卷土重来 黑客复活臭名昭著攻击工具

王朝数码·作者佚名  2008-09-28
窄屏简体版  字體: |||超大  

Neosploit——一款黑客用来扫描计算机安全漏洞的臭名昭著工具,曾经被有些人认为销声匿迹了几个月。但是现在,它非但重新复活,而且还在急剧增加的攻击事件中扮演重要角色。

Aladdin Knowledge Systems安全主任Ian Amit说道,“Neosploit又回来了”。

在今年7月,RSA 信息安全公司研究实验室研究员曾说过,有证据表明Neosploit作者打算放弃该项业务,他们还引用了那些作者们打算歇业的信息。而就在上个月初,Neosploit的作者已经停止销售这款黑客工具,或许是因为它的定价(3000美元)太高了,而且它的市场需求正在下降。

价格在1000到3000美金之间的Neosploit恶意软件套件是在2007年中出现的,和广受欢迎的MPack以及Icepack等同类软件相比,它的特色是客户支持和不断的更新,其中包括了新的JavaScript欺骗代码,以及多用户的管理和控制界面,还有改进的受感染主机数据过滤机制。

Neosploit是真的停止了么?RSA产品营销经理Sean Brady也曾经在7月说过,“这并不一定就代表着它的结束”。而现在看起来,Sean Brady是对的。

就在一个月前,Aladdin研究员就开始怀疑,Neosploit开发人员重新回到了他们的业务上。而两天前,他们就发现了确凿的证据:一名Neosploit用户在位于阿根廷的一台服务器上长时间地运行Neosploit 3.1.而在服务器上的其他数据则显示,该工具提供给了20名用户进行攻击使用,其中有7名被认为是重点关注对象,并且他们已经成功地找到数千个安全漏洞。

这20名黑客已经危及到200至300个网站的安全,而这些受影响网站又会波及到更多没有及时安装补丁的用户。有证据表明,超过四分之一的针对电脑攻击都来自于这些网站。

Neosploit的目标很明确,就是透过浏览器释放恶意代码。黑客会通过一些漏洞或者窃取网站管理密码等手段来危及网站安全。

另外,该套件还充当后门分析工具,它可以告诉黑客什么时候攻击最有效、哪些浏览器漏洞最多,尤其是在3.1版本的Neosploit,功能更是得到增强。

另外一项改进的地方就是针对软件许可。它关闭了自身软件的许可认证功能,这样就使得更多人会拥有这套软件进行黑客攻击,从而扩大攻击范围。

目前,Aladdin正与当地和国际执法机构协同合作,尽力搜集使用Neosploit的犯罪证据,并关闭黑客们所使用的服务器。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航