• 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
序列博客 博客
  • 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
首页  /  安全  /  RIG 利用 Kit的预登陆页面仍然相同
具有业务目标的网络安全
07 七月 2017

RIG 利用 Kit的预登陆页面仍然相同

撰写者 普拉迪普·库尔卡尼(Pradeep Kulkarni)
普拉迪普·库尔卡尼(Pradeep Kulkarni)
安全
预计阅读时间: 2 分钟

漏洞利用工具包在本质上是动态的,尤其是在其传送机制方面。他们的目标网页(即内容)经常被混淆和更改,以规避各种安全软件。但是,RIG 利用套件有一个不同的故事要讲。该工具包会先提供一个预登陆页面,然后再将最终的登陆页面加载到受害者的机器上。而且我们注意到,自2016年12月以来,此页面从未更改过-令人惊讶的事实!

包含预登陆页面的RIG 利用 Kit的典型感染链如下所示。

图1. RIG开发套件感染链
图1. RIG开发套件感染链

让我们看一看这样的预登陆页面。

登陆前页面

图2. RIG 利用套件预着陆页
图2. RIG 利用套件预着陆页

登陆前页面包含一个登陆页面URL,该URL加载RIG 利用登陆页面并利用受害者计算机浏览器中的漏洞。

RIG开发套件登陆页面URL

http:// acc [。] dognametags [。] org /?ie = UTF-16&sourceid=yandex&es_sm=104&q = znrQMvXcJwDQDoPGMvrESLtEMUnQA0KK2OH_766yEoH9JHT1vrPUSkrtt&aqs = yandex.120c96.406f0r4&oq = gWCel6CoPcuL7sBOwHhjUKILwJhno9cU19CpayqiUaDyR6Y1sLX-By9UTo

登陆前页面首先通过调用一个名为“ getBrowser”的功能来检查浏览器的版本,并检查浏览器是否容易受到攻击。找到易受攻击的浏览器后,它将向上述RIG 利用 Kit登陆页面URL发送POST请求。

图3.浏览器版本检查和到登录页面URL的POST请求
图3.浏览器版本检查和到登录页面URL的POST请求

自最近六个月以来,登陆前页面的上述结构未发生变化。

热门趋势

图4.检测命中趋势
图4.检测命中趋势

妥协指标

acc.dognametags [。] org
top.wildcoastcampinggear [。] com
see.smartpettags [。] org
vfv.chronic-organics [。] com
new.hayatgroup [。] net
new.wildcoastcampinggear [。] ca
dd.3dwtoledo [。] com
all.rebatebutton [。] com

在这种不断发展的威胁形势下,RIG 利用 Kit似乎并没有通过众所周知的机制进行可预测性困扰。我们建议用户保持Seqrite发布的最新更新。

 Previous Post为什么应认真对待物联网勒索软件?
下一篇文章 数字时代零售商面临的5大安全威胁
普拉迪普·库尔卡尼(Pradeep Kulkarni)
关于普拉迪普·库尔卡尼

普拉迪普·库尔卡尼(Pradeep Kulkarni)在Quick Heal Technologies Limited中领导IPS团队。他在IT安全行业工作了11年以上,曾从事过各种...

普拉迪普·库尔卡尼(Pradeep Kulkarni)的相关文章»

相关文章

  • 您的路由器是否面临网络威胁

    您的路由器受到网络威胁了吗?这是如何保护它。

    2020年7月30日
  • Snake勒索软件st毒地将其毒液传播到企业网络的脉络中。

    Snake 勒索软件给企业网络带来了即将到来的厄运

    2020年7月10日
  • APT先驱者正在使用蜂蜜陷阱来攻击印度国防。

    “蜂蜜陷阱”行动:APT36瞄准印度国防组织

    2020年7月8日

没意见

发表评论。您的电子邮件地址将不会被发布。

取消回复

验证码图片
刷新图像

热门帖子

  • Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 2020年11月18日
  • 在企业中拥有入侵防御/检测系统的好处 在企业中拥有入侵防御/检测系统的好处 2018年2月15日
  • 您应该采取的5项安全措施来保护您的组织’s network 您应该采取的5项安全措施来保护您的组织’s network 2017年8月11日

特色作者

  • 序列
    序列

    关注我们以获取与安全相关的最新更新和见解...

    阅读更多..
  • 维拉·塔里科特卡(Viraj Talikotkar)
    维拉·塔里科特卡(Viraj Talikotkar)

    Viraj是Quick Heal Technologies的首席技术作家。他一直在...

    阅读更多..
  • 桑杰·卡特(Sanjay Katkar)
    桑杰·卡特(Sanjay Katkar)

    桑杰·卡特(Sanjay Katkar)是...的联合董事总经理兼首席技术官

    阅读更多..

最新的帖子

  • 假期的网络安全:将网络攻击的风险降至最低

    假期的网络安全:将网络攻击的风险降至最低

    2020年12月11日
  • 网络保险可以代替网络安全吗?

    网络保险可以代替网络安全吗?

    2020年12月7日
  • 加速企业数字化转型是否会导致网络威胁?

    加速企业数字化转型是否会导致网络威胁?

    2020年11月25日

保持更新!

主题

Linux防毒软件 (10) 服务器防病毒 (9) 自带设备 (9) 网络攻击 (31) 网络攻击 (56) 网络攻击 (12) 网络安全 (270) 网络安全 (25) 网络威胁 (29) 网络威胁 (44) 数据 (10) 数据泄露 (50) 数据泄露 (27) 资料遗失 (28) 防止数据丢失 (33) 数据保护 (21) 数据安全 (13) DLP (49) 加密 (16) 端点安全 (102) 企业安全 (14) 每股收益 (9) 利用 (12) 防火墙 (11) 骇客 (9) 事件响应计划 (9) 物联网 (9) 恶意软件 (58) 恶意软件攻击 (22) 恶意软件攻击 (12) MDM (25) 移动设备管理 (9) 网络安全 (18) 补丁管理 (12) 网络钓鱼 (16) 勒索软件 (54) 勒索软件攻击 (29) 勒索软件攻击 (30) 勒索软件保护 (12) 序列 (24) 序列加密 (27) 序列 每股收益 (33) 序列服务 (16) UTM (34) 脆弱性 (10)

产品展示

  • 端点安全(EPS)
  • 序列加密管理器
  • 序列 Endpoint 安全云
  • 云端安全
  • 序列 mSuite
  • 序列 MobiSMART
  • 统一威胁管理
  • 序列安全Web网关
  • 服务器防病毒
  • Linux防毒软件

资源资源

  • 白皮书
  • 数据表
  • 威胁报告
  • 说明书
  • 实例探究

关于我们

  • 公司简介
  • 领导
  • 为什么选择SEQRITE?
  • 获奖情况& Certifications
  • 编辑部

档案

  • 按日期
  • 按类别

©2020 Quick Heal Technologies Ltd.(以前称为Quick Heal Technologies Pvt。Ltd.) Cookie政策 私隐政策

我们的网站使用cookie。 Cookies使我们能够提供最佳体验,并帮助我们了解访问者如何使用我们的网站。
浏览本网站即表示您同意我们的 Cookie政策。