压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

Angler全面占領(lǐng)黑客工具包市場

“要是能買它的股票該多好?!盨ophosLabs的研究員弗雷澤霍華德表示,Angler釣魚工具包正在助推競爭激烈的惡意軟件地下市場,在九個月內(nèi),Angler的市場占比就達(dá)到了83%。

這道閃電發(fā)生在去年九月到今年五月之間。

Angler誕生于2013年,如今已成為最流行的釣魚工具包之一。類似于它的競爭者,Angler的代碼被設(shè)計(jì)成多合一、即用式的黑客工具包,網(wǎng)絡(luò)罪犯可以使用它來獲取惡意軟件、勒索軟件,以及其它能夠越過用戶防御的惡意軟件。

Angler黑客工具包中包括新興的/已被打補(bǔ)丁的/個人的零日漏洞,自2013年BlackHole工具包失敗、創(chuàng)始人Paunch被捕后,Angler一直在快速填補(bǔ)市場的空缺。

霍華德表示,研究者每天都能找到數(shù)千個Angler感染的網(wǎng)站。Angler在過去的幾個月內(nèi)擊敗了領(lǐng)域內(nèi)的對手們。

背后的原因多種多樣:訪問被Angler感染的頁面的流量更多了;漏洞植入軟件的成功率更高;有人在向犯罪團(tuán)伙推銷;價(jià)格更吸引人。總的來看,Angler團(tuán)隊(duì)通過銷售安裝即付費(fèi)的惡意軟件,給犯罪者帶來了更好的回報(bào)率。

有一件事是清晰的:Angler對當(dāng)今的任何互聯(lián)網(wǎng)訪問者而言都有很嚴(yán)重的影響。

霍華德表示,Angler在各個層面上都會逃避威脅檢測機(jī)制:它通過快速切換主機(jī)名和IP地址、使用域名陰影將自己偽裝成合法域名,來逃避可靠性檢測;通過對每個目標(biāo)分別使用動態(tài)的加密內(nèi)容對付內(nèi)容檢測機(jī)制;它還會使用混淆機(jī)制和反沙盒技巧來挫敗白帽子研究人員。

Angler已經(jīng)取代了曾經(jīng)最受歡迎的工具包Nuclear成為領(lǐng)域第一

自從快速整合了Hacking Team(意大利黑客公司)被入侵事件中使用到的三個Adobe Flash零日漏洞 之后,Angler聲名鵲起,在商業(yè)上也獲得了成功。

霍華德發(fā)表了一篇文章,描述Angler在入侵計(jì)算機(jī)、迷惑安全研究人員方面所用到的技術(shù)和策略。

上一篇:硅谷科技巨頭在家庭安全領(lǐng)域展開激戰(zhàn)

下一篇:網(wǎng)絡(luò)安全:壓力增大 國產(chǎn)化替代加速