以Flash零日漏洞起家的Angler全面占领黑客工具包市场

要是能买它的股票该多好。

SophosLabs的研究员弗雷泽霍华德表示,Angler钓鱼工具包正在助推竞争激烈的恶意软件地下市场,在九个月内,Angler的市场占比就达到了83%。

这道闪电发生在去年九月到今年五月之间。

Angler诞生于2013年,如今已成为最流行的钓鱼工具包之一。类似于它的竞争者,Angler的代码被设计成多合一、即用式的黑客工具包,网络罪犯可以使用它来获取恶意软件、勒索软件,以及其它能够越过用户防御的恶意软件。

Angler黑客工具包中包括新兴的/已被打补丁的/个人的零日漏洞,自2013年BlackHole工具包失败、创始人Paunch被捕后,Angler一直在快速填补市场的空缺。

霍华德表示,研究者每天都能找到数千个Angler感染的网站。Angler在过去的几个月内击败了领域内的对手们。

背后的原因多种多样:访问被Angler感染的页面的流量更多了;漏洞植入软件的成功率更高;有人在向犯罪团伙推销;价格更吸引人。总的来看,Angler团队通过销售安装即付费的恶意软件,给犯罪者带来了更好的回报率。

有一件事是清晰的:Angler对当今的任何互联网访问者而言都有很严重的影响。

霍华德表示,Angler在各个层面上都会逃避威胁检测机制:它通过快速切换主机名和IP地址、使用域名阴影将自己伪装成合法域名,来逃避可靠性检测;通过对每个目标分别使用动态的加密内容对付内容检测机制;它还会使用混淆机制和反沙盒技巧来挫败白帽子研究人员。

Angler已经取代了曾经最受欢迎的工具包Nuclear成为领域第一

自从快速整合了Hacking Team(意大利黑客公司)被入侵事件中使用到的三个Adobe Flash零日漏洞 之后,Angler声名鹊起,在商业上也获得了成功。

作者:Venvoo

来源:51CTO

时间: 2024-07-30 03:24:16

以Flash零日漏洞起家的Angler全面占领黑客工具包市场的相关文章

Hacking Team事件:又发现两个Flash零日漏洞(详细报告已发布)

本文讲的是 Hacking Team事件:又发现两个Flash零日漏洞(详细报告已发布),在Hacking Team泄露的数据文档中,又发现两个可以劫持计算机的Flash漏洞,而且其中一个明显已经被网络犯罪分子用来感染机器. 与上周在Hacking Team文档中发现的那个Flash漏洞(CVE-2015-5119)已经打上补丁,但这两个漏洞(CVE-2015-5122.CVE-2015-5123)目前均无补丁.5122和5123能够在受害者的计算机上执行恶意代码和安装恶意软件,并最终控制计算机

谷歌今日修复Adobe Flash“零日漏洞”

北京时间3月22日早间消息,谷歌今天修复了Adobe Flash的"零日漏洞",其补丁发布时间甚至比Adobe更早. "零日漏洞"是指被发现后立即被恶意利用的安全漏洞.据介绍,黑客可以利用该漏洞在Excel文件中植入一个恶意Flash文件.如果该文件被打开,用户电脑就有可能遭到破坏. 谷歌Chrome浏览器已经修复这一漏洞.由于Chrome的Flash版本和更新均由谷歌控制,因此谷歌能够在Adobe发布官方补丁前修复漏洞. 科技博客Daring Fireball作者

Adobe Flash再爆零日漏洞 或被用于恶意广告攻击

继1月23日公布Adobe Flash漏洞之后,趋势科技的于近日率先发现一种新的Adobe Flash零日漏洞,这个被标识为"CVE-2015-0313"的漏洞会影响Adobe Flash最新版本及之前的版本,并可能被应用于恶意广告攻击.由于Adobe公司还没有发布针对此漏洞的正式补丁或解决方案,趋势科技建议用户暂时禁用或阻止受影响版本的Flash Player. 目前,已有恶意网站利用该漏洞进行攻击.趋势科技监测发现,国外某热门网站的访问者会被重定向到一系列被篡改的URL,并最终被重

病毒报告:AdobeFlash播放器存在零日漏洞

新华网天津8月2日电(记者张建新 高原)国家计算机病毒应急处理中心通过互联网络监测发现,AdobeFlash播放器存在"零日"漏洞.恶意攻击者会利用该漏洞进行网页挂马,使得计算机用户的操作系统面临受到"挂马"攻击的威胁. AdobeFlash播放器的"零日"漏洞出现在其播放器解析Flash文件的过程中.恶意攻击者将一个含有特定代码的Flash文件插入Web网页中,一旦计算机用户浏览打开该网页,那么AdobeFlash播放器的控件文件(即ocx控件

针对Windows零日漏洞,微软是不是太过“无作为”了?

微软因其对Windows零日漏洞的无作为而遭致严重抨击,该漏洞尚未被修补,目前正在被攻击者利用. 不久前,谷歌披露了一个Windows内核零日漏洞,该漏洞与Adobe Flash零日漏洞正被攻击者利用作为攻击链的一部分,而Adobe已在10月26日修复了其漏洞.微软还没有发布该Windows内核漏洞的补丁,专家认为该公司并没有重视这个问题的严重性. Malwarebytes公司首席恶意软件情报分析师Jerome Segura称这个Windows零日漏洞是特权升级漏洞. "Flash和Window

又一零日漏洞被APT28利用攻击各国政府及军方机构

本文讲的是又一零日漏洞被APT28利用攻击各国政府及军方机构,一个以政府.军方和媒体机构为目标的网络间谍组织,使用了甲骨文一个没有补丁的Java漏洞发动攻击. 这个零日漏洞的利用程序最近被趋势科技的研究人员发现,该程序用来攻击北约一个成员国的军队和美国国防机构.这个名为APT28或 Pawn Storm的网络间谍组织,至少从2007年起就开始活动.一些安全厂商认为,这个组织是由俄罗斯操纵的,并与该国的情报机关有联系.该组织以欧洲.亚洲和中东地区的政府.北约成员国.国防承包商及媒体机构为目标,这些

新兴网络黑市销售零日漏洞

多年以来,黑客们都在从互联网灰色市场上购买零日漏洞.如今一个新市场希望将这种数字军火贸易规范化,并通过暗网的匿名保护快速扩张. 上个月,暗网上出现了一个名为"真正交易"("therealdeal")的黑市,它的主要业务是向黑客兜售零日攻击手段.类似于丝绸之路(SilkRoad)及其大量拥趸,"真正交易"使用Tor匿名技术加密连接,交易则使用比特币,以隐藏买家.卖家.管理员的身份.目前市面上的其它网站只售卖基本的低级黑客工具以及泄露的财务信息,而&

黑客发现 Adobe Flash 播放器第二个零日漏洞

https://yqfile.alicdn.com/3f3c308b07ed238145c2b5cdfe2e56bb48f0e24e.png" > 黑客通过分析最近意大利监控软件厂商泄漏的文件,发现 Adobe Flash 播放器存在第 2 个零日漏洞,同时他们还发现了 Windows 中的一个零日漏洞.Adobe Flash 播放器第一个零日漏洞周二被确定后,不到两天时间,黑客就利用这个漏洞抓取了意大利监控软件厂商 400GB 有价值的文件,其中包括向世界各地政府机构销售计算机监控和入侵

Adobe:Flash中存在高危零日漏洞

近年来无止境的安全漏洞让Adobe Flash濒临淘汰,甚至于Adobe官方今天还发布了安全公告,表明最新版Flash存在零日漏洞,需要说明的是该漏洞是由卡巴斯基实验室的安全专家发现的.根据这份安全公告,该高危漏洞影响Windows.Macintosh.Linux操作系统的设备,换言之所有用户都存在这个风险. Adobe发安全公告:Flash中存在高危零日漏洞 Adobe表示:"该高危漏洞能够导致崩溃并潜在的允许攻击者接管受影响的系统."不过消费者并不需要太过于担心,Adobe表示将会