网易首页 > 网易号 > 正文 申请入驻

【安全圈】菜鸟黑客们开始抄红队人员的作业?

0
分享至

关键词

网络攻击

近日,安全研究人员观察到一个有意思的现象,包括Cobalt Strike、Metasploit等深受红队人员喜爱的安全工具,正在出现新的变种并且成为攻击者手中的利器。威胁狩猎公司Elastic发布报告称,上述两种传统渗透测试工具已经成为黑客的必备武器,2024年接近一半的恶意活动中都发现了它们的身影。

Elastic安全实验室称,和2023年相比,2024年恶意软件家族与攻击性安全工具(OSTs)联系更加紧密,在所观察到的恶意软件中,Cobalt Strike、Metasploit、Sliver、DonutLoader、Meterpreter占比高达66%。其中的原因是,攻击者入侵策略的转变,从最开始的“绕过安全防御”转为“直接获取访问权限”。

防守方的利器也是攻击者手中的利器

Cobalt Strike(27%)和Metasploit(18%)是Elastic研究中观察到的两个最常见的OSTs。其他此类工具包括Silver(9%)、DonutLoader(7%)和Meterpreter(5%)。

研究人员指出,使用专门设计用来识别企业环境中漏洞的工具,可能会为攻击者带来显著的优势。此外这类安全工具的开源将会直接增加企业安全所面临的风险,因为开源会让攻击者获取工具的途径更简单、直接。

Elastic安全实验室的主任Devon Kerr表示,Cobalt Strike和Metasploit在恶意活动中已经存在相当长一段时间,而Metasploit、Silver等是开源安全工具,在2024年的恶意活动中表现非常突出,并且出现了新的变种。

Kerr进一步解释说,这些工具对技术能力有限的黑客特别有吸引力,借助这些工具的强大能力可大大提高他们入侵企业的成功率。

报告数据显示,由于操作系统的广泛可用性,大多数恶意软件被部署在Windows(66%)系统上,其次是Linux主机(32%)。伪装成合法软件的恶意软件(特洛伊木马)是观察到最多的(82%)恶意软件类别。

安全专家指出,黑客越来越喜欢使用红队安全工具,其原因在于,这些武器库集成了多种攻击工具和技术,能够提供自动化、高效的攻击手段,并且随着攻击手法的不断进化和多样化,红队武器库的重要性和吸引力也随之增加。

随着红队人员对开源工具、泄漏工具、定制工具等进行整合,构建个人武器库,并通过武器库快速、高效地对各类0day、Nday漏洞进行探测利用。未来,将会有越来越多的黑客开始抄红队人员的作业,特别是群体数量却十分庞大但个人技术能力有限的黑客人员,它们将利用红队工具来降低每次网络攻击的门槛和成本,从而实现利益最大化。

参考来源:https://www.csoonline.com/article/3609550/weaponized-pen-testers-are-becoming-a-new-hacker-staple.html

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
上市公司发公告就是在暗示散户该走还是该留。

上市公司发公告就是在暗示散户该走还是该留。

流苏晚晴
2026-05-09 18:41:02
骨折手术6日复出破记录!14中2?为总决强行修复BUG

骨折手术6日复出破记录!14中2?为总决强行修复BUG

贵圈真乱
2026-05-30 10:01:35
央视总台发布美加墨世界杯权利声明

央视总台发布美加墨世界杯权利声明

财闻
2026-05-29 08:25:39
塞尔维亚第一夫人在上海花7000块买了4件衣服,店主想免单被拒了

塞尔维亚第一夫人在上海花7000块买了4件衣服,店主想免单被拒了

放开他让wo来
2026-05-29 08:58:29
大宋不允许这么牛X的武人存在

大宋不允许这么牛X的武人存在

最爱历史
2026-05-29 18:05:50
炼出来一堆废铁:1958年全民大炼钢铁,究竟炼掉了什么?

炼出来一堆废铁:1958年全民大炼钢铁,究竟炼掉了什么?

浪子说
2026-05-28 00:05:03
26岁女教师“赛课”时猝死!老师,一路走好,愿天堂里没有赛课

26岁女教师“赛课”时猝死!老师,一路走好,愿天堂里没有赛课

教而育之
2026-05-29 18:37:01
全固态电池装车!续航1000km成本1元/Wh,千万新能源车主成韭菜?

全固态电池装车!续航1000km成本1元/Wh,千万新能源车主成韭菜?

胖福的小木屋
2026-05-29 12:11:34
太罕见!深圳20万一平豪宅半小时被抢光,买家全是90后,真相曝光

太罕见!深圳20万一平豪宅半小时被抢光,买家全是90后,真相曝光

影像温度
2026-05-29 22:32:28
陪练十年终成主角何卓佳欧冠逆转夺冠,孙颖莎一句“你也是大腿”

陪练十年终成主角何卓佳欧冠逆转夺冠,孙颖莎一句“你也是大腿”

阿晞体育
2026-05-29 18:48:16
曝卡里克希望曼联签托纳利,安德森是拉爵选择!一人加盟已没机会

曝卡里克希望曼联签托纳利,安德森是拉爵选择!一人加盟已没机会

罗米的曼联博客
2026-05-30 09:04:47
中国奇观!大学导师用尺子量论文排版格式 网友嘲讽:遥遥领先

中国奇观!大学导师用尺子量论文排版格式 网友嘲讽:遥遥领先

可达鸭面面观
2026-05-29 13:02:33
一盘木耳毒死7人?医生警告:木耳尽量别这样吃,比砒霜还毒

一盘木耳毒死7人?医生警告:木耳尽量别这样吃,比砒霜还毒

医学科普汇
2026-05-27 16:52:29
国足的损失:徐正源回中超再现神奇表现,亲承曾差点执教国足!

国足的损失:徐正源回中超再现神奇表现,亲承曾差点执教国足!

邱泽云
2026-05-29 23:35:22
0点欧冠决赛打响!阿森纳最强阵冲首冠+3大神迹,巴黎56%概率卫冕

0点欧冠决赛打响!阿森纳最强阵冲首冠+3大神迹,巴黎56%概率卫冕

我爱英超
2026-05-30 07:14:28
斯皮尔伯格新片揭秘:外星真相日,你敢面对吗

斯皮尔伯格新片揭秘:外星真相日,你敢面对吗

赴一场山海啊
2026-05-29 00:49:03
神舟二十二号安全返航,着陆瞬间浓烟滚滚,美国飞船为什么不会

神舟二十二号安全返航,着陆瞬间浓烟滚滚,美国飞船为什么不会

粤语音乐喷泉
2026-05-30 01:45:29
5.30早评|刚刚!深夜猛拉!A股有救了?

5.30早评|刚刚!深夜猛拉!A股有救了?

龙行天下虎
2026-05-30 04:35:09
央视曝光!鲜榨果汁也造假,涉事商品紧急下架,品牌无回应

央视曝光!鲜榨果汁也造假,涉事商品紧急下架,品牌无回应

杰丝聊古今
2026-05-29 16:08:12
骑手将外卖挂在门把手上未打电话被投诉,顾客:很忌讳,像上供;骑手被罚款10元后划破顾客门锁,平台:无法赔偿修锁费用,建议走法律途径

骑手将外卖挂在门把手上未打电话被投诉,顾客:很忌讳,像上供;骑手被罚款10元后划破顾客门锁,平台:无法赔偿修锁费用,建议走法律途径

台州交通广播
2026-05-29 20:25:23
2026-05-30 10:27:00
安全圈
安全圈
国内首家大安全概念新媒体
6663文章数 4688关注度
往期回顾 全部

科技要闻

英伟达、微软一同发布神秘预告 下周亮相?

头条要闻

参赛车手张秀军身亡:和领航员翻进水沟里被困一小时

头条要闻

参赛车手张秀军身亡:和领航员翻进水沟里被困一小时

体育要闻

即使是文班亚马,也做不到这件事

娱乐要闻

奚梦瑶何猷君将于6月在法国举行婚礼

财经要闻

双汇管不住一头猪

汽车要闻

900V+3.2秒破百 领克10+&领克10上市16.99万元起

态度原创

游戏
教育
艺术
数码
军事航空

《Cheap Car Repair》正式推出 好评汽修店经营

教育要闻

从“拼盘”迈向“融合”:雄安中芬教育对话定义未来“好课堂”——2026小学跨学科融合课程建设与教学创新研讨会深度观察

艺术要闻

粉墙黛瓦别样美

数码要闻

猫头鹰预告2026台北电脑展将展示热虹吸一体式水冷散热器

军事要闻

中方公布参加香会阵容 几大议题受到关注

无障碍浏览 进入关怀版