余晖落尽暮晚霞,黄昏迟暮远山寻
本站
当前位置:网站首页 > 编程知识 > 正文

俄罗斯黑市最流行的黑客匿名工具(俄罗斯黑客很厉害吗)

xiyangw 2022-11-24 17:10 82 浏览 0 评论

网络犯罪分子不断发展新的匿名技术,就像病毒会不断变异,使得先前的疫苗失效一样,网络罪犯试图通过采用新的匿名技术混淆恶意行为并隐匿真实的身份,从而便于实施攻击行动。

匿名者黑客是由两种类型的志愿者:

1:技术黑客:

这组人由几个熟练技术的成员组成,有专业的编程和网络技术。通过他们的黑客技能,我们可以推测:他们有真正的黑客经历。

2:外行人:

这个组的人数众多,由来自世界各地成千上万的的志愿者组成。他们的主要目的是进行DDoS攻击。通过下载和使用傻瓜式的攻击软件或同时访问网站阻塞网络通信。技术难度非常低。

匿名黑客的第一目的是从网站中窃取数据。如果失败,他们会尝试DDOS攻击。他们是一个管理非常良好的组织。在选择一个目标之前,他们将在互联网上进行投票调查。

他们已经组织了许多著名黑客活动,其中之一是“Pay Back”,也因此世界闻名。回到2010年,他们通过ddos攻击了多个知名电子商务公司,如 PayPal, Visa, MasterCard和Sony。当然,他们还有许多其他的攻击目标,如Operation Israel, Operation Facebook, Operation Gaza, etc.(以色列,加沙,facebook)

这一点在俄罗斯的地下论坛中尤其常见,许多攻击者倾向于花费数百美元制作或购买专门设计的黑客工具,试图利用这些专业定制的黑客工具绕过金融机构、零售商和其他机构部署的最新的反欺诈机制。随着越来越多的企业和组织开始实施新的跟踪和指纹识别方法,网络罪犯们也在不断地升级技术,企图打破防御者的防护策略。

本文通过分析俄罗斯地下论坛中最新流行的黑客工具软件包的情况,希望能够为读者提供一个视角,可以更好地了解的匿名技术在助长网络犯罪方面的影响。

Linken Sphere

Linken Sphere(林肯法球)是俄罗斯网络罪犯们的一个新武器,它是一个功能强大的浏览器插件,专门用于窃取网络用户在线身份的黑客工具。该工具最早出现在2017年7月,拥有流量隧道和处理器映射功能,可以帮助攻击者获得对目标网络的未经授权的访问权限。此外还具有“离线记录模式”功能,能够简化会话之间导入和导出cookie的过程。

使用Linken Sphere工具开启浏览器会话时,用户可以加载自己的user agent信息,也可以选择从几十个预先配置的代理中选择用于欺骗活动的user agent,适用于多种操作系统,如Windows,Mac,Linux,Android和iOS。用户还可以手动设置GPS以掩饰真实的位置坐标。设置好浏览会话的配置后,用户被引导到一个浏览器指纹服务,以验证他们的匿名性。此外,攻击者可以在单独的浏览器选项卡中为单个会话生成唯一的指纹,从而制造出活动是由多人执行的假象。

Linken Sphere在好几个俄罗斯地下论坛中可以找到,每月的租金约为100美元。Linken Sphere的宣传有异与常规的地下论坛产品,开发者团队制作了一个高质量的宣传视频,并上传到YouTube上,目前浏览量已过千。

Whatleaks

Whatleaks是另一个最近推出的\越来越关注俄罗斯网络罪犯关注的黑客工具,它提供匿名和欺骗服务,该工具从2017年6月开始在俄罗斯地下论坛上积极宣传,但其实该工具自2015年8月以来就一直在深/暗网(Deep & Dark Web)中传播了,它适用于验证与机器相关联的IP地址的场景,能够提供一个简单的方案。

关心个人隐私和上网匿名性问题的用户也经常使用如Browserleaks或Whoer之类的网站服务,用来检查他们的浏览器配置是否隐藏了网络身份的痕迹,Whatleaks比这些已知的免费服务的指纹识别服务更好用,它利用近24种不同的参数来识别在线访问者。首先,Whatleaks基于浏览器和操作系统来标识用户的配置。其次,根据不同的浏览器数据生产独特的散列IDs。运行该工具后,用户可以保存生成的独特的浏览器指纹,通过调整配置生成新的指纹,适用于各类网络犯罪活动。

2017年7月18日,Whatleaks公布了一项新功能,允许付费用户下载属于普通互联网用户的指纹。订阅服务的费用为19美元/每30天,付费之后可以访问包含约150000个独特指纹的指纹数据库,数据库支持通过国家和浏览器类型进行检索。用户还可以根据目标网站的不同,付费定制特定的指纹。

Browser-Antidetect

Browser-Antidetect是在地下网络犯罪论坛中存在有较长历史的一个黑客工具,该工具的销售商是俄罗斯网络犯罪论坛上的知名人物。使用过Browser-Antidetect的用户经常宣称它是一款物超所值的工具,有些人甚至认为它是市场上最好的模糊处理工具。工具只面向几十只网络罪犯精英,工具的开发者可以仔细考虑每个客户的需求,该工具的费用不菲,标价为5000美元。

与Linken Sphere类似,Browser-Antidetect可以针对不同的操作系统创建对应的指纹。Browser-Antidetect是基于Chrome浏览器构建的源代码,与基于Firefox浏览器的工具有区别。4.0以上版本允许伪造NAT、WiFi以及WebRTC数据包该工具的最新版本5.1版已于2017年7月4日发布。

Antidetect

Antidetect也是一款知名的混淆工具, 2012年10月首次被发现。该工具由于网络安全博主Brian Krebs在2015年3月发表的一系列有关AntiDetect的文章而广为人知,Brian Krebs还在博客中推测了工具制作者的身份信息(详见《Who Is the Antidetect Author?》)。

Antidetect可以用来改变许多可追踪的元素,包括但不限于HTTP头部、JavaScript对象、浏览器插件、媒体类型(MIME类型)、屏幕分辨率、操作系统名称、Flash Player的数据存储、电池设置、地理位置和Canvas/WebGL的指纹信息。目前最新的Antidetect工具是7.1.6版本,这也从侧面证明了它在网络罪犯手上颇具价值。不过在地下论坛中,也有一些用户抱怨当前版本的Antidetect工具很难规避众多零售商的安全验证码设置,出现这个情况一般都是由于使用者未能合理配置Antidetect工具导致的。

推广最新的Antidetect工具时宣称其拥有168333种不同的配置,可以灵活配置user agent、操作系统、浏览器、屏幕分辨率、操作系统语言和Flash设置。个人配置售价为3美元,Antidetect最新版本的售价为550美元。鉴于该工具在过去的五年中已树立了坚实的声誉,它在英语社区的地下论坛中也很受欢迎,在那里提供各种免费的 “破解”的版本,当然,这些所谓的“破解”版本通常已经感染了恶意软件。

黑客攻防书籍推荐<网络黑白>某宝有售。

相关推荐

辞旧迎新,新手使用Containerd时的几点须知

相信大家在2020年岁末都被Kubernetes即将抛弃Docker的消息刷屏了。事实上作为接替Docker运行时的Containerd在早在Kubernetes1.7时就能直接与Kubelet集成使...

分布式日志系统ELK+skywalking分布式链路完整搭建流程

开头在分布式系统中,日志跟踪是一件很令程序员头疼的问题,在遇到生产问题时,如果是多节点需要打开多节点服务器去跟踪问题,如果下游也是多节点且调用多个服务,那就更麻烦,再者,如果没有分布式链路,在生产日志...

Linux用户和用户组管理

1、用户账户概述-AAA介绍AAA指的是Authentication、Authorization、Accounting,即认证、授权和审计。?认证:验证用户是否可以获得权限,是3A的第一步,即验证身份...

linux查看最后N条日志

其实很简单,只需要用到tail这个命令tail-100catalina.out输入以上命令,就能列出catalina.out的最后100行。...

解决linux系统日志时间错误的问题

今天发现一台虚拟机下的系统日志:/var/log/messages,文件时间戳不对,跟正常时间差了12个小时。按网上说的执行了servicersyslogrestart重启syslog服务,还是不...

全程软件测试(六十二):软件测试工作如何运用Linux—读书笔记

从事过软件测试的小伙们就会明白会使用Linux是多么重要的一件事,工作时需要用到,面试时会被问到,简历中需要写到。对于软件测试人员来说,不需要你多么熟练使用Linux所有命令,也不需要你对Linux...

Linux运维之为Nginx添加错误日志(error_log)配置

Nginx错误日志信息介绍配置记录Nginx的错误信息是调试Nginx服务的重要手段,属于核心功能模块(nginx_core_module)的参数,该参数名字为error_log,可以放在不同的虚机主...

Linux使用swatchdog实时监控日志文件的变化

1.前言本教程主要讲解在Linux系统中如何使用swatchdog实时监控日志文件的变化。swatchdog(SimpleWATCHDOG)是一个简单的Perl脚本,用于监视类Unix系统(比如...

syslog服务详解

背景:需求来自于一个客户想将服务器的日志转发到自己的日志服务器上,所以希望我们能提供这个转发的功能,同时还要满足syslog协议。1什么是syslog服务1.1syslog标准协议如下图这里的fa...

linux日志文件的管理、备份及日志服务器的搭建

日志文件存放目录:/var/log[root@xinglog]#cd/var/log[root@xinglog]#lsmessages:系统日志secure:登录日志———————————...

运维之日志管理简介

日志简介在运维过程中,日志是必不可少的东西,通过日志可以快速发现问题所在。日志分类日志分类,对不同的日志进行不同维度的分析。操作系统日志操作系统是基础,应用都是在其之上;操作系统日志的分析,可以反馈出...

Apache Log4j 爆核弹级漏洞,Spring Boot 默认日志框架就能完美躲过

这两天沸沸扬扬的Log4j2漏洞门事件炒得热火朝天:突发!ApacheLog4j2报核弹级漏洞。。赶紧修复!!|Java技术栈|Java|SpringBoot|Spring...

Linux服务器存在大量log日志,如何快速定位错误?

来源:blog.csdn.net/nan1996jiang/articlep/details/109550303针对大量log日志快速定位错误地方tail/head简单命令使用:附加针对大量log日志...

Linux中查看日志文件的正确姿势,求你别tail走天下了!

作为一个后端开发工程师,在Linux中查看查看文件内容是基本操作了。尤其是通常要分析日志文件排查问题,那么我们应该如何正确打开日志文件呢?对于我这种小菜鸡来说,第一反应就是cat,tail,vi(或...

分享几款常用的付费日志系统,献给迷茫的你!

概述在前一篇文章中,我们分享了几款免费的日志服务器。他们各有各的特点,但是大家有不同的需求,有时免费的服务器不能满足大家的需要,下面推荐几款付费的日志服务器。1.Nagios日志服务器Nagio...

取消回复欢迎 发表评论: