中国黑客组织SecShow在全球进行大规模DNS探测行动
支付動態 · 2024-06-18

研究人员针对中国黑客SecShow大规模进行全球DNS探测的情况提出警告,并指出虽然对方的动机并不明朗,但收集到的数据将能用于网络犯罪牟利

今年初Infoblox寻求其他研究人员合作来进一步调查,结果发现,这些黑客将名称服务器的组态,设置成从不同的开放解析器进行查找时,每次都会产生随机的IP位址,而这样的组态,竟然影响资安业者Palo Alto Networks旗下的自动化回应解决方案Cortex Xpanse,这套系统放大了(amplifies)DNS查找活动。

为何如此?Infoblox指出这套资安系统将DNS查找的网域名称视同URL,并尝试从网域当中的随机IP位址进一步搜索,一旦包含该厂牌的防火墙设备在内的资安系统收到Cortex Xpanse的请求,就会运行URL过滤,而此种过滤工作将会针对网域启动新的DNS查找,使得网域名称服务器回传新的IP位址,导致Cortex Xpanse重复、无限循环地运行相关查找。

Infoblox指出,这样的情况导致SecShow的攻击行动被放大,很容易误导相关研究人员,而他们则是借由自己的递归解析器与其他DNS递归解析器比对数据,而得到相关结果。

他们在去年7月,看到黑客运行了6个查找,后续截至12月,有超过230万个查找几乎由Cortex Xpanse触发。

研究人员指出,在他们之前,已有Dataplane.org及Palo Alto Networks的研究人员察觉SecShow的攻击行动,而这些黑客约在5月中旬停止相关活动的迹象,但这并非中国黑客首度对全球进行大规模DNS探测的攻击行动,他们在今年4月揭露另一组从事类似攻击的黑客组织Muddling Meerkat,但不同的是,这些黑客疑似具备控制中国防火长城(Great Firewall)的能力。

而对于Infoblox提出的观察分析,Palo Alto Networks也向资安新闻网站Hacker News表示,Cortex Xpanse能排除特定网域,一旦识别新的C2后,就不再对其进行扫描。他们强调,为了判断恶意网域,出现DNS解析活动稍微增加的情况,这套资安系统依照预期正常运作,他们的客户并未受到影响。

热门文章
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
英国确认各垂直行业的赌博税税率
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
首页
游戏
合作
发现
我的