臭名昭著的釣魚工具包Angler Exploit Kit最近更新了許多漏洞利用工具(含0day),以及一項(xiàng)名為“域名陰影(Domain Shadowing)”的新技術(shù),將另一個(gè)知名惡意工具包BlackHole exploit kit完全擊敗,成為當(dāng)前市面上最“先進(jìn)”的釣魚攻擊裝備。
Angler Exploit Kit采用的這新技術(shù)被稱為“域名陰影(Domain Shadowing)”,該技術(shù)被認(rèn)為是網(wǎng)絡(luò)犯罪的新突破。域名陰影這個(gè)詞在2011年首次出現(xiàn),簡單來說,其原理即竊取用戶的域名賬戶去大量創(chuàng)建子域。
FreeBuf科普:什么是域名陰影技術(shù)?
域名陰影技術(shù)在最近一次釣魚事件中扮演了重要的角色。黑客竊取了受害者(網(wǎng)站站長)的域名賬戶,創(chuàng)建了數(shù)以萬計(jì)的子域名。然后利用子域名指向惡意網(wǎng)站,或者直接在這些域名綁定的服務(wù)器上掛惡意代碼。
思科Talos研究團(tuán)隊(duì)的安全研究員–Nick Biasin,對這次釣魚事件進(jìn)行了分析,其表示在過去的三個(gè)月里,黑客利用Adobe Flash和Microsoft Silverlight漏洞為基礎(chǔ),通過域名陰影技術(shù)進(jìn)行了大規(guī)模釣魚攻擊:
“域名陰影的手法,是利用失竊的正常域名賬戶,大量創(chuàng)建子域名,從而進(jìn)行釣魚攻擊。這種惡意攻擊手法非常有效,且難以遏止。因?yàn)槟悴恢篮诳拖乱粋(gè)會(huì)使用誰的賬戶,所以幾乎沒有辦法去獲悉下一個(gè)受害者!
這樣得來的子域會(huì)非常的多,生命周期短暫且域名隨機(jī)分布,黑客一般并沒有明顯的套路。這讓遏止這種犯罪變得愈加困難,研究也變得十分不易。然而稍微讓人感到安慰的是,在該工具包實(shí)驗(yàn)產(chǎn)生的攻擊樣本里,研究人員能很快地得到結(jié)果,這也變相提高了他們采集分析的水平。
事件分析
在最近的那次釣魚攻擊中,黑客會(huì)不定期監(jiān)測那些域名賬戶,源源不斷地生成子域名進(jìn)行網(wǎng)絡(luò)釣魚攻擊。
還有一種新技術(shù)叫做Fast Flux,黑客利用它能改變綁定域名的IP地址,以逃避黑名單和安全工具的監(jiān)測。與域名陰影技術(shù)不同的是,域名陰影技術(shù)會(huì)把子域輪流綁定給單個(gè)域名,或者將一批IP地址與子域進(jìn)行輪換綁定,F(xiàn)ast Flux技術(shù)則能在短時(shí)間內(nèi),將單一域名或DNS記錄與大量IP地址進(jìn)行輪換綁定。
國產(chǎn)工具PKAV HTTP Fuzzer滲透測試助手最新發(fā)布
閱讀FireEye:11.2%的移動(dòng)APP仍存在FREAK漏洞
閱讀惠普漏洞:惠普ArcSight企業(yè)安全系列產(chǎn)品曝高危安全漏洞
閱讀騰訊、360各顯神通,分別秒殺IE、Flash、PDF項(xiàng)目
閱讀蘋果Mac OS X系統(tǒng)被發(fā)現(xiàn)存在DLL劫持漏洞
閱讀D-Link(友訊)路由器曝遠(yuǎn)程文件上傳及命令注入漏洞(已發(fā)布安全更新)
閱讀Win10將使用P2P進(jìn)行系統(tǒng)更新,引發(fā)安全擔(dān)憂
閱讀美國最大的無卡ATM網(wǎng)絡(luò)即將推出,從此告別刷卡!
閱讀谷歌應(yīng)用漏洞泄漏超過28萬條私人WHOIS數(shù)據(jù)
閱讀使命召喚、魔獸世界、英雄聯(lián)盟……專攻游戲的勒索軟件TeslaCrypt
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)