Neosploit——一款黑客用来扫描计算机安全漏洞的臭名昭著工具, 曾经被有些人认为销声匿迹了几个月。 但是现在, 它非但重新复活, 而且还在急剧增加的攻击事件中扮演重要角色。
Aladdin Knowledge Systems安全主任Ian Amit说道, “Neosploit又回来了”。
在今年7月, RSA 信息安全公司研究实验室研究员曾说过, 有证据表明Neosploit作者打算放弃该项业务, 他们还引用了那些作者们打算歇业的信息。 而就在上个月初, Neosploit的作者已经停止销售这款黑客工具, 或许是因为它的定价(3000美元)太高了, 而且它的市场需求正在下降。
价格在1000到3000美金之间的Neosploit恶意软件套件是在2007年中出现的, 和广受欢迎的MPack以及Icepack等同类软件相比, 它的特色是客户支持和不断的更新, 其中包括了新的JavaScript欺骗代码, 以及多用户的管理和控制界面, 还有改进的受感染主机数据过滤机制。
Neosploit是真的停止了么?RSA产品营销经理Sean Brady也曾经在7月说过, “这并不一定就代表着它的结束”。 而现在看起来, Sean Brady是对的。
就在一个月前, Aladdin研究员就开始怀疑, Neosploit开发人员重新回到了他们的业务上。 而两天前, 他们就发现了确凿的证据:一名Neosploit用户在位于阿根廷的一台服务器上长时间地运行Neosploit 3.1.而在服务器上的其他数据则显示, 该工具提供给了20名用户进行攻击使用, 其中有7名被认为是重点关注对象, 并且他们已经成功地找到数千个安全漏洞。
这20名黑客已经危及到200至300个网站的安全, 而这些受影响网站又会波及到更多没有及时安装补丁的用户。 有证据表明, 超过四分之一的针对电脑攻击都来自于这些网站。
Neosploit的目标很明确, 就是透过浏览器释放恶意代码。 黑客会通过一些漏洞或者窃取网站管理密码等手段来危及网站安全。
另外, 该套件还充当后门分析工具, 它可以告诉黑客什么时候攻击最有效、哪些浏览器漏洞最多, 尤其是在3.1版本的Neosploit, 功能更是得到增强。
另外一项改进的地方就是针对软件许可。 它关闭了自身软件的许可认证功能, 这样就使得更多人会拥有这套软件进行黑客攻击, 从而扩大攻击范围。
目前, Aladdin正与当地和国际执法机构协同合作, 尽力搜集使用Neosploit的犯罪证据, 并关闭黑客们所使用的服务器。













