您现在的位置是:物联网 >>正文
浏览器自动化框架沦为攻击者的工具
物联网5人已围观
简介5月27日消息,安全公司Team Cymru的研究人员表示,越来越多的威胁参与者正在使用免费的浏览器自动化框架作为其攻击活动的一部分。研究人员表示,该框架的技术准入门槛故意保持在较低水平,以创建一个由 ...

5月27日消息,浏览沦安全公司Team Cymru的器自研究人员表示,越来越多的动化威胁参与者正在使用免费的浏览器自动化框架作为其攻击活动的一部分 。

研究人员表示,框架该框架的攻击工具技术准入门槛故意保持在较低水平,以创建一个由内容开发者和贡献者组成的浏览沦活跃社区,同时,器自地下经济中的动化参与者也会宣传他们创建的定制工具。研究人员称:
“考虑到越来越多的服务器租用框架威胁团体已将该框架纳入其工具包中,我们也着手对该框架进行了深入研究 。攻击工具”
Cymru团队观察到,浏览沦与Bumblebee加载程序以及BlackGuard和RedLine窃取程序相关的器自命令和控制(C2)基础设施和工具存储库Bablosoft的下载子域(downloads.bablosoft[.]com)建立了连接 。
事实上,动化这并非Bablosoft第一次被记录在案。框架早在F5 Labs针对撞库攻击的攻击工具研究以及NTT针对GRIM SPIDER黑客组织所用工具包的研究中就已经发现了它的踪影 。
研究人员指出,根据已使用Bablosoft网站所提供工具的恶意行为者数量,我们预计Browser Automation Studio(简称BAS)将成为威胁参与者工具包中更常见的亿华云元素 。BAS是Bablosoft的自动化工具,它允许用户使用浏览器 、HTTP客户端、电子邮件客户端和其他库创建应用程序。
F5 Labs在其关于撞库攻击的报告中指出,“我们认为BAS将在恶意活动中日益普及的原因之一是,Bablosoft社区的活跃状态以及该软件的分发和销售形式都会加速它的应用 。免费模板”
研究人员还发现了一个名为“Bablosoft – BAS chat”的非官方Telegram群组 ,该群组拥有1000多名用户 ,这足以凸显围绕该工具的社区活跃水平 。值得一提的是,研究显示 ,该群组似乎主要由讲俄语的人使用,主要用于分享有关新功能、脚本和提示的更新信息。
技术分析研究人员介绍称 ,BAS工具的源码库功能包括浏览器模拟 、模仿用户行为(击键和鼠标) 、代理支持、邮箱搜索功能以及从文件/URL/字符串加载数据的能力 。目前,这些功能已经吸引了多个不同的威胁组织的注意,并可能被用于启动恶意活动。
创建的服务包括BAS的定制脚本,例如与Telegram API交互,或开发“bruters”和“recruiters”。Bruters是云计算一款执行撞库攻击的软件。
在Bumblebee、BlackGuard和RedLine等恶意软的C2基础设施中 ,研究人员观察到了与downloads.bablosoft[.]com(解析IP地址为46.101.13.144)的连接。他们假设威胁参与者正在下载用于恶意活动的工具。研究人员称,
“根据该IP地址的威胁遥测数据显示 ,绝大多数活动都来自俄罗斯和乌克兰的位置 。”
研究人员在分析BlackGuard和RedLine的C2基础设施时还确定了BAS的源码下载几个用例。其中一个为“gmail帐户检查器” ,威胁参与者可能会使用它来评估被盗凭据的有效性 。
研究人员补充道,
“在检查Bablosoft基础设施其他元素的威胁遥测时 ,我们发现了几个与加密劫持恶意软件相关的主机,这些主机连接到了fingerprints..bablosoft[.]com 。BAS服务的指纹元素允许用户更改他们的浏览器指纹,而威胁行为者也可能将该功能用作匿名化或规范化其活动的一种手段。”
原文链接:https://www.databreachtoday.com/threat-actors-exploiting-free-browser-automation-framework-a-19157
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/019a799973.html
相关文章
15款热门企业级漏洞管理系统可用性分析
物联网提起漏洞管理,很多人都会想到漏洞扫描器。然而事实上,漏洞扫描只是为了识别发现系统中存在的安全漏洞。而漏洞管理需要包含整个漏洞防护的全生命周期,在有效识别漏洞的基础上,进一步评估、排序和处置修复所发现的 ...
【物联网】
阅读更多正向代理和反向代理
物联网大家好,我是猿java。在日常工作中,我们经常会听到代理和反向代理这两个词,那么,什么是代理?什么又是反向代理?为什么有了代理还需要反向代理?他们之间有什么差异?今天我们就来一起聊一聊。一、定义 ...
【物联网】
阅读更多全球芯片行业有望在艰难的2023年之后反弹
物联网由于各行各业对电子元件的需求增加,全球芯片行业今年有望大幅反弹,销售额预计将跃升至创纪录水平。2023年全球销售额下降8.2%,至5,268亿美元,尽管下半年情况改善缓解了降幅。这种增长势头表明今年销 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验)
- 红米2自动接听如何设置
- 海尔电视品牌的质量与口碑如何?(揭秘海尔电视品牌的关键优势和用户评价)
- 雨林木风系统盘教程(轻松操作,让电脑重获新生)
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- HTC M8口袋模式如何开启
- OPPO N3云空间为什么只有5G
- VivoY55L(一款性价比高、功能强大的手机选择)
- 使用最新版U盘装Win7系统教程(轻松安装最新版Win7系统的详细步骤) 亿华云香港物理机b2b信息平台网站建设企业服务器云服务器源码库