一款執(zhí)行撞庫攻擊的軟件。

在Bumblebee、BlackGuard和RedLine等惡意軟的C2基礎設施中,研究人員觀察到了與downloads.bablosoft[.]com(解析IP地址為46.101.13.144)的連接。他們假設威脅參與者正在下載用于惡意活動的工具。研究人員稱,

“根據該IP地址的威脅遙測數據顯示,絕大多數活動都來自俄羅斯和烏克蘭的位置。”

研究人員在分析BlackGuard和RedLine的C2基礎設施時還確定了BAS的幾個用例。其中一個為“gmail帳戶檢查器”,威脅參與者可能會使用它來評估被盜憑據的有效性。

研究人員補充道,

“在檢查Bablosoft基礎設施其他元素的威脅遙測時,我們發(fā)現了幾個與加密劫持惡意軟件相關的主機,這些主機連接到了fingerprints..bablosoft[.]com。BAS服務的指紋元素允許用戶更改他們的瀏覽器指紋,而威脅行為者也可能將該功能用作匿名化或規(guī)范化其活動的一種手段。”

原文鏈接:https://www.databreachtoday.com/threat-actors-exploiting-free-browser-automation-framework-a-19157

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2018-12-03 08:46:36

Web瀏覽器SeleniumPython

2025-03-14 08:21:09

Puppeteer.NET開發(fā)者

2024-12-05 15:25:38

2013-04-07 09:10:35

2013-07-02 10:45:38

2014-08-20 09:44:57

2013-07-08 14:45:52

2021-06-29 14:29:51

微軟漏洞攻擊

2022-08-02 12:02:25

書簽數據泄露

2022-12-02 14:15:02

2010-07-07 09:38:27

2023-12-21 11:12:31

Node.js.NET開源庫

2023-08-03 09:10:37

2022-08-19 15:40:08

密碼證書安全

2021-04-27 11:09:25

Android僵尸網絡網絡安全

2011-06-27 10:34:42

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2013-11-22 15:05:13

DDoSDDoS攻擊

2022-03-05 12:00:11

網絡釣魚網絡攻擊

2024-02-04 17:12:49

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品在线一区二区 | 成人午夜影院 | 成人精品久久 | 欧美video| 精品视频一区二区三区在线观看 | 狠狠亚洲 | 欧美国产日韩一区二区三区 | 亚洲视频二区 | 69av网| 成人片网址 | 很黄很污的网站 | 国产免费自拍 | 国产精品自产拍 | 超碰在线国产 | 国产精品视频一二三区 | 91精品国产综合久久婷婷香蕉 | 日韩网站免费观看 | 色综合视频 | 日韩欧美国产成人一区二区 | 欧美又大粗又爽又黄大片视频 | 欧美福利一区 | 日本天天操 | 欧美区在线观看 | 精品久久久久国产 | 成人在线a| 国产日韩欧美一区二区 | 欧美精品黄 | 亚洲精品日韩一区二区电影 | 91视频一区 | 97综合在线 | 狠狠爱综合网 | 国产精品嫩草影院精东 | 国产你懂的在线观看 | 成人免费一级 | 精品一区二区三区91 | 欧美精品一区二区在线观看 | 亚洲字幕在线观看 | 欧洲一级黄 | 久久九 | 一级免费在线视频 | 日韩欧美不卡 |