自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

釣魚攻擊工具包Angler Exploit Kit又添殺招

安全 黑客攻防
臭名昭著的釣魚工具包Angler Exploit Kit最近更新了許多漏洞利用工具(含0day),以及一項名為“域名陰影(Domain Shadowing)”的新技術(shù),將另一個知名惡意工具包BlackHole exploit kit完全擊敗,成為當(dāng)前市面上最“先進(jìn)”的釣魚攻擊裝備。

臭名昭著的釣魚工具包Angler Exploit Kit最近更新了許多漏洞利用工具(含0day),以及一項名為“域名陰影(Domain Shadowing)”的新技術(shù),將另一個知名惡意工具包BlackHole exploit kit完全擊敗,成為當(dāng)前市面上最“先進(jìn)”的釣魚攻擊裝備。

釣魚攻擊工具包Angler Exploit Kit又添殺招

Angler Exploit Kit采用的這新技術(shù)被稱為“域名陰影(Domain Shadowing)”,該技術(shù)被認(rèn)為是網(wǎng)絡(luò)犯罪的新突破。域名陰影這個詞在2011年首次出現(xiàn),簡單來說,其原理即竊取用戶的域名賬戶去大量創(chuàng)建子域。

科普:什么是域名陰影技術(shù)?

域名陰影技術(shù)在最近一次釣魚事件中扮演了重要的角色。黑客竊取了受害者(網(wǎng)站站長)的域名賬戶,創(chuàng)建了數(shù)以萬計的子域名。然后利用子域名指向惡意網(wǎng)站,或者直接在這些域名綁定的服務(wù)器上掛惡意代碼。

思科Talos研究團(tuán)隊的安全研究員–Nick Biasin,對這次釣魚事件進(jìn)行了分析,其表示在過去的三個月里,黑客利用Adobe Flash和Microsoft Silverlight漏洞為基礎(chǔ),通過域名陰影技術(shù)進(jìn)行了大規(guī)模釣魚攻擊:

“域名陰影的手法,是利用失竊的正常域名賬戶,大量創(chuàng)建子域名,從而進(jìn)行釣魚攻擊。這種惡意攻擊手法非常有效,且難以遏止。因為你不知道黑客下一個會使用誰的賬戶,所以幾乎沒有辦法去獲悉下一個受害者。”

這樣得來的子域會非常的多,生命周期短暫且域名隨機(jī)分布,黑客一般并沒有明顯的套路。這讓遏止這種犯罪變得愈加困難,研究也變得十分不易。然而稍微讓人感到安慰的是,在該工具包實驗產(chǎn)生的攻擊樣本里,研究人員能很快地得到結(jié)果,這也變相提高了他們采集分析的水平。

事件分析

在最近的那次釣魚攻擊中,黑客會不定期監(jiān)測那些域名賬戶,源源不斷地生成子域名進(jìn)行網(wǎng)絡(luò)釣魚攻擊。

還有一種新技術(shù)叫做Fast Flux,黑客利用它能改變綁定域名的IP地址,以逃避黑名單和安全工具的監(jiān)測。與域名陰影技術(shù)不同的是,域名陰影技術(shù)會把子域輪流綁定給單個域名,或者將一批IP地址與子域進(jìn)行輪換綁定,F(xiàn)ast Flux技術(shù)則能在短時間內(nèi),將單一域名或DNS記錄與大量IP地址進(jìn)行輪換綁定。

GoDaddy受影響最大

安全研究人員已經(jīng)發(fā)現(xiàn)了約1萬個這樣的子域,其中大部分為全球目前最大的域名提供商GoDaddy的帳戶。有安全研究人員卻指出,這并不是普通的數(shù)據(jù)泄露所造成的。不管怎么說,GoDaddy占了網(wǎng)絡(luò)上約三分之一的域名,危害還是相當(dāng)大的。

攻擊過程

這次釣魚攻擊分為多個步奏,每一步都使用了大量僵尸子域,分析如下:

1.用戶在用戶瀏覽web時展示惡意廣告

2.惡意廣告將受害者重定向到第一層子域,這是噩夢的開始

3.這一層的子域則會給用戶提供有著Adobe Flash或者M(jìn)icrosoft Silverlight漏洞的登陸頁

4.最后受害者到達(dá)的頁面有時更替地比較頻繁,不盡相同,那些頁面里腳本在短時間內(nèi)就運(yùn)行起效

有時攻擊者會利用同個IP與在同根域下的多個子域,進(jìn)行輪換綁定;而有時候也會嘗試使用同一賬戶下的不同域名與該IP進(jìn)行輪替綁定。當(dāng)然,也有可能不同賬戶的子域指向同一IP。由此看來,地址過濾不是辦法,黑客完全可以定期輪換以實現(xiàn)監(jiān)測逃逸。目前,現(xiàn)在安全研究人員已經(jīng)發(fā)現(xiàn)了超過75個獨(dú)立IP,它們都使用了這種利用惡意子域進(jìn)行釣魚攻擊的手法。

包含了監(jiān)測逃逸技術(shù)、0day漏洞、以及各類先進(jìn)技術(shù)的Angler Exploit Kit工具包十分危險,而之前很受“歡迎”的BlackHole exploit kit工具包則隨著其經(jīng)營團(tuán)隊的首腦Paunch入獄在市面上銷聲匿跡了。希望各位小伙伴留意這些攻擊方式。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2015-08-04 14:01:22

2024-12-03 09:24:05

2023-08-10 23:33:43

2015-07-28 17:37:17

2022-02-27 23:10:26

微服務(wù)工具包Golang

2021-10-27 06:02:10

網(wǎng)絡(luò)釣魚工具包攻擊

2015-03-18 13:23:23

2022-03-22 09:22:21

Go kitgRPC網(wǎng)絡(luò)傳輸

2024-06-05 13:22:12

2025-02-21 15:39:26

2011-11-22 13:17:47

2021-03-05 10:03:21

網(wǎng)絡(luò)釣魚LogoKit網(wǎng)絡(luò)犯罪

2025-04-15 08:05:00

web安全釣魚攻擊多因素認(rèn)證

2025-04-15 09:01:43

2018-05-03 09:03:16

微軟工具包Windows

2015-01-05 13:29:37

2025-03-31 10:27:51

2011-01-20 17:21:31

2012-06-25 09:26:33

2021-05-20 05:30:58

網(wǎng)絡(luò)釣魚攻擊惡意文件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號