Sin embargo, resulta más interesante estudiar cómo se usan los actuales exploits, y sus víctimas.
Año 2010
Para situarnos, comencemos analizando la situación en el año 2010. Ese año, los kits de explotación más populares fueron:- Phoenix
- Eleonore
- Neosploit
- YESExploitKit
- SEOSploitPack
El análisis de las vulnerabilidades a las que apuntaban estos paquetes de exploits, nos lleva a inferir el principal vector de ataque.
Lo importante aquí no es la figura estática, sino la dinámica. En este caso, las vulnerabilidades en Java subieron hasta el tercer lugar en apenas un año. El 40% de todos los nuevos exploits usados por los cinco principales paquetes en el año 2010 apuntaban a Java. Según mi colega Dan Guido, 11 de cada 15 paquetes principales incluían al menos un exploit para Java, y 7 de cada 15 de los principales paquetes incluían más de uno.
Contenido completo en fuente original Viruslist
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!