<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    通過網空搜索引擎發現惡意軟件登錄頁面

    VSole2022-12-02 09:51:32

    安全研究員 BushidoToken 最近利用 Shodan 網空搜索引擎,發現了三個新的信息竊密類惡意軟件:Titan Stealer、Patriot Stealer 和 Raxnet Stealer。

    Shodan

    最初是以 http.html:"stealer" 在 Shodan 進行檢索,能夠發現信息竊密類惡意軟件的登錄頁面。根據 Shodan 的結果,大部分都聚集在德國、巴拿馬、美國與俄羅斯四個國家。

    僅僅幾天,數量已經出現了回落,可能是攻擊者進行了規避動作。

    信息竊密類惡意軟件

    發現的登錄頁面中很多是 Misha Stealer、Collector Stealer 與 Titan Stealer。其中,Titan Stealer 的登錄頁面是最新的,而且似乎沒有被披露過。

    Grand Misha/Misha Stealer

    • http.title:"misha" http.component:"UIKit"
    • https://urlscan.io/search/#filename:%22misha.css%22
    • https://urlscan.io/search/#task.tags:%22misha%22

    Collector Stealer

    • http.html:"Collector Stealer"
    • http.html:"getmineteam"
    • https://urlscan.io/search/#task.tags:%22collector%22

    Titan Stealer

    • http.html:"Titan Stealer"
    • https://urlscan.io/result/daca0fcd-bbc9-48c8-810d-89fee466b639

    Patriot Stealer

    新發現的惡意軟件即服務(MaaS)平臺 Patriot Stealer,可以竊取受害者的密碼、Cookie、自動填充數據、Telegram 會話等。

    從 Telegram 的描述來看,Patriot Stealer 的開發者似乎是講西班牙語的攻擊者。

    • http.favicon.hash:274603478
    • http.html:"patriotstealer"
    • https://urlscan.io/result/43a51776-e283-4522-ab29-ea5c7efc174a/

    RAXNET Bitcoin Stealer

    RAXNET Bitcoin Stealer 主要針對加密貨幣用戶發起攻擊,將目標錢包地址替換為犯罪分子自己的錢包地址。

    這種惡意軟件的售價從 80 美元與 150 美元不等。

    運營人員也對外提供 75 美元的“傳播方法”售賣。

    • http.favicon.hash:-1236243965
    • https://urlscan.io/result/c4f7f543-46f5-4051-b3cb-3699d4b99c5c/

    總結

    BushidoToken 在 GitHub 上列舉了近 20 個檢索 Tips,包括 PoshC2、PowerSploit 等。

    Adversary Infrastructure on Shodan
    https://github.com/BushidoUK/OSINT-SearchOperators/blob/main/ShodanAdversaryInfa.md

    目前仍然有一些在野活躍的登錄頁面,各位讀者可以通過 Shodan 檢索進行查詢與驗證。讀者也可以嘗試使用其他網空搜索引擎進行測試,如 ZoomEye、FOFA、Quake 與 Censys 等。

    如之前所說,經過多年的探索,網絡空間搜索引擎早不局限于當初的識別與發現網聯設備的功能,由網空測繪結果數據上進行分析和挖掘產出的花樣已經越來越多。相信各廠商能夠基于海量的數據,探索更多新的“招式”。

    點擊查看原文即可查看 BushidoToken 博客內容

    搜索引擎shodan
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    大多數Unix與Linux服務器,都以SSH聯機,提供管理者遠程管控的機制,因此,若是與SSH聯機有關的組件出現漏洞,便可能讓服務器大開后門,讓任何人對其下達指令。其中,用來作為SSH加密傳輸通信的服務器組件LibSSH,最近終于推出新版本0.8.4與0.7.6,修補一項存在長達4年之久的漏洞,黑客只要利用這項弱點,就能繞過密碼驗證的程序,取得網站服務器的管理權限。
    信息收集1. 企查查-愛企查-天眼查獲取公司及子公司信息域名小程序微信公眾號APP微博郵箱生活號https:
    從Heartbleed到Apache Struts再到SolarWinds,這些是過去10年來發生的分水嶺式的網絡安全事件。嚴重的漏洞、廣泛的網絡攻擊已經改變了網絡安全的許多方面。為了回顧過去10年發生的安全事件,網絡安全供應商Trustwave公司日前發表了一篇名為《十年回顧:漏洞狀態》的博客文章,其中列出了過去10年中最突出和最值得注意的10個網絡安全問題和違規行為。
    滲透測試前期信息收集工具
    一、發展動向熱訊
    常用的網絡空間搜索引擎:fofa、shodan、zoomeye、censys常見網絡空間搜索引擎介紹網絡空間搜索引擎有哪些目前國內外的網絡空間搜索引擎shodan、zoomeye、cnesys、fofa,下面一一介紹。shodanShodan 是目前最為知名的黑客搜索引擎,它是由計算機程序員約翰·馬瑟利于 2009 年推出的,他在 2003 年就提出了搜索與 Internet 鏈接的設備的想法。發展至今已經變成搜索資源最全,搜索性能最強,TOP1 級別的網絡資產搜索引擎。# 搜索指定的主機或域名,例如 hostname:"google"
    近日據外媒報道,安全研究人員通過 Shodan 搜索引擎發現近 2300 臺安裝了 etcd 組件的服務器暴露在互聯網上,利用一些簡單腳本即可從中獲取登錄憑證,如 cms_admin、mysql_root、 postgres 之類。目前經過測試已經成功地從這些服務器上檢索到了來自 1,485 個 IP 、約 750 MB 的數據,其中包括 8,781 個密碼、650 AWS 訪問密鑰、23 個密
    Shodan,ZoomEye
    利用該漏洞,攻擊者能夠在受影響的設備上創建賬戶,并完全控制這個賬戶;
    Bleeping Computer 網站消息,在 Fortinet 發布 CVE-2023-27997 漏洞補丁近一個月后,數十萬 FortiGate 防火墻易受該漏洞的影響。FortiOS 連接所有 Fortinet 網絡組件,以將其集成到供應商的 Security Fabric 平臺中的操作系統,在 6 月中旬發布的公告中,供應商警告稱該漏洞可能已被攻擊者利用。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类