六月丁香五月婷婷,丁香五月婷婷网,欧美激情网站,日本护士xxxx,禁止18岁天天操夜夜操,18岁禁止1000免费,国产福利无码一区色费

學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 病毒知識 > Angler Exploit Kit釣魚攻擊工具

Angler Exploit Kit釣魚攻擊工具

時間: 權(quán)威724 分享

Angler Exploit Kit釣魚攻擊工具

  現(xiàn)在的病毒軟件越來越多,你聽說過Angler Exploit Kit釣魚攻擊工具嗎?下面是學(xué)習(xí)啦小編整理的一些關(guān)于Angler Exploit Kit釣魚攻擊工具的相關(guān)資料,供你參考。

  Angler Exploit Kit釣魚攻擊工具:

  臭名昭著的釣魚工具包Angler Exploit Kit最近更新了許多漏洞利用工具(含0day),以及一項名為“域名陰影(Domain Shadowing)”的新技術(shù),將另一個知名惡意工具包BlackHole exploit kit完全擊敗,成為當(dāng)前市面上最“先進(jìn)”的釣魚攻擊裝備。

  Angler Exploit Kit采用的這新技術(shù)被稱為“域名陰影(Domain Shadowing)”,該技術(shù)被認(rèn)為是網(wǎng)絡(luò)犯罪的新突破。域名陰影這個詞在2011年首次出現(xiàn),簡單來說,其原理即竊取用戶的域名賬戶去大量創(chuàng)建子域。

  什么是域名陰影技術(shù)?

  域名陰影技術(shù)在最近一次釣魚事件中扮演了重要的角色。黑客竊取了受害者(網(wǎng)站站長)的域名賬戶,創(chuàng)建了數(shù)以萬計的子域名。然后利用子域名指向惡意網(wǎng)站,或者直接在這些域名綁定的服務(wù)器上掛惡意代碼。

  思科Talos研究團(tuán)隊的安全研究員–Nick Biasin,對這次釣魚事件進(jìn)行了分析,其表示在過去的三個月里,黑客利用Adobe Flash和Microsoft Silverlight漏洞為基礎(chǔ),通過域名陰影技術(shù)進(jìn)行了大規(guī)模釣魚攻擊:

  “域名陰影的手法,是利用失竊的正常域名賬戶,大量創(chuàng)建子域名,從而進(jìn)行釣魚攻擊。這種惡意攻擊手法非常有效,且難以遏止。因為你不知道黑客下一個會使用誰的賬戶,所以幾乎沒有辦法去獲悉下一個受害者。”

  這樣得來的子域會非常的多,生命周期短暫且域名隨機分布,黑客一般并沒有明顯的套路。這讓遏止這種犯罪變得愈加困難,研究也變得十分不易。然而稍微讓人感到安慰的是,在該工具包實驗產(chǎn)生的攻擊樣本里,研究人員能很快地得到結(jié)果,這也變相提高了他們采集分析的水平。

  在最近的那次釣魚攻擊中,黑客會不定期監(jiān)測那些域名賬戶,源源不斷地生成子域名進(jìn)行網(wǎng)絡(luò)釣魚攻擊。

  還有一種新技術(shù)叫做Fast Flux,黑客利用它能改變綁定域名的IP地址,以逃避黑名單和安全工具的監(jiān)測。與域名陰影技術(shù)不同的是,域名陰影技術(shù)會把子域輪流綁定給單個域名,或者將一批IP地址與子域進(jìn)行輪換綁定,F(xiàn)ast Flux技術(shù)則能在短時間內(nèi),將單一域名或DNS記錄與大量IP地址進(jìn)行輪換綁定。

  GoDaddy受影響最大

  安全研究人員已經(jīng)發(fā)現(xiàn)了約1萬個這樣的子域,其中大部分為全球目前最大的域名提供商GoDaddy的帳戶。有安全研究人員卻指出,這并不是普通的數(shù)據(jù)泄露所造成的。不管怎么說,GoDaddy占了網(wǎng)絡(luò)上約三分之一的域名,危害還是相當(dāng)大的。

  攻擊過程

  這次釣魚攻擊分為多個步奏,每一步都使用了大量僵尸子域,分析如下:

  1.用戶在用戶瀏覽web時展示惡意廣告

  2.惡意廣告將受害者重定向到第一層子域,這是噩夢的開始

  3.這一層的子域則會給用戶提供有著Adobe Flash或者M(jìn)icrosoft Silverlight漏洞的登陸頁

  4.最后受害者到達(dá)的頁面有時更替地比較頻繁,不盡相同,那些頁面里腳本在短時間內(nèi)就運行起效

  有時攻擊者會利用同個IP與在同根域下的多個子域,進(jìn)行輪換綁定;而有時候也會嘗試使用同一賬戶下的不同域名與該IP進(jìn)行輪替綁定。當(dāng)然,也有可能不同賬戶的子域指向同一IP。由此看來,地址過濾不是辦法,黑客完全可以定期輪換以實現(xiàn)監(jiān)測逃逸。目前,現(xiàn)在安全研究人員已經(jīng)發(fā)現(xiàn)了超過75個獨立IP,它們都使用了這種利用惡意子域進(jìn)行釣魚攻擊的手法。

  包含了監(jiān)測逃逸技術(shù)、0day漏洞、以及各類先進(jìn)技術(shù)的Angler Exploit Kit工具包十分危險,而之前很受“歡迎”的BlackHole exploit kit工具包則隨著其經(jīng)營團(tuán)隊的首腦Paunch入獄在市面上銷聲匿跡了。希望各位小伙伴留意這些攻擊方式。

  看過文章“Angler Exploit Kit釣魚攻擊工具”的人還看了:

  1.至2016年計算機病毒大全

  2.如何預(yù)防萬惡的計算機病毒

  3.著名的十大計算機病毒2016

  4.最新2016年電腦病毒排行榜

  5.什么方法有效防治電腦病毒

  6.常見的計算機病毒防治措施有哪些

  7.2016年最流行的電腦病毒是什么

  8.世界出名的計算機病毒有哪些

  9.世界上20大電腦病毒

  10.典型計算機病毒的相關(guān)介紹

556986