Empire开发者宣布框架停止维护

Empire post-exploitation框架的开发者宣布停止维护,转向其他工具。这款2015年发布的开源、模块化框架曾被用于渗透测试,但也被广泛用于恶意活动,包括APT攻击和勒索软件操作。尽管Empire提高了对PowerShell后渗透能力的认识,但随着微软的安全改进和其它工具的发展,其已不再被维护。
摘要由CSDN通过智能技术生成

Empire开发者宣布框架停止维护

本周,黑客们使用的“Empire post-exploitation”框架已被停用,转而使用其他新颖的工具进行攻击活动。

周三,这个框架的开发者之一克里斯·罗斯(Chris Ross)宣布了这一消息。他说,该项目实现了最初的目的,即不仅展示了PowerShell的后开发能力,同时提高了使用PowerShell进行恶意操作的高级参与者的意识。

研究人员进一步解释说,这项决定得到了“微软在过去几年提供的安全光学系统和改进”的支持。

Empire开发者宣布框架停止维护

轻量级和模块化

2015年,开发者在BSides Las Vegas安全会议上发布了Empire。Empire展示了当处于攻击的感染阶段之外时,我们该如何使用PowerShell。它的开源性和模块化架构使它能够发展并满足进攻性安全团队的需求,这些团队认为这是一个通过模仿真实威胁行动者的攻击来测试防御的机会。它的主要优点之一是使用与命令和控制服务器的加密通信,特别是在大型网络中,这个优点使它很难被检测到。攻击者可以使用Empire来控制在受感染主机上植入的代理,并向前推进攻击。进一步的开发消除了在受感染主机上使用powershell.exe的必要性。随着时间的推移,许多利用模块被添加到框架中,以满足各种黑客需求,以及用于Linux和macOS系统的Python代理。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值