2020年十大最流行的攻击性安全工具

点击蓝字存眷我们

[本文来自:www.ii77.com]


[好文分享:www.ii77.com]



众所周知,APT整体和收集犯罪分子以及红队经常使用沟通的冲击性平安对象。凭据Recorded Future最新发布的《2020敌手根蒂举措研究申报》,防御者该当高度正视对冲击性平安对象的检测,因为无论是红队照样APT小组的精英把持员、人工勒索软件团伙或通俗收集罪犯都越来越多地使用冲击性平安对象来削减成本。


申报显露,Cobalt Strike和Metasploit是2020年最常用于托管恶意软件号令与掌握(C2)办事器的攻击性平安对象。TOP10榜单如下:



Cobalt Strike和Metasploit为何如斯风行?


客岁,Insikt Group的研究人员在记录了80个恶意软件家眷的跨越1万多台C2办事器信息。个中1,441台C2办事器使用了Cobalt Strike,1122台使用了Metasploit,加起来,二者占C2办事器总数的25%。检测到未更改的Cobalt Strike布置占已确定的C2办事器的13.5%。


冲击性平安对象(也称为渗透测试对象和红队对象)近年来已成为冲击者对象包的一部门。个中一些对象模拟了冲击者的运动,冲击小组也都起头测验整合渗透测试手艺。


在C2根蒂构造中发现的几乎所有冲击性平安对象都与APT或高级金融黑客相关。Cobalt Strike是越南APT组织海莲花(Ocean Lotus)和收集犯罪团伙FIN7的最爱。Metasploit则在APT集体Evilnum和Turla(与俄罗斯有关联的隐形APT集体)中很受迎接。


Recorded Future的高级谍报剖析师Greg Lesnewich指出:“有趣的是,Metasploit在成熟的奸细整体Turla和以公司奸细运动为方针的雇佣军整体Evilnum中都广受迎接。”


申报指出,研究人员检测到的冲击性平安对象中,有40%以上是开源的。这些对象的可接见性和维护性吸引了各类花样和水平的冲击者。个中Metasploit是Rapid7斥地的维护精巧的开源攻击对象。而Cobalt Strike固然不是开放源代码项目,但在源代码泄露后,互联网上显现了多个Cobalt Strike版本。红队平日会购置该对象,但实际上任何人都能够使用它,收集上还有大量入门指南。


Lesnewich注释说:“无论在初始接见照样行使后阶段,Metasploit和Cobalt Strike都能够做好多工作,最首要的是一点是,这两个对象在整个冲击周期中能够大大削减甚至避免斥地工作,并且还不轻易从大量使用者中被识别出来(难以归因)。”


若何让尖矛变利盾?


冲击性平安对象对收集平安疆场上的所有人都有利。低花样的冲击者能够很快上手把持,而高花样的冲击者也能够与公司的攻击性平安实践相融合,从这些对象优良的功能中受益。


然则在有些场景中,冲击小组未必需要这些对象。例如,义务很单一不需要动用太多功能,或许针对的是小我而不是企业,不需要完全搜检方针设备。


Cobalt Strike和Metasploit对于“紫色团队”也非常友好。尽管两者都在逃避检测方面做了好多工作,但他们也向防御者充裕展示了若何检测和跟踪其布置。Recorded Future申报中所列举的这10种最常用的冲击性平安对象,可用于通知C2,或基于主机和基于收集的检测。


他注释说:“尽管上述所有小组都能够斥地本身的行使后框架或C2框架,但对于防御者而言,冲击性平安对象的效能取决于编写了几多文档来检测这些问题。”


有了检测文档,蓝队能够演习剖析清单上这些有着雷同开源代码但并不常见的载荷,例如跟踪一些不是很风行的恶意软件家眷。


Lesnewich建议平安团队剖析以前的威胁申报,建立优先级列表。介绍使用的对象包罗用于终结点威胁的开源检测对象Yara和等效于收集检测的Snort。


其次,建议平安团队细心研究公司的SIEM和SOAR..以发现非常行为,例如,两个原本应该与办事器通信的端点互相之间通信。


总之,跟踪冲击性平安对象的恶意使用只是防御性平安流程的一个步伐,也是匡助防御者熟悉若何检测并视察对象斥地前因后果的一种有效方式。在此根蒂上,平安团队能够起头跟踪其他威胁,包罗Emotet和Trickbot,以及任何其他在情况中发生噪音的威胁。


相关阅读

2020年APT威胁八大趋势

2020年二季度Web平安对象TOP5

DeimosC2:给红队省钱的C2开源对象


合作德律:18311333376
合作微信:aqniu001
投稿邮箱:editor@aqniu.com





自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 大暴雨!大暴雪!12级大风!降温超12℃!强冷空气来袭,三轮降水过程上线!气象部门紧急提醒→

    昨日,西藏、川西高原、青海及新疆等地部门区域显现雨雪天色。估计将来三天,南方区域将有较强降雨过程,存眷或者激发的次生灾祸及局地强对

  2. 2 毕业生抓紧!这11个行业都招人!

    日前,为全力促进2024届高校卒业生就业,充裕施展分行业就指委和相关行业协会在财富内汇聚资源的优势,国度大学生就业办事平台——24365校园雇

  3. 3 怎么折回旋飞机(怎么折回旋飞机百度网盘)

    大家好,小伟今天来为大家解答怎么折回旋飞机以下问题,怎么折回旋飞机百度网盘很多人还不知道,现在让我们一起来看看吧!1、拿一张正方形纸

  4. 4 什么是汉方药(汉方药什么意思)

    大家好,小伟今天来为大家解答什么是汉方药以下问题,汉方药什么意思很多人还不知道,现在让我们一起来看看吧!1、汉方药其实就是在日本经过

  5. 5 黄腊石冻石价格(黄蜡石冻石多少一克)

    大家好,小娟今天来为大家解答黄腊石冻石价格以下问题,黄蜡石冻石多少一克很多人还不知道,现在让我们一起来看看吧!1、黄蜡石冻蜡价格60-

  6. 6 桐乡这个“宅女”,竟然招回了一批亿元大项目!

    栏目手刺桐乡发布推出《奔驰吧 招商员》专栏。以“商”招商,以“链”招商。2024,桐乡“战狼型”招商军团全力冲刺项目招引,让更多的招商项目

  7. 7 dnf技能栏不见(dnf技能栏不见了按哪一科)

    大家好,小美今天来为大家解答dnf技能栏不见以下问题,dnf技能栏不见了按哪一科很多人还不知道,现在让我们一起来看看吧!1、您要问的是dnf不显

  8. 8 电脑下载歌曲到sd卡(电脑下载歌曲到sd卡上)

    大家好,小娟今天来为大家解答电脑下载歌曲到sd卡以下问题,电脑下载歌曲到sd卡上很多人还不知道,现在让我们一起来看看吧!1、首先将歌曲下载

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!