CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

黑客攻击

2018年11月13日 755点热度 0人点赞 0条评论
  • FB招聘站
  • 分类阅读
  • 专栏
  • 公开课
  • FIT 2019
  • 企业服务
  • 用户服务
  • 搜索
  • 投稿
  • 登录
  • 注册

这五款工具被全球黑客广泛使用,中国菜刀入榜

shidongqi2018-10-23共319309人围观 ,发现 10 个不明物体资讯

近期,由美国、英国、澳大利亚、加拿大和新西兰的情报机构组成的五眼联盟(Five Eyes)发布了一份报告,该报告针对全球发生的网络安全事件进行研究之后发现有五款公开的黑客工具被恶意利用地最频繁,并同时给企业和国家发出警告,提醒做好防范措施。

6367209639883624439555307.jpg

报告中提到的黑客工具,对于渗透测试人员而言可能不不陌生,然而对于企业安全防御工作人而言的价值不言而喻。研究旨在让企业认识到所面临的威胁,从而更好地准备好防御措施。这五款工具如下:

1.远程访问木马: JBiFrost

2.Webshell: China Chopper

3.凭证窃取工具: Mimikatz

4.横向移动工具: PowerShell Empire

5.命令和控制混淆及渗透工具: HUC 数据发包器

JBiFrost

JBiFrost 是Adwind RAT的变体,其根源可以追溯到2012年的Frutas RAT。这是一种基于Java的,跨平台、多功能的工具,能够对Windows,Linux,MAC OS X和Android等多个系统造成威胁。JBiFrost RAT通常由网络罪犯和低技能威胁参与者使用,但其功能可以很容易地适应国家赞助的威胁参与者使用,向受害者提供恶意RAT,以获取进一步利用的远程访问权限,或窃取有价值的信息,如银行凭证,知识产权或PII。

China Chopper

China Chopper是一个公开的webshel​​l工具,自2012年以来一直广泛使用。五眼联盟发现威胁参与者已经开始使用China Chopper远程访问受到攻击的Web服务器,它提供文件和目录管理,以及访问受感染设备上的虚拟终端等功能。由于China Chopper的大小仅为4 KB,并且具有易于修改的有效负载,因此网络防御者很难进行检测和缓解。

Mimikatz

Mimikatz 于2007年开发,主要用于攻击者收集登录目标Windows计算机的其他用户的凭据。它通过在名为Local Security Authority Subsystem Service(LSASS)的Windows进程中访问内存中的凭据来实现此目的。虽然它最初并不是一种黑客攻击工具,但近年来,Mimikatz被很多攻击者用于恶意目的,可能会严重破坏配置不当的网络安全性。

PowerShell Empire

PowerShell Empire是后开发或横向移动工具的一个例子。它旨在允许攻击者(或渗透测试人员)在获得初始访问权限后在网络中移动。PowerShell Empire还可用于生成恶意文档和可执行文件,以便利用社交工程访问网络。PowerShell Empire在敌对的国家行为者和有组织的犯罪分子中越来越受欢迎。近年来,我们已经看到它在全球范围内用于各种各样的网络事件。

HUC数据包发送器

HUC数据包发送器(HTran)是一种代理工具,用于拦截和重定向从本地主机到远程主机的传输控制协议(TCP)连接。自2009年以来,该工具已在互联网上免费提供。在政府和行业目标的攻击中,经常观察到HTran的使用。HTran可以将自身注入正在运行的进程并安装rootkit来隐藏与主机操作系统的网络连接。使用这些功能还可以创建Windows注册表项,以确保HTran保持对受害者网络的持久访问。

这些工具本身常常并非恶意,可由测试人员合法用于漏洞查找,但也可被恶意用于入侵网络、执行命令并窃取数据。英国国家安全中心(NCSC)表示结合使用这些工具导致更难以检测。NCSC 表示,“很多工具都是和其它工具结合使用,使得网络防御人员面临的挑战加大,已经发现国家黑客和技能水平不同的犯罪分子利用这些工具。”

NCSC 表示,只需采取一些简单的措施就能有效抵御这些攻击。关键的抵御措施包括多因素认证、网络分区、安全监控和打补丁。所有的这些内容都和 NCSC 的核心安全建议指南吻合。

如果想查看这份报告的详细信息以及相应的防御措施,可以跳转 US-Cert 查看。

*参考来源:US-Cert、The Register,转载请注明来自FreeBuf.COM

shidongqi

shidongqi211 篇文章等级: 8级
|
|
  • 上一篇:BUF早餐铺 | 亚马逊智能家居曝出漏洞;Facebook有意收购网络安全公司;“Satan”勒索病毒新变种在国内传播;jQuery文件上传漏洞存在8年
  • 下一篇:黑客窃取有无线解锁功能的汽车的7种姿势

这些评论亮了

  • apt回复
    @ lizan27  这些东西在所谓的打比赛搞测试用用还行,到实战装个360都歇菜了
    )51(亮了
  • metasploit回复
    @ apt 明明是自己菜,还怪工具不行
    )11(亮了
  • lifeisaloop(2级)回复
    菜刀在手,天下我有
    )9(亮了
发表评论

已有 10 条评论

  • lizan27 (1级) 2018-10-22回复1楼

    nmap呢?awvs呢?bp呢?kali呢?

    亮了(4)
    • apt 2018-10-22回复

      @ lizan27  这些东西在所谓的打比赛搞测试用用还行,到实战装个360都歇菜了

      亮了(51)
      • metasploit 2018-10-23回复

        @ apt 明明是自己菜,还怪工具不行

        亮了(11)
  • Karunesh91 (7级) 2018-10-22回复2楼

    菜刀一直以来就是居家旅行,XX放火的必备工具 :wink:

    亮了(4)
  • ffffff 2018-10-22回复3楼

    还有htran

    亮了(1)
  • lifeisaloop (2级) 2018-10-22回复4楼

    菜刀在手,天下我有

    亮了(9)
  • hacy (1级) 2018-10-22回复5楼

    功夫再高,也怕菜刀

    亮了(4)
  • 周鸿维 2018-10-23回复6楼

    中国菜刀到底是谁开发的

    亮了(4)
  • 柠檬初上 (5级)重剑无锋 大巧不工~! 2018-10-23回复7楼

    中国菜刀。

    亮了(1)
  • zhouhanghang (3级)Hacker Says Helloworld ! 2018-10-27回复8楼

    牛批

    亮了(1)

 

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

shidongqi

shidongqi

曾梦想仗剑走天涯,看一看世界的繁华。

211文章数142评论数

最近文章

BUF早餐铺 | 大疆身份识别系统漏洞允许攻击者将无人机变成间谍工具;央视:个人信息保护已经列入立法规划;工信部将百度、三大运营商纳入电信业务经营不良名单

2018.11.12

坚守在反网络犯罪最前线「阿斯巴甜攻防实验室」| WitAwards 2018 “年度安全团队”参评巡礼

2018.11.09

安全大脑,承载着周鸿祎和 360 的家国情怀

2018.11.07

浏览更多

相关阅读

  • 首款中文渗透测试专用Linux系统—MagicBox
  • SafeKey团队原创渗透神器—Jscan 1.0发布
  • findmyhash.py–整合各类HASH在线破解服务
  • 使用Digispark和Duck2Spark打造一个廉价USB橡皮鸭
  • Ruby on Rails静态代码扫描工具—Brakeman v1.9.5

特别推荐

关注我们 分享每日精选文章

活动预告

  • 11月

    FreeBuf精品公开课·双11学习狂欢节 | 给努力的你打打气

    已结束
  • 10月

    【16课时-连载中】挖掘CVE不是梦(系列课程2)

    已结束
  • 10月

    【首节课仅需1元】挖掘CVE不是梦

    已结束
  • 9月

    【已结束】自炼神兵之自动化批量刷SRC

    已结束

FREEBUF

  • 免责声明
  • 协议条款
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2018年11月13日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me