卷土重来 黑客复活臭名昭著攻击工具
|
|
| 作者:佚名 来源:IT新闻中心
更新时间:2008-10-8 13:39:37 【字体:小
大】 |
|
<%=(int(rnd()*1)+1)%>您当前的位置:中国安全在线cnsafer.com 请进入[技术论坛]发表新闻评论

Neosploit——一款黑客用来扫描计算机安全漏洞的臭名昭著工具,曾经被有些人认为销声匿迹了几个月。但是现在,它非但重新复活,而且还在急剧增加的攻击事件中扮演重要角色。
Aladdin Knowledge Systems安全主任Ian Amit说道,“Neosploit又回来了”。
在今年7月,RSA 信息安全公司研究实验室研究员曾说过,有证据表明Neosploit作者打算放弃该项业务,他们还引用了那些作者们打算歇业的信息。而就在上个月初,Neosploit的作者已经停止销售这款黑客工具,或许是因为它的定价(3000美元)太高了,而且它的市场需求正在下降。
价格在1000到3000美金之间的Neosploit恶意软件套件是在2007年中出现的,和广受欢迎的MPack以及Icepack等同类软件相比,它的特色是客户支持和不断的更新,其中包括了新的JavaScript欺骗代码,以及多用户的管理和控制界面,还有改进的受感染主机数据过滤机制。
Neosploit是真的停止了么?RSA产品营销经理Sean Brady也曾经在7月说过,“这并不一定就代表着它的结束”。而现在看起来,Sean Brady是对的。
就在一个月前,Aladdin研究员就开始怀疑,Neosploit开发人员重新回到了他们的业务上。而两天前,他们就发现了确凿的证据:一名Neosploit用户在位于阿根廷的一台服务器上长时间地运行Neosploit 3.1.而在服务器上的其他数据则显示,该工具提供给了20名用户进行攻击使用,其中有7名被认为是重点关注对象,并且他们已经成功地找到数千个安全漏洞。
这20名黑客已经危及到200至300个网站的安全,而这些受影响网站又会波及到更多没有及时安装补丁的用户。有证据表明,超过四分之一的针对电脑攻击都来自于这些网站。
Neosploit的目标很明确,就是透过浏览器释放恶意代码。黑客会通过一些漏洞或者窃取网站管理密码等手段来危及网站安全。
另外,该套件还充当后门分析工具,它可以告诉黑客什么时候攻击最有效、哪些浏览器漏洞最多,尤其是在3.1版本的Neosploit,功能更是得到增强。
另外一项改进的地方就是针对软件许可。它关闭了自身软件的许可认证功能,这样就使得更多人会拥有这套软件进行黑客攻击,从而扩大攻击范围。
目前,Aladdin正与当地和国际执法机构协同合作,尽力搜集使用Neosploit的犯罪证据,并关闭黑客们所使用的服务器。
您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力 |
| 新闻资讯录入:ls1238 责任编辑:ls1238
|
|
上一篇新闻资讯: 中国黑客每年发动770万次攻击居世界第二
下一篇新闻资讯: 超简单 黑客讲解入侵佩林邮箱过程 |
| 【字体:小
大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】
|