漏洞利用趋势及模式:美国是世界头号恶意域名托管国度

漏洞利用趋势及模式:美国是世界头号恶意域名托管国度

黑客接单访客2021-10-11 16:25:008914A+A-

美国是世界头号恶意域名托管国度,也是漏洞利用工具包的首要来源国,网络罪犯可以在美国找到各种各样的漏洞利用工具包来对各类系统中的漏洞下手。

Palo Alto Networks 威胁情报团队 Unit 42 最近的研究报告证实了这一点,并强调:老漏洞依然是严重的安全威胁;10年前的老漏洞能将用户暴露在至少1000个攻击面前。

虽然美国的恶意域名稳坐头把交椅,但荷兰的漏洞利用工具包和恶意域名出现了大幅增长。

Unit 42对影响31个微软产品的 Windows VBScript引擎远程代码执行漏洞CVE-2018-8174做了个有趣的案例研究。

该漏洞的首例漏洞利用是 Unit 42 在5月12日发现的。有趣的是,微软在5月8日才公布了该漏洞。也就是说,仅仅4天时间,黑客就研究出了利用该漏洞的攻击方法。

漏洞利用程序

初版“双杀( Double Kill )”漏洞利用程序并没有试图隐藏html代码,仅有少数几个变量和功能是隐藏的。但黑客精炼过攻击后推出的第二版“双杀”就不是那么回事了。

Unit 42 跟进了该漏洞利用程序的进化,指出:“第二版漏洞利用程序中,攻击者使用了多种模糊技术来隐藏代码。例如,将文本区HTML标签的显示属性设置为‘none’,用以隐藏真正的漏洞利用代码。”

文本区中以“>tpircs”开头并以““>tpircs<”结尾的模糊字符串不会显示在html页面上,但能被漏洞利用程序反模糊回有意义的字符串,比如“tpircs”就能被解析成“script”标签。

至于被攻击者利用的漏洞,Unit 42 表示,本季度被攻击的漏洞类型与去年同期表现出惊人的一致性。事实上,攻击者利用的漏洞列表与去年同期几乎完全相同。

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 4条评论
  • 性许鸢旧2022-06-10 09:03:48
  • 美国是世界头号恶意域名托管国度,也是漏洞利用工具包的首要来源国,网络罪犯可以在美国找到各种各样的漏洞利用工具包来对各类系统中的漏洞下手。Palo Alto Networks 威胁情报团队 Unit 42 最近的研究报告证实了这一点,并强调:老漏洞依然是严重的安全威胁;10年前的老漏洞能将用户暴
  • 南殷歆笙2022-06-10 09:25:45
  • 程序反模糊回有意义的字符串,比如“tpircs”就能被解析成“script”标签。至于被攻击者利用的漏洞,Unit 42 表示,本季度被攻击的漏洞类型与去年同期表现出惊人的一致性。事实上,攻击者利用的漏洞列表与去年同期几乎完全相同。
  • 晴枙过活2022-06-10 04:32:43
  • 隐藏html代码,仅有少数几个变量和功能是隐藏的。但黑客精炼过攻击后推出的第二版“双杀”就不是那么回事了。Unit 42 跟进了该漏洞利用程序的进化,指出:“第二版漏洞利用程序中,攻击者使用了多
  • 离鸢岛徒2022-06-10 03:18:14
  • 2018-8174做了个有趣的案例研究。该漏洞的首例漏洞利用是 Unit 42 在5月12日发现的。有趣的是,微软在5月8日才公布了该漏洞。也就是说,仅仅4天时间,黑客就研究出了利用该漏洞的攻击方法。漏洞利用程序初版“双杀( Double Kill

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理