执着成就未来 技术成就梦想
文字横幅以及760*60黄金广告位置招租,欢迎恰谈! 广告业务联系QQ:8019399 声明:在本站所投放广告内容均与本站立场无关!

您现在的位置: 中国安全在线 >> 新闻资讯 >> 黑客新闻 >> 新闻资讯正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
武汉晚报:假如你的身份证上了网……
51.COM对腾讯起诉离职员工表态:将…
黑客入侵政府网站利用数据库资料牟…
政府网站存在漏洞 “菜鸟”都可篡改…
近期被“黑”的十大明星
黑客破解Windows 7中的锁定功能
“中俄黑客”入侵奥巴马电脑
研究:微软将不再反对开源
入侵网吧收银系统盗窃四万余元
腾讯已开始封杀彩虹显IP外挂

卷土重来 黑客复活臭名昭著攻击工具

作者:佚名 来源:IT新闻中心 更新时间:2008-10-8 13:39:37 【字体:
<%=(int(rnd()*1)+1)%>您当前的位置:中国安全在线cnsafer.com 请进入[技术论坛]发表新闻评论

Neosploit——一款黑客用来扫描计算机安全漏洞的臭名昭著工具,曾经被有些人认为销声匿迹了几个月。但是现在,它非但重新复活,而且还在急剧增加的攻击事件中扮演重要角色。

  Aladdin Knowledge Systems安全主任Ian Amit说道,“Neosploit又回来了”。

  在今年7月,RSA 信息安全公司研究实验室研究员曾说过,有证据表明Neosploit作者打算放弃该项业务,他们还引用了那些作者们打算歇业的信息。而就在上个月初,Neosploit的作者已经停止销售这款黑客工具,或许是因为它的定价(3000美元)太高了,而且它的市场需求正在下降。

  价格在1000到3000美金之间的Neosploit恶意软件套件是在2007年中出现的,和广受欢迎的MPack以及Icepack等同类软件相比,它的特色是客户支持和不断的更新,其中包括了新的JavaScript欺骗代码,以及多用户的管理和控制界面,还有改进的受感染主机数据过滤机制。

  Neosploit是真的停止了么?RSA产品营销经理Sean Brady也曾经在7月说过,“这并不一定就代表着它的结束”。而现在看起来,Sean Brady是对的。

  就在一个月前,Aladdin研究员就开始怀疑,Neosploit开发人员重新回到了他们的业务上。而两天前,他们就发现了确凿的证据:一名Neosploit用户在位于阿根廷的一台服务器上长时间地运行Neosploit 3.1.而在服务器上的其他数据则显示,该工具提供给了20名用户进行攻击使用,其中有7名被认为是重点关注对象,并且他们已经成功地找到数千个安全漏洞。

  这20名黑客已经危及到200至300个网站的安全,而这些受影响网站又会波及到更多没有及时安装补丁的用户。有证据表明,超过四分之一的针对电脑攻击都来自于这些网站。

  Neosploit的目标很明确,就是透过浏览器释放恶意代码。黑客会通过一些漏洞或者窃取网站管理密码等手段来危及网站安全。

  另外,该套件还充当后门分析工具,它可以告诉黑客什么时候攻击最有效、哪些浏览器漏洞最多,尤其是在3.1版本的Neosploit,功能更是得到增强。

  另外一项改进的地方就是针对软件许可。它关闭了自身软件的许可认证功能,这样就使得更多人会拥有这套软件进行黑客攻击,从而扩大攻击范围。

  目前,Aladdin正与当地和国际执法机构协同合作,尽力搜集使用Neosploit的犯罪证据,并关闭黑客们所使用的服务器。

您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力

新闻资讯录入:ls1238    责任编辑:ls1238 
  • 上一篇新闻资讯:

  • 下一篇新闻资讯:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系方式 | 友情链接 | 关于我们 | 网站留言 |
    Copyright ?2003-2008 www.cnsafer.com All Rights Reserved.
    如有意见请与我们联系 Email:admin#mail.cnsafer.com 联系QQ:8589101
    中国安全在线友情提示:建议使用IE6.0或以上版本, 分辩率1024*768进行浏览
    敢想 敢做 挑战自我 努力做最好 打造最优秀的新手成长 第一起跑线
    中网科技有限公司 技术支持 鄂ICP备05006475号