菜鸟黑客们开始抄红队人员的作业?
调查研究表明,菜鸟那些非常好用的黑客红队红队工具正在被滥用于日益增长的攻击中,因为越来越多的始抄黑客开始寻求非技术性和暴力破解方法 。

近日,菜鸟安全研究人员观察到一个有意思的黑客红队现象 ,包括Cobalt Strike 、始抄Metasploit等深受红队人员喜爱的菜鸟安全工具 ,正在出现新的黑客红队变种并且成为攻击者手中的利器 。威胁狩猎公司Elastic发布报告称,始抄上述两种传统渗透测试工具已经成为黑客的香港云服务器菜鸟必备武器,2024年接近一半的黑客红队恶意活动中都发现了它们的身影 。
Elastic安全实验室称 ,始抄和2023年相比 ,菜鸟2024年恶意软件家族与攻击性安全工具(OSTs)联系更加紧密 ,黑客红队在所观察到的始抄恶意软件中 ,Cobalt Strike 、Metasploit、Sliver 、DonutLoader 、Meterpreter占比高达66%。其中的原因是源码库,攻击者入侵策略的转变 ,从最开始的“绕过安全防御”转为“直接获取访问权限”。
防守方的利器也是攻击者手中的利器
Cobalt Strike(27%)和Metasploit(18%)是Elastic研究中观察到的两个最常见的OSTs。其他此类工具包括Silver(9%) 、DonutLoader(7%)和Meterpreter(5%)。
研究人员指出,使用专门设计用来识别企业环境中漏洞的高防服务器工具,可能会为攻击者带来显著的优势 。此外这类安全工具的开源将会直接增加企业安全所面临的风险 ,因为开源会让攻击者获取工具的途径更简单、直接 。
Elastic安全实验室的主任Devon Kerr表示 ,Cobalt Strike和Metasploit在恶意活动中已经存在相当长一段时间 ,而Metasploit、Silver等是开源安全工具 ,在2024年的免费模板恶意活动中表现非常突出 ,并且出现了新的变种 。
Kerr进一步解释说,这些工具对技术能力有限的黑客特别有吸引力,借助这些工具的强大能力可大大提高他们入侵企业的成功率 。
报告数据显示,由于操作系统的广泛可用性,大多数恶意软件被部署在Windows(66%)系统上,其次是Linux主机(32%)。伪装成合法软件的服务器租用恶意软件(特洛伊木马)是观察到最多的(82%)恶意软件类别。
安全专家指出,黑客越来越喜欢使用红队安全工具 ,其原因在于,这些武器库集成了多种攻击工具和技术 ,能够提供自动化、高效的攻击手段 ,并且随着攻击手法的不断进化和多样化,红队武器库的重要性和吸引力也随之增加 。
随着红队人员对开源工具 、泄漏工具、亿华云定制工具等进行整合,构建个人武器库 ,并通过武器库快速 、高效地对各类0day 、Nday漏洞进行探测利用。未来 ,将会有越来越多的黑客开始抄红队人员的作业,特别是群体数量却十分庞大但个人技术能力有限的黑客人员,它们将利用红队工具来降低每次网络攻击的门槛和成本 ,从而实现利益最大化 。
参考来源:https://www.csoonline.com/article/3609550/weaponized-pen-testers-are-becoming-a-new-hacker-staple.html
相关文章
零信任网络访问 (ZTNA) 和安全访问服务边缘 (SASE) 已经存在了很长时间,足以证明它们不仅仅是一种昙花一现的趋势。在过去五年中,这两者都证明了自己的价值,并且仍然像最初炒作时一样具有相关性和2025-12-07
D-LinkDIR-615无线路由器的优势和功能(一款性价比高、易于安装和使用的无线路由器)
D-LinkDIR-615是一款常见且备受好评的无线路由器,具备出色的性价比和易于安装和使用的特点。该款路由器可以满足家庭和小型办公室的网络需求,提供高速的无线连接和稳定的信号传输。本文将详细介绍D-2025-12-07
《刀塔传奇新版潮汐怎么样?详细评测揭秘》(游戏更新亮点、玩法体验、用户反馈一网打尽)
作为一款备受玩家喜爱的游戏,《刀塔传奇》一直以其独特的玩法和精美的画面吸引着无数玩家的关注。最近,游戏推出了新版的潮汐,引起了广大玩家们的热议和期待。本文将从多个方面对刀塔传奇新版潮汐进行评测,为广大2025-12-07
努比亚Z11UI4.0(探索努比亚Z11UI4.0的全新功能与设计,打造个性化手机体验)
努比亚Z11UI4.0是一款基于Android系统的智能手机操作界面,它突破了传统手机UI的束缚,通过全新的设计理念和强大的功能,为用户带来了前所未有的体验。本文将为您详细介绍努比亚Z11UI4.0的2025-12-07
LastPass公告:攻击者入侵员工家用电脑,成功获取公司的解密库
密码管理工具 LastPass 本周一发布公告,称此前攻击事件关联的攻击者已入侵了一名员工的家用计算机,并获得了只有少数公司开发人员可以使用的解密库decrypted vault)。报道称这名攻击者于2025-12-07
AKGK374无线耳机作为一款高品质的音乐设备,备受音乐爱好者们的青睐。它以其卓越的音质和舒适的佩戴体验而闻名。本文将深入探讨AKGK374无线耳机的特点和功能,帮助读者更好地了解这款耳机,并为购买者2025-12-07

最新评论