FireEye于8月底发现了一个新的漏洞利用工具包(EK),它是针对日本、韩国、中东、南欧和亚太地区其他国家用户的恶意攻击活动的一部分。 第一次活动是在2018年8月24日,域名finalcountdown上进行的。东京的研究人员“nao_sec”在8月29日发现了这个活动的一个实例,他们在自己的博客文章中称这个漏洞工具包为Fallout Exploit Kit。FireEye观察了与活动相关的其他区域和有效负载。除了在日本发行的SmokeLoader之外,他们还观察到GandCrab 勒索软件正在中东地区发行。 如果用户配置文件与工具包感兴趣的目标匹配,那么Fallout EK将复刻用户浏览器配置文件并传送恶意内容。如果成功匹配,则会将用户从真正的广告客户页面(通过多个302重定向)重定向到漏洞利用工具包着陆页网址。从合法域,缓冲域,然后到漏洞利用工具包登陆页面的完整链如图1所示。  主广告页面会在加载广告时预取缓冲区域链接,浏览器中禁用JavaScript时,则使用 |