| 关键词: Blackhole 攻击 程式 套件 Segura 骇客 软体 伺服器 Malwarebytes 架构 |
资安业者Malwarebytes本周警告,在2012年恶名昭彰的Blackhole攻击套件(Blackhole Exploit Kit)在沈寂近两年的时间后,于最近重出江湖了。 所谓的攻击套件(Exploit Kit)指的是一个可于网站伺服器上执行的软体系统,它能辨识造访者机器上所使用的软体漏洞,并借机开采客户端的漏洞以上传并执行恶意程式。根据赛门铁克的估计,在2012年的网路攻击中,就有41%是透过Blackhole执行,一直到该攻击套件的作者Paunch于2013年10月遭到逮捕,因无人更新才逐渐消声匿迹。 Malwarebytes资深安全研究人员Jérôme Segura表示,该公司最近透过蜜罐(HoneyPot)搜集到Java与PDF的攻击程式,分析攻击架构后才惊觉这是Blackhole,新的攻击采用与旧版Blackhole一致的架构,也使用同样的PDF及Java攻击程式,唯一的差别在于所嵌入的恶意程式是新的,而且侦测率很低。 Segura说明,死灰复燃的Blackhole应是采用外流的Blackhole原始码,但就算攻击程式是旧的,也可能还有许多电脑会受害,他们亦察觉到新版本的作者正在打造新的登入页面,未来可能还会进行改良。 其实Blackhole的攻击套件已经过时了,因此感染率应不高,Segura推测是因Blackhole的原始码外流才使得它遭到其他骇客利用。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|