黑客组织利用谷歌寻找网站的漏洞

  北京时间2月23日消息,据国外媒体报道,知名的计算机黑客组织Cult of the Dead Cow(以下简称CDC)周五表示,该组织计划提供一个软件工具,利用该软件工具,人们可以通过谷歌对其它网站进行扫描,寻找这些网站的安全漏洞。

  CDC组织称,这个软件工具名为“谷歌扫描器”(Goolag Scanner),它是一名黑客的杰作,这名黑客使用的名字是“Johnny I Hack Stuff”,该软件工具可以在其网站上免费下载。

  CDC组织表示,“谷歌扫描器”可以帮助那些具备基本编程技术的人扫描网站或域名服务存在的漏洞,从中发现黑客们可以利用的弱点。该组织声称,在对该软件工具的随机测试中,他们在北美、欧洲和中东等地发现了“一些相当可怕的漏洞”。

  CDC组织建议网站的运营人员尽快使用这个工具寻找和修补网站的弱点,以免黑客利用它来进行犯罪和恶意用途。CDC组织的发言人奥克斯布拉德·鲁芬(Oxblood Ruffin)表示,“如果我是一个政府、大企业或者任何一家大型网站,我会下载这个工具,自己测试一下。”

  对此消息,谷歌没有置评。CDC组织于1984在美国成立。

  计算机安全专家发出警告称,任何程序在确定不含恶意代码之前,都不要轻易下载,否则可能反受其害。黑客们通常会引诱人们安装恶意程序,然后套取用户的密码和其它有价值的信息,或者借机接管用户的计算机。

时间: 2024-10-23 00:33:15

黑客组织利用谷歌寻找网站的漏洞的相关文章

黑客组织利用El Machete窃取全球政府超过100G数据

网络间谍活动一直是热议的话题,各类媒体不乏频现各种网络间谍活动,尤其前几年更是"炒得火热".近期,网络间谍活动又"风生水起". 黑客组织利用El Machete窃取全球政府超过100G数据 - E安全 据称,黑客组织目前正针对全球知名政府组织机构展开攻击.该黑客组织使用定制恶意软件"El Machete"持续发起攻击,并通过社交工程技术进行传播,目前已经窃取了超过100G的数据. El Machete黑客多年前就已渗透进政府网络 安全研究人员认为

继续被黑客所利用 谷歌无奈再度中招

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 搜索网站Google最近频频中招,被迫抽掉与20多个常用检索词有关的赞助商广告链接,原因是它们被黑客故伎重演,通过跟踪在网上寻觅商业广告的用户,窃取他们的 个人信息以及银行账户密码.若网民在检索时,不慎点击了这些状似搜寻结果的广告链接,随时可能被黑客盗取银行户口号码.密码等个人数据,蒙受金钱损失. 具体受害人数还不清楚美国近日发生黑客盗窃事件

奇虎网否认遭黑客挂马称其网站没有漏洞

网易科技讯 7月9日消息,安全软件厂商瑞星发布警告称,奇虎.北斗论坛.广捷居等网站有页面昨日遭到黑客挂马.对于这一说法,奇虎网发表声明称:"瑞星的挂马新闻播报是失实的",奇虎网称奇虎网站没有漏洞,也没被挂马. 瑞星今日发布的警告称,"奇虎"被挂马页面地址为w.qihoo.com/frame/q2431011,7f9145,2367_15523.html,该页面引用了一个网民的博客,黑客正是利用目前最新的微软视频漏洞进行挂马,用户一旦访问后IE浏览器会崩溃,甚至可能感

黑客可利用e-Bay的一个站点漏洞(XSS)来偷取用户

近日,在e-Bay网站出现的一个严重的漏洞,该漏洞为恶意黑客分子通过创建假的登录界面的方式来盗取用户密码和电子票据等资料提供了可乘之机. 12月初,一位独立安全研究员发现了该漏洞,并在12月11号将该情况向e-Bay网站做了汇报.在得到了首次答复之后,第二天该研究员想继续跟进,获得更多关于该漏洞的最新情况时,e-Bay却不再对研究员的电子邮件进行回复.直到上周,Motherboard联系eBay询问情况时,他们都还没对该漏洞进行修复. "任何人都可以利用该漏洞入侵e-Bay网的个人用户,从而可以

黑客组织攻击叙利亚政府网站并曝光43GB数据

Risk Based Security(RBS)的分析师们对来自55个不同网站域名的38,768个文件夹和247,477个文件展开了分析.在这55个域名中有25个属于政府网站(.gov.sy),两个为.org.sy域名,一个为.com.sy域名,其余则都是.sy域名. RBS在分析文章中指出,他们在第一遍检查过程中有种似曾相识的感觉,后来经查证发现很多都是来自以前的网络攻击.分析师经过仔细分析发现,这些曝光的数据大部分都是通用Plesk(虚拟主机面板)文件,或是来自Joomla和Cportal(

最新证据:APT32黑客组织或与越南有关

知名网络安全公司FireEye的新研究表明,疑似与越南政府有关的黑客组织"APT32"或"OceanLotus"自2014年以来一直在活跃执行网络间谍任务,其目标包括有价值的公司.外国政府.持不同政见者和记者. FireEye分析师尼克·卡尔称,据他们所知,APT32针对政府和普通民众展开攻击,但APT32攻击全球企业的速度在他们的意料之外.他表示,APT32的能力也让他们感到惊讶. APT32主要针对东南亚对企业 FireEye能证实,至少有12家私有部门的组织机

黑客组织APT3利用Flash 0day漏洞发动大规模钓鱼活动

本周二Adobe发布一个紧急安全更新,建议用户及管理员修复Flash Player中编号为CVE-2015-3113的0day漏洞,因为该漏洞正被APT3黑客组织用在大规模的钓鱼攻击活动中.   漏洞详情 如果该漏洞被攻击者利用的话,受害者系统可能会被其完全掌控.另外,在windows7或者更低的版本上运行IE.在windows XP上运行Firefox都很容易受到网络攻击. 攻击者发送的钓鱼邮件中包含一个指向受感染的web服务器的恶意链接,它会提供无害的内容或者含有该漏洞的Adobe Flas

俄罗斯间谍黑客组织图拉劫持通信卫星链路盗取数据

国家支持的黑客组织在盗窃数据时,最怕的就是被人定位到命令控制服务器,被切断与目标机器的联系.于是,这伙讲俄语的间谍黑客组织–图拉(Turla),想到了一个绝妙的主意. 他们劫持合法用户的通信卫星IP地址,然后用来盗取数据,以隐藏他们的C2.卡巴斯基的研究人员发现,至少从2007年开始,图拉就已经使用这种隐蔽的技术了. 图拉是一个高度复杂的网络间谍组织,有可能背后为俄罗斯政府支持.十几年来,进行着目标为政府机构.大使馆和军队的网络间谍活动.全世界四十多个国家,都是其活动目标,包括哈萨克斯坦.中国.

报告称中国黑客组织APT10发动全球规模最大的网络间谍活动

普华永道与BAE发布联合报告称中国黑客组织APT10发动全球范围内规模最大的持续性网络间谍行为-E安全 普华永道与BAE Systems(BAE系统公司,世界第三大军工企业)联合发布了一份名为<以云为跳板--新一轮持续性全球网络间谍活动>的报告,怀疑某个来自中国的黑客组织可能正是一系列针对托管服务供应商之攻击活动的幕后黑手,而其计划利用此类方式从托管服务商之客户手中窃取知识产权. 这一被称为APT10(也被称为石熊猫)的黑客组织利用自定义恶意软件与鱼叉式网络钓鱼攻击获取受害者系统的访问权. 一