找回密码
 立即注册
搜索
查看: 101|回复: 0

【转帖】黑客复活臭名昭著攻击工具

[复制链接]

132

主题

347

回帖

654

积分

高级会员

积分
654
发表于 2008-9-27 14:33:20 | 显示全部楼层 |阅读模式
Neosploit——一款黑客用来扫描计算机安全漏洞的臭名昭著工具,曾经被有些人认为销声匿迹了几个月。但是现在,它非但重新复活,而且还在急剧增加的攻击事件中扮演重要角色。

  Aladdin Knowledge Systems安全主任Ian Amit说道,“Neosploit又回来了”。

  在今年7月,RSA 信息安全公司研究实验室研究员曾说过,有证据表明Neosploit作者打算放弃该项业务,他们还引用了那些作者们打算歇业的信息。而就在上个月初,Neosploit的作者已经停止销售这款黑客工具,或许是因为它的定价(3000美元)太高了,而且它的市场需求正在下降。

  价格在1000到3000美金之间的Neosploit恶意软件套件是在2007年中出现的,和广受欢迎的MPack以及Icepack等同类软件相比,它的特色是客户支持和不断的更新,其中包括了新的JavaScript欺骗代码,以及多用户的管理和控制界面,还有改进的受感染主机数据过滤机制。

  Neosploit是真的停止了么?RSA产品营销经理Sean Brady也曾经在7月说过,“这并不一定就代表着它的结束”。而现在看起来,Sean Brady是对的。

  就在一个月前,Aladdin研究员就开始怀疑,Neosploit开发人员重新回到了他们的业务上。而两天前,他们就发现了确凿的证据:一名Neosploit用户在位于阿根廷的一台服务器上长时间地运行Neosploit 3.1.而在服务器上的其他数据则显示,该工具提供给了20名用户进行攻击使用,其中有7名被认为是重点关注对象,并且他们已经成功地找到数千个安全漏洞。

  这20名黑客已经危及到200至300个网站的安全,而这些受影响网站又会波及到更多没有及时安装补丁的用户。有证据表明,超过四分之一的针对电脑攻击都来自于这些网站。

  Neosploit的目标很明确,就是透过浏览器释放恶意代码。黑客会通过一些漏洞或者窃取网站管理密码等手段来危及网站安全。

  另外,该套件还充当后门分析工具,它可以告诉黑客什么时候攻击最有效、哪些浏览器漏洞最多,尤其是在3.1版本的Neosploit,功能更是得到增强。

  另外一项改进的地方就是针对软件许可。它关闭了自身软件的许可认证功能,这样就使得更多人会拥有这套软件进行黑客攻击,从而扩大攻击范围。

  目前,Aladdin正与当地和国际执法机构协同合作,尽力搜集使用Neosploit的犯罪证据,并关闭黑客们所使用的服务器。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-17 02:27 , Processed in 0.077061 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表