您现在的位置是:物联网 >>正文
菜鸟黑客们开始抄红队人员的作业?
物联网48565人已围观
简介调查研究表明,那些非常好用的红队工具正在被滥用于日益增长的攻击中,因为越来越多的黑客开始寻求非技术性和暴力破解方法。近日,安全研究人员观察到一个有意思的现象,包括Cobalt Strike、Metas ...
调查研究表明 ,菜鸟那些非常好用的黑客红队红队工具正在被滥用于日益增长的攻击中,因为越来越多的始抄黑客开始寻求非技术性和暴力破解方法。

近日 ,菜鸟安全研究人员观察到一个有意思的黑客红队现象 ,包括Cobalt Strike 、始抄Metasploit等深受红队人员喜爱的菜鸟安全工具,正在出现新的黑客红队变种并且成为攻击者手中的利器。威胁狩猎公司Elastic发布报告称,始抄上述两种传统渗透测试工具已经成为黑客的模板下载菜鸟必备武器 ,2024年接近一半的黑客红队恶意活动中都发现了它们的身影。
Elastic安全实验室称 ,始抄和2023年相比,菜鸟2024年恶意软件家族与攻击性安全工具(OSTs)联系更加紧密,黑客红队在所观察到的始抄恶意软件中 ,Cobalt Strike、Metasploit、Sliver、DonutLoader、Meterpreter占比高达66%。其中的原因是服务器租用 ,攻击者入侵策略的转变 ,从最开始的“绕过安全防御”转为“直接获取访问权限” 。
防守方的利器也是攻击者手中的利器
Cobalt Strike(27%)和Metasploit(18%)是Elastic研究中观察到的两个最常见的OSTs。其他此类工具包括Silver(9%)、DonutLoader(7%)和Meterpreter(5%) 。
研究人员指出,使用专门设计用来识别企业环境中漏洞的建站模板工具,可能会为攻击者带来显著的优势 。此外这类安全工具的开源将会直接增加企业安全所面临的风险,因为开源会让攻击者获取工具的途径更简单 、直接。
Elastic安全实验室的主任Devon Kerr表示,Cobalt Strike和Metasploit在恶意活动中已经存在相当长一段时间,而Metasploit、Silver等是开源安全工具,在2024年的高防服务器恶意活动中表现非常突出,并且出现了新的变种 。
Kerr进一步解释说,这些工具对技术能力有限的黑客特别有吸引力,借助这些工具的强大能力可大大提高他们入侵企业的成功率 。
报告数据显示,由于操作系统的广泛可用性 ,大多数恶意软件被部署在Windows(66%)系统上,其次是Linux主机(32%)。伪装成合法软件的源码下载恶意软件(特洛伊木马)是观察到最多的(82%)恶意软件类别 。
安全专家指出,黑客越来越喜欢使用红队安全工具 ,其原因在于,这些武器库集成了多种攻击工具和技术 ,能够提供自动化、高效的攻击手段,并且随着攻击手法的不断进化和多样化,红队武器库的重要性和吸引力也随之增加。
随着红队人员对开源工具、泄漏工具、云计算定制工具等进行整合,构建个人武器库,并通过武器库快速、高效地对各类0day、Nday漏洞进行探测利用 。未来 ,将会有越来越多的黑客开始抄红队人员的作业,特别是群体数量却十分庞大但个人技术能力有限的黑客人员 ,它们将利用红队工具来降低每次网络攻击的门槛和成本 ,从而实现利益最大化。
参考来源:https://www.csoonline.com/article/3609550/weaponized-pen-testers-are-becoming-a-new-hacker-staple.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/216d499779.html
相关文章
2024年值得关注的三大安全趋势
物联网到2024年,随着越来越多的组织实施云优先方法,全球云支出预计将增长20%以上。随着资产越来越多地转移到混合和多云环境,安全策略将成为首要考虑因素,而威胁参与者则寻找机会利用互连云部署中的漏洞。为了加 ...
【物联网】
阅读更多关于计算机安全的九个基本提示
物联网计算机保存着我们大量的个人和商业数据。如果这些信息落入坏人之手,可能会遭受身份盗窃、欺诈和其他网络恶作剧。务必警惕病毒、恶意软件、网络钓鱼攻击、特洛伊木马和其他在线诈骗。以下回顾了九个基本的计算机安全 ...
【物联网】
阅读更多如何使用Airpydump实时分析无线网络数据包
物联网关于airpydumpairpydump是一款功能强大的无线网络数据包实时分析工具,airpydump的核心类似于Aircrack套件中的airodump-ng。在该工具的帮助下,广大研究人员将能够轻 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- MyBatis的安全小坑:#{}与${}:深度解析及实战建议
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- 美国货币监理署邮件系统遭入侵事件被形容为惊人且严重
- 黑客正在寻找利用AI的新方法 亿华云香港物理机企业服务器源码库b2b信息平台云服务器网站建设