成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

瀏覽器自動化框架淪為攻擊者的工具

安全 移動安全
研究人員指出,根據已使用Bablosoft網站所提供工具的惡意行為者數量,我們預計Browser Automation Studio(簡稱BAS)將成為威脅參與者工具包中更常見的元素。

瀏覽器自動化框架淪為攻擊者的工具

5月27日消息,安全公司Team Cymru的研究人員表示,越來越多的威脅參與者正在使用免費的瀏覽器自動化框架作為其攻擊活動的一部分。

1654085690_6297583a0c947fac8b26b.jpg!small?1654085686040

研究人員表示,該框架的技術準入門檻故意保持在較低水平,以創建一個由內容開發者和貢獻者組成的活躍社區,同時,地下經濟中的參與者也會宣傳他們創建的定制工具。研究人員稱:

“考慮到越來越多的威脅團體已將該框架納入其工具包中,我們也著手對該框架進行了深入研究。”

Cymru團隊觀察到,與Bumblebee加載程序以及BlackGuard和RedLine竊取程序相關的命令和控制(C2)基礎設施和工具存儲庫Bablosoft的下載子域(downloads.bablosoft[.]com)建立了連接。

事實上,這并非Bablosoft第一次被記錄在案。早在F5 Labs針對撞庫攻擊的研究以及NTT針對GRIM SPIDER黑客組織所用工具包的研究中就已經發現了它的蹤影。

研究人員指出,根據已使用Bablosoft網站所提供工具的惡意行為者數量,我們預計Browser Automation Studio(簡稱BAS)將成為威脅參與者工具包中更常見的元素。BAS是Bablosoft的自動化工具,它允許用戶使用瀏覽器、HTTP客戶端、電子郵件客戶端和其他庫創建應用程序。

F5 Labs在其關于撞庫攻擊的報告中指出,“我們認為BAS將在惡意活動中日益普及的原因之一是,Bablosoft社區的活躍狀態以及該軟件的分發和銷售形式都會加速它的應用。”

研究人員還發現了一個名為“Bablosoft – BAS chat”的非官方Telegram群組,該群組擁有1000多名用戶,這足以凸顯圍繞該工具的社區活躍水平。值得一提的是,研究顯示,該群組似乎主要由講俄語的人使用,主要用于分享有關新功能、腳本和提示的更新信息。

技術分析

研究人員介紹稱,BAS工具的功能包括瀏覽器模擬、模仿用戶行為(擊鍵和鼠標)、代理支持、郵箱搜索功能以及從文件/URL/字符串加載數據的能力。目前,這些功能已經吸引了多個不同的威脅組織的注意,并可能被用于啟動惡意活動。

創建的服務包括BAS的定制腳本,例如與Telegram API交互,或開發“bruters”和“recruiters”。Bruters是一款執行撞庫攻擊的軟件。

在Bumblebee、BlackGuard和RedLine等惡意軟的C2基礎設施中,研究人員觀察到了與downloads.bablosoft[.]com(解析IP地址為46.101.13.144)的連接。他們假設威脅參與者正在下載用于惡意活動的工具。研究人員稱,

“根據該IP地址的威脅遙測數據顯示,絕大多數活動都來自俄羅斯和烏克蘭的位置。”

研究人員在分析BlackGuard和RedLine的C2基礎設施時還確定了BAS的幾個用例。其中一個為“gmail帳戶檢查器”,威脅參與者可能會使用它來評估被盜憑據的有效性。

研究人員補充道,

“在檢查Bablosoft基礎設施其他元素的威脅遙測時,我們發現了幾個與加密劫持惡意軟件相關的主機,這些主機連接到了fingerprints..bablosoft[.]com。BAS服務的指紋元素允許用戶更改他們的瀏覽器指紋,而威脅行為者也可能將該功能用作匿名化或規范化其活動的一種手段。”

原文鏈接:https://www.databreachtoday.com/threat-actors-exploiting-free-browser-automation-framework-a-19157

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2018-12-03 08:46:36

Web瀏覽器SeleniumPython

2013-04-07 09:10:35

2024-12-05 15:25:38

2025-03-14 08:21:09

Puppeteer.NET開發者

2014-08-20 09:44:57

2013-07-02 10:45:38

2013-07-08 14:45:52

2021-06-29 14:29:51

微軟漏洞攻擊

2022-08-02 12:02:25

書簽數據泄露

2022-12-02 14:15:02

2010-07-07 09:38:27

2023-12-21 11:12:31

Node.js.NET開源庫

2023-08-03 09:10:37

2022-08-19 15:40:08

密碼證書安全

2011-06-27 10:34:42

2021-04-27 11:09:25

Android僵尸網絡網絡安全

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2013-11-22 15:05:13

DDoSDDoS攻擊

2022-03-05 12:00:11

網絡釣魚網絡攻擊

2012-03-13 15:30:28

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美精品乱码久久久久久按摩 | 精品视频一区二区 | 久久99精品国产自在现线小黄鸭 | 视频一区二区三区中文字幕 | 亚洲国产免费 | 国产在线拍偷自揄拍视频 | 毛片日韩| 亚洲欧洲小视频 | 综合久久综合久久 | 天天玩夜夜操 | 国产在线视频一区二区 | 国产精品免费看 | 成人一区二区在线 | 久久毛片 | 伊人春色成人 | v亚洲| 中文字幕一区二区视频 | 91视视频在线观看入口直接观看 | 亚洲国产成人精品久久久国产成人一区 | 亚洲 欧美 日韩 在线 | 精品欧美视频 | 亚洲欧美日韩久久 | 欧美爱爱视频网站 | 久久成人精品视频 | 日韩一区二区三区在线播放 | 国外成人免费视频 | 91久操视频| 精品国产久 | 日韩国产专区 | 久国产视频| 久久久久无码国产精品一区 | 狠狠爱视频 | 中文字幕高清免费日韩视频在线 | 久久夜夜| 欧美极品在线 | 国产精品夜夜春夜夜爽久久电影 | 福利电影在线 | 欧美一级大片免费看 | 午夜视频在线观看视频 | 久久国内精品 | 超碰国产在线 |