錦州市廣廈電腦維修|上門(mén)維修電腦|上門(mén)做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁(yè)
topFlag3 收藏本站
 
maojin003 首 頁(yè) 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見(jiàn)故障
錦州市廣廈電腦維修|上門(mén)維修電腦|上門(mén)做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù)技術(shù)文章
這五款工具被全球黑客廣泛使用,中國(guó)菜刀入榜

作者: 佚名  日期:2018-10-23 12:11:00   來(lái)源: 本站整理

 近期,由美國(guó)、英國(guó)、澳大利亞、加拿大和新西蘭的情報(bào)機(jī)構(gòu)組成的五眼聯(lián)盟(Five Eyes)發(fā)布了一份報(bào)告,該報(bào)告針對(duì)全球發(fā)生的網(wǎng)絡(luò)安全事件進(jìn)行研究之后發(fā)現(xiàn)有五款公開(kāi)的黑客工具被惡意利用地最頻繁,并同時(shí)給企業(yè)和國(guó)家發(fā)出警告,提醒做好防范措施。

報(bào)告中提到的黑客工具,對(duì)于滲透測(cè)試人員而言可能不不陌生,然而對(duì)于企業(yè)安全防御工作人而言的價(jià)值不言而喻。研究旨在讓企業(yè)認(rèn)識(shí)到所面臨的威脅,從而更好地準(zhǔn)備好防御措施。這五款工具如下:
1.遠(yuǎn)程訪問(wèn)木馬: JBiFrost
2.Webshell: China Chopper
3.憑證竊取工具: Mimikatz
4.橫向移動(dòng)工具: PowerShell Empire
5.命令和控制混淆及滲透工具: HUC 數(shù)據(jù)發(fā)包器
JBiFrost
JBiFrost 是Adwind RAT的變體,其根源可以追溯到2012年的Frutas RAT。這是一種基于Java的,跨平臺(tái)、多功能的工具,能夠?qū)?a target="_blank" href="http://www.liuyangsem.com" class="UBBWordLink">Windows,Linux,MAC OS X和Android等多個(gè)系統(tǒng)造成威脅。JBiFrost RAT通常由網(wǎng)絡(luò)罪犯和低技能威脅參與者使用,但其功能可以很容易地適應(yīng)國(guó)家贊助的威脅參與者使用,向受害者提供惡意RAT,以獲取進(jìn)一步利用的遠(yuǎn)程訪問(wèn)權(quán)限,或竊取有價(jià)值的信息,如銀行憑證,知識(shí)產(chǎn)權(quán)或PII。
China Chopper
China Chopper是一個(gè)公開(kāi)的webshel​​l工具,自2012年以來(lái)一直廣泛使用。五眼聯(lián)盟發(fā)現(xiàn)威脅參與者已經(jīng)開(kāi)始使用China Chopper遠(yuǎn)程訪問(wèn)受到攻擊的Web服務(wù)器,它提供文件和目錄管理,以及訪問(wèn)受感染設(shè)備上的虛擬終端等功能。由于China Chopper的大小僅為4 KB,并且具有易于修改的有效負(fù)載,因此網(wǎng)絡(luò)防御者很難進(jìn)行檢測(cè)和緩解。
Mimikatz
Mimikatz 于2007年開(kāi)發(fā),主要用于攻擊者收集登錄目標(biāo)Windows計(jì)算機(jī)的其他用戶(hù)的憑據(jù)。它通過(guò)在名為L(zhǎng)ocal Security Authority Subsystem Service(LSASS)的Windows進(jìn)程中訪問(wèn)內(nèi)存中的憑據(jù)來(lái)實(shí)現(xiàn)此目的。雖然它最初并不是一種黑客攻擊工具,但近年來(lái),Mimikatz被很多攻擊者用于惡意目的,可能會(huì)嚴(yán)重破壞配置不當(dāng)?shù)木W(wǎng)絡(luò)安全性。
PowerShell Empire
PowerShell Empire是后開(kāi)發(fā)或橫向移動(dòng)工具的一個(gè)例子。它旨在允許攻擊者(或滲透測(cè)試人員)在獲得初始訪問(wèn)權(quán)限后在網(wǎng)絡(luò)中移動(dòng)。PowerShell Empire還可用于生成惡意文檔和可執(zhí)行文件,以便利用社交工程訪問(wèn)網(wǎng)絡(luò)。PowerShell Empire在敵對(duì)的國(guó)家行為者和有組織的犯罪分子中越來(lái)越受歡迎。近年來(lái),我們已經(jīng)看到它在全球范圍內(nèi)用于各種各樣的網(wǎng)絡(luò)事件。
HUC數(shù)據(jù)包發(fā)送器
HUC數(shù)據(jù)包發(fā)送器(HTran)是一種代理工具,用于攔截和重定向從本地主機(jī)到遠(yuǎn)程主機(jī)的傳輸控制協(xié)議(TCP)連接。自2009年以來(lái),該工具已在互聯(lián)網(wǎng)上免費(fèi)提供。在政府和行業(yè)目標(biāo)的攻擊中,經(jīng)常觀察到HTran的使用。HTran可以將自身注入正在運(yùn)行的進(jìn)程并安裝rootkit來(lái)隱藏與主機(jī)操作系統(tǒng)的網(wǎng)絡(luò)連接。使用這些功能還可以創(chuàng)建Windows注冊(cè)表項(xiàng),以確保HTran保持對(duì)受害者網(wǎng)絡(luò)的持久訪問(wèn)。
這些工具本身常常并非惡意,可由測(cè)試人員合法用于漏洞查找,但也可被惡意用于入侵網(wǎng)絡(luò)、執(zhí)行命令并竊取數(shù)據(jù)。英國(guó)國(guó)家安全中心(NCSC)表示結(jié)合使用這些工具導(dǎo)致更難以檢測(cè)。NCSC 表示,“很多工具都是和其它工具結(jié)合使用,使得網(wǎng)絡(luò)防御人員面臨的挑戰(zhàn)加大,已經(jīng)發(fā)現(xiàn)國(guó)家黑客和技能水平不同的犯罪分子利用這些工具。”
NCSC 表示,只需采取一些簡(jiǎn)單的措施就能有效抵御這些攻擊。關(guān)鍵的抵御措施包括多因素認(rèn)證、網(wǎng)絡(luò)分區(qū)、安全監(jiān)控和打補(bǔ)丁。所有的這些內(nèi)容都和 NCSC 的核心安全建議指南吻合。
如果想查看這份報(bào)告的詳細(xì)信息以及相應(yīng)的防御措施,可以跳轉(zhuǎn) US-Cert 查看。



熱門(mén)文章
  • 機(jī)械革命S1 PRO-02 開(kāi)機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過(guò)串口命令查看EMMC擦寫(xiě)次數(shù)和判...
  • IIS 8 開(kāi)啟 GZIP壓縮來(lái)減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門(mén)禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開(kāi)機(jī)界面...
  • 常見(jiàn)打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門(mén)維修

    報(bào)修電話(huà):13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門(mén)服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門(mén)維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無(wú)線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤(pán)刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 无码无遮挡又大又爽又黄的视频| 国产亚洲精品无码成人| 无码无套少妇毛多18p| 亚洲?V无码乱码国产精品| 人妻系列AV无码专区| 亚洲av无码专区国产乱码在线观看 | 国产精品亚洲专区无码唯爱网| 最新亚洲人成无码网站| 亚洲精品无码久久一线| 亚洲AV无码AV吞精久久| 无码人妻视频一区二区三区| 一本大道久久东京热无码AV| 97精品人妻系列无码人妻| 天堂无码在线观看| 久久亚洲日韩看片无码| 亚洲中久无码永久在线观看同| 特级毛片内射www无码| 人妻中文字幕无码专区| 亚洲中文字幕无码久久综合网| 精品久久久久久无码中文字幕漫画 | 国产做无码视频在线观看| 麻豆aⅴ精品无码一区二区| 免费无码一区二区三区蜜桃| 无码不卡中文字幕av| 亚洲日韩精品无码AV海量| 日韩人妻精品无码一区二区三区| 一级毛片中出无码| 成人年无码AV片在线观看| 亚洲成在人线在线播放无码| 国产精品无码专区| 一本色道无码道在线观看| 国产AV无码专区亚洲AV漫画 | 综合无码一区二区三区| 无码AⅤ精品一区二区三区| 69成人免费视频无码专区| 国产精品无码专区AV在线播放| 精品深夜AV无码一区二区老年| 无码中文字幕乱在线观看| 未满十八18禁止免费无码网站| 日韩精品无码中文字幕一区二区| 人妻丰满熟妇AV无码片|