漏洞工具包共享化,黑产圈开始"开源"了?
原创
同一套 Chrome 和 Windows 漏洞工具包,被多个组织同时使用——这不是巧合。
我盯着这条消息看了很久。exploit kit 本应是攻击组织的内部资产,现在却像开源库一样被反复调用。这意味着攻击工具已经从"独门秘籍"演变为可流通商品,组织边界在攻击领域正在模糊。
更令人不安的是溯源问题。多个组织使用相同 kit,防御方根本无法判断攻击来自哪个团伙,归因分析形同虚设。一个漏洞被工具化、模块化之后,攻击的启动成本降到极低。
这已经不是零散的威胁了,而是一种结构性的攻击基础设施正在形成。
原文:Groups caught using the same Chrome and Windows exploit kit · 来源:Hacker News
版权声明
所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除
itfan123





