首页 资讯 安全 查看内容

恶名昭彰的Blackhole Exploit Kit

2015-12-1 09:40 1717 0

摘要: 资安业者Malwarebytes本周警告,在2012年恶名昭彰的Blackhole攻击套件(Blackhole Exploit Kit)在沈寂近两年的时间后,于最近重出江湖了。所谓的攻击套件(Exploit Kit)指的是一个可于网站伺服器上执行的软体系统 ...
关键词: Blackhole 攻击 程式 套件 Segura 骇客 软体 伺服器 Malwarebytes 架构

资安业者Malwarebytes本周警告,在2012年恶名昭彰的Blackhole攻击套件(Blackhole Exploit Kit)在沈寂近两年的时间后,于最近重出江湖了。

所谓的攻击套件(Exploit Kit)指的是一个可于网站伺服器上执行的软体系统,它能辨识造访者机器上所使用的软体漏洞,并借机开采客户端的漏洞以上传并执行恶意程式。根据赛门铁克的估计,在2012年的网路攻击中,就有41%是透过Blackhole执行,一直到该攻击套件的作者Paunch于2013年10月遭到逮捕,因无人更新才逐渐消声匿迹。

Malwarebytes资深安全研究人员Jérôme Segura表示,该公司最近透过蜜罐(HoneyPot)搜集到Java与PDF的攻击程式,分析攻击架构后才惊觉这是Blackhole,新的攻击采用与旧版Blackhole一致的架构,也使用同样的PDF及Java攻击程式,唯一的差别在于所嵌入的恶意程式是新的,而且侦测率很低。

Segura说明,死灰复燃的Blackhole应是采用外流的Blackhole原始码,但就算攻击程式是旧的,也可能还有许多电脑会受害,他们亦察觉到新版本的作者正在打造新的登入页面,未来可能还会进行改良。

其实Blackhole的攻击套件已经过时了,因此感染率应不高,Segura推测是因Blackhole的原始码外流才使得它遭到其他骇客利用。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除
1

路过

雷人

握手

鲜花

鸡蛋

刚表态过的朋友 (1 人)

  • 路过

    匿名

最新评论

返回顶部