网易首页 > 网易号 > 正文 申请入驻

【安全圈】菜鸟黑客们开始抄红队人员的作业?

0
分享至

关键词

网络攻击

调查研究表明,那些非常好用的红队工具正在被滥用于日益增长的攻击中,因为越来越多的黑客开始寻求非技术性和暴力破解方法。

近日,安全研究人员观察到一个有意思的现象,包括Cobalt Strike、Metasploit等深受红队人员喜爱的安全工具,正在出现新的变种并且成为攻击者手中的利器。威胁狩猎公司Elastic发布报告称,上述两种传统渗透测试工具已经成为黑客的必备武器,2024年接近一半的恶意活动中都发现了它们的身影。

Elastic安全实验室称,和2023年相比,2024年恶意软件家族与攻击性安全工具(OSTs)联系更加紧密,在所观察到的恶意软件中,Cobalt Strike、Metasploit、Sliver、DonutLoader、Meterpreter占比高达66%。其中的原因是,攻击者入侵策略的转变,从最开始的“绕过安全防御”转为“直接获取访问权限”。

防守方的利器也是攻击者手中的利器

Cobalt Strike(27%)和Metasploit(18%)是Elastic研究中观察到的两个最常见的OSTs。其他此类工具包括Silver(9%)、DonutLoader(7%)和Meterpreter(5%)。

研究人员指出,使用专门设计用来识别企业环境中漏洞的工具,可能会为攻击者带来显著的优势。此外这类安全工具的开源将会直接增加企业安全所面临的风险,因为开源会让攻击者获取工具的途径更简单、直接。

Elastic安全实验室的主任Devon Kerr表示,Cobalt Strike和Metasploit在恶意活动中已经存在相当长一段时间,而Metasploit、Silver等是开源安全工具,在2024年的恶意活动中表现非常突出,并且出现了新的变种。

Kerr进一步解释说,这些工具对技术能力有限的黑客特别有吸引力,借助这些工具的强大能力可大大提高他们入侵企业的成功率。

报告数据显示,由于操作系统的广泛可用性,大多数恶意软件被部署在Windows(66%)系统上,其次是Linux主机(32%)。伪装成合法软件的恶意软件(特洛伊木马)是观察到最多的(82%)恶意软件类别。

安全专家指出,黑客越来越喜欢使用红队安全工具,其原因在于,这些武器库集成了多种攻击工具和技术,能够提供自动化、高效的攻击手段,并且随着攻击手法的不断进化和多样化,红队武器库的重要性和吸引力也随之增加。

随着红队人员对开源工具、泄漏工具、定制工具等进行整合,构建个人武器库,并通过武器库快速、高效地对各类0day、Nday漏洞进行探测利用。未来,将会有越来越多的黑客开始抄红队人员的作业,特别是群体数量却十分庞大但个人技术能力有限的黑客人员,它们将利用红队工具来降低每次网络攻击的门槛和成本,从而实现利益最大化。

参考来源:https://www.csoonline.com/article/3609550/weaponized-pen-testers-are-becoming-a-new-hacker-staple.html


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
降薪!C罗续约1年,年薪减1.5亿元,依旧惊人:每天睁眼就是400万

降薪!C罗续约1年,年薪减1.5亿元,依旧惊人:每天睁眼就是400万

风过乡
2025-01-14 06:39:26
日本明星吉冈里帆公开透露自己还在使用7年前的旧手机,引发热议

日本明星吉冈里帆公开透露自己还在使用7年前的旧手机,引发热议

随波荡漾的漂流瓶
2025-01-13 07:00:12
大罢浪潮席卷台中,6蓝委无一幸免,绿营想测试卢秀燕到底有多强

大罢浪潮席卷台中,6蓝委无一幸免,绿营想测试卢秀燕到底有多强

蓝色海边
2025-01-14 04:48:41
17号进四九,老话“四九不见雪,来年长工歇”,有啥不好预兆?

17号进四九,老话“四九不见雪,来年长工歇”,有啥不好预兆?

古装影视解说阿凶
2025-01-13 20:18:05
加拿大的财长说了真心话:只有中国回到晚清,美加才有好日子

加拿大的财长说了真心话:只有中国回到晚清,美加才有好日子

张斌说
2024-11-28 13:40:44
商务部新闻发言人就美国发布人工智能出口管制措施有关问题答记者问

商务部新闻发言人就美国发布人工智能出口管制措施有关问题答记者问

新京报
2025-01-13 22:24:13
王星成功解救:黑园区内部群聊天记录爆出,相互推卸不是他骗来的

王星成功解救:黑园区内部群聊天记录爆出,相互推卸不是他骗来的

天行舰
2025-01-13 00:00:04
你是性感模特吗?抱歉,我是警察!

你是性感模特吗?抱歉,我是警察!

书画艺术收藏
2025-01-13 19:45:03
小米上新五百元老年机被年轻人抢,雷总再度带货成功……

小米上新五百元老年机被年轻人抢,雷总再度带货成功……

小柱解说游戏
2025-01-14 05:53:01
北京“两会”现场:区长给交通委主任提了个建议

北京“两会”现场:区长给交通委主任提了个建议

新京报
2025-01-14 00:01:44
中国“富豪大换血”,现任“十大富豪”你还认识谁?一起来看看吧

中国“富豪大换血”,现任“十大富豪”你还认识谁?一起来看看吧

农村阿祖
2025-01-04 15:52:17
冬天的衣服你们多久洗一次?网友:不洗的,挂起来过几天再穿

冬天的衣服你们多久洗一次?网友:不洗的,挂起来过几天再穿

平祥生活日志
2025-01-12 20:29:12
上海大学医学院第二所附属医院来了

上海大学医学院第二所附属医院来了

荷兰豆爱健康
2025-01-13 20:18:56
45岁性感女神柳岩,挺5个月孕肚,现身医院做产检,恭喜她当妈妈

45岁性感女神柳岩,挺5个月孕肚,现身医院做产检,恭喜她当妈妈

吾爱纪实
2025-01-13 10:31:53
解决陈伯达的晚上,毛主席突然换住处:新居又小又破,还不准修理

解决陈伯达的晚上,毛主席突然换住处:新居又小又破,还不准修理

寻史者也
2025-01-13 19:31:41
特朗普国安顾问:特朗普将很快与普京通话,将俄赶出克里米亚不切实际

特朗普国安顾问:特朗普将很快与普京通话,将俄赶出克里米亚不切实际

参考消息
2025-01-13 13:29:19
实锤!泰国出租车司机参与人口交易 中国公民在泰旅游被转卖妙瓦底

实锤!泰国出租车司机参与人口交易 中国公民在泰旅游被转卖妙瓦底

娱乐圈见解说
2025-01-13 13:10:32
山西省委常委、政法委书记郑连生增补为省政协委员

山西省委常委、政法委书记郑连生增补为省政协委员

澎湃新闻
2025-01-13 23:08:27
印度拍摄中印边境我军画面,士兵腿都麻了!网友:笑着笑着就哭了

印度拍摄中印边境我军画面,士兵腿都麻了!网友:笑着笑着就哭了

猫眼观史
2025-01-12 22:23:06
上港刚在阿联酋冬训!武磊就官宣离队敲定新去向,俱乐部直接批准

上港刚在阿联酋冬训!武磊就官宣离队敲定新去向,俱乐部直接批准

小海要说球
2025-01-13 20:17:06
2025-01-14 07:12:49
安全圈
安全圈
国内首家大安全概念新媒体
5162文章数 4685关注度
往期回顾 全部

科技要闻

张亚勤何小鹏等9位大咖24年遗憾和25年期待

头条要闻

除夕火车票今日开售 国铁集团:加大高峰时段运力投放

头条要闻

除夕火车票今日开售 国铁集团:加大高峰时段运力投放

体育要闻

熟悉的姆巴佩回来了,但还是救不了皇马

娱乐要闻

掉粉350万!黄子韬破防删除送车视频

财经要闻

哪吒汽车危局 最大供应商是其国资股东?

汽车要闻

10万元级无图智驾 悦也PLUS全路况实测

态度原创

房产
手机
数码
时尚
健康

房产要闻

192亩!海口西海岸再添一所超级学校!效果图方案首曝光!

手机要闻

背刺vivo X200!vivo X200S再次被确认:弥补了两项短板!

数码要闻

苹果智能家居管理设备可能推迟到今年晚些时候发布

这个风格突然大火!太适合过年了

抑郁症患者称好的“乌托邦”宝地

无障碍浏览 进入关怀版