最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

模塊化AlienFox工具包用于竊取云服務憑證

2023-04-03 15:57 作者:卡飯科技  | 我要投稿

SentinelOne的安全專家發(fā)現(xiàn)并分析了一個新的惡意軟件工具集。該工具包被團隊稱為AlienFox,可以獲取多個云服務提供商的憑據(jù)。

SentinelOne威脅研究員Alex Delamotte發(fā)布的一份報告顯示,攻擊者使用AlienFox成功地從各種服務中獲取API密鑰和秘密,包括亞馬遜網(wǎng)絡服務(AWS)簡單電子郵件服務(SES)和微軟Office 365。

Delamotte解釋道:“AlienFox是一個模塊化工具集,主要以源代碼歸檔的形式分布在Telegram上。一些模塊可以在GitHub上使用,任何潛在的攻擊者都可以采用?!?/strong>

其中許多模塊都是開源的,因此威脅行為者可以根據(jù)自己的需要對其進行調(diào)整和修改。

Delamotte寫道:“反復出現(xiàn)的功能的演變表明,開發(fā)人員正變得越來越成熟,在最近的版本中,性能考慮處于最前沿?!?/strong>

使用AlienFox的威脅行為者使用該工具包從幾個安全掃描平臺(如LeakIX和SecurityTrails)編譯錯誤配置的主機列表。

SentinelOne的報告寫道:“他們使用工具集中的多個腳本,從受害者網(wǎng)絡服務器上暴露的配置文件中提取敏感信息,如API密鑰和機密。”

此外,該團隊觀察到的一些最新變體采用了新的腳本,這些腳本使用被盜的憑據(jù)自動執(zhí)行惡意操作。

Delamotte表示,AlienFox的傳播代表了一種新的趨勢,即攻擊更小的云服務(不適合加密挖掘),然后啟用和擴展后續(xù)活動。

Delamotte補充道:“機會主義的云攻擊不再局限于加密挖礦。AlienFox工具促進了對缺乏挖礦所需資源的最小服務的攻擊。對于受害者來說,(服務憑證)泄露可能會導致額外的服務成本、客戶信任的損失和補救成本?!?/p>

就在SentinelOne的調(diào)查結(jié)果公布的幾天前,微軟表示,只有1%的云權(quán)限被積極使用,這可能會導致嚴重的安全風險。

模塊化AlienFox工具包用于竊取云服務憑證的評論 (共 條)

分享到微博請遵守國家法律
海晏县| 宜城市| 永新县| 阜康市| 长治市| 泽普县| 灯塔市| 上杭县| 巴塘县| 二手房| 平武县| 平乐县| 威宁| 抚松县| 洛川县| 成武县| 定安县| 探索| 汝州市| 广汉市| 濮阳市| 张家口市| 佛山市| 福鼎市| 布尔津县| 阿鲁科尔沁旗| 贡山| 神农架林区| 象州县| 江阴市| 西畴县| 新邵县| 乐昌市| 额尔古纳市| 凤凰县| 毕节市| 嘉兴市| 台南县| 宜宾市| 辽阳市| 石阡县|