偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Angler釣魚攻擊工具包可感染PoS機系統(tǒng)

安全 數(shù)據(jù)安全
Angler EK釣魚攻擊工具包在2013年才出現(xiàn),短短2年時間,它就成為了野外利用最常用的EK之一。

趨勢科技的安全專家發(fā)現(xiàn),攻擊者已經(jīng)開始利用Angler釣魚攻擊工具包尋找并感染PoS系統(tǒng)。

Angler釣魚攻擊工具包可感染PoS機系統(tǒng)

Angler EK釣魚攻擊工具包

Angler EK釣魚攻擊工具包在2013年才出現(xiàn),短短2年時間,它就成為了野外利用最常用的EK之一。

Angler EK具有高度混淆性、偵察特性(其包含了嘗試檢測殺毒軟件和虛擬機的代碼)、反偵察性(其對網(wǎng)絡傳輸?shù)腜ayload進行了加密以期繞過IDS/IPS的檢測,使用了”Fileless infections”等技術來嘗試躲避殺毒軟件的檢測),同時其對最新漏洞的利用代碼更新迅速甚至在其中會出現(xiàn)”0 day”的利用代碼。因此,Angler EK被一些安全研究人員視為目前世界上最先進的EK。

關于Angler的詳細分析報告點我

劍指PoS系統(tǒng)

安全研究員Anthony Joe Melgarejo解釋說,黑客和網(wǎng)絡罪犯分子正利用流行的Angler利用工具箱在復雜的攻擊中鎖定PoS系統(tǒng),這在網(wǎng)絡犯罪生態(tài)系統(tǒng)中是一種新奇的用法。這是調(diào)查人員第一次發(fā)現(xiàn)黑客利用精心編制的Angler工具箱來入侵PoS系統(tǒng)平臺。

Melgarejo在一篇博文中說道:

“最近我們發(fā)現(xiàn)一種利用Angler工具箱感染PoS系統(tǒng)的惡意活動,攻擊者利用Angler工具箱推送一個PoS偵查木馬,這個木馬被識別為TROJ_RECOLOAD.A,該木馬會在感染的系統(tǒng)中檢測環(huán)境條件,以確定它是否是一個PoS機器或者是否為PoS網(wǎng)絡的一部分。然后,它會根據(jù)運行環(huán)境繼續(xù)下載特定的惡意軟件。我們還發(fā)現(xiàn),這種方式利用Angler工具箱的無文件安裝功能來躲避檢測。”

Angler釣魚攻擊工具包可感染PoS機系統(tǒng)

攻擊原理

Melgarejo解釋道,Angler工具箱經(jīng)常使用惡意廣告活動,并且經(jīng)常會作為感染的起始點來入侵網(wǎng)站。針對PoS系統(tǒng)的特定攻擊,感染鏈利用了兩個Adobe Flash漏洞(CVE-2015-0336和CVE-2015-3104)。一旦觸發(fā)了這些漏洞,TROJ_RECOLOAD.A惡意軟件就會入侵目標。

Angler工具箱變種的反偵察性效率極高,比如在面對Wireshark網(wǎng)絡分析、虛擬環(huán)境中及沙盒中,會自動關閉以逃避檢測。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-03-06 17:46:55

2024-12-03 09:24:05

2023-08-10 23:33:43

2015-07-28 17:37:17

2021-10-27 06:02:10

網(wǎng)絡釣魚工具包攻擊

2015-03-18 13:23:23

2024-06-05 13:22:12

2025-02-21 15:39:26

2011-11-22 13:17:47

2021-05-20 05:30:58

網(wǎng)絡釣魚攻擊惡意文件

2015-01-05 13:29:37

2025-04-15 08:05:00

web安全釣魚攻擊多因素認證

2021-03-05 10:03:21

網(wǎng)絡釣魚LogoKit網(wǎng)絡犯罪

2025-04-15 09:01:43

2025-03-31 10:27:51

2010-11-09 15:45:37

2017-08-17 18:20:38

2014-08-07 09:13:04

2018-05-03 09:03:16

微軟工具包Windows

2011-01-20 17:21:31

點贊
收藏

51CTO技術棧公眾號