Shellter Elite 工具洩露,引發全球資訊竊取攻擊
Elastic 安全實驗室的安全研究人員發現Shellter Elite 被廣泛用於攻擊,導致多個臭名昭著的資訊竊取程序被部署。Shellter Elite的開發公司 Shellter Project證實,一家近期購買了 Shellter Elite 授權的公司洩漏了其軟體副本。這次外洩事件導致網路犯罪者得以利用該工具進行有害活動,包括傳播資訊竊取惡意軟體(旨在竊取敏感個人資訊的軟體)。 Shellter 表示,這是自 2023 年 2 月推出嚴格的授權模式以來,首例已知的濫用事件,並強調了其嚴格的審查流程。作為回應,Shellter 發布了更新版本 Elite 11.1,該版本將僅提供給經過嚴格審核的客戶,並明確排除了此洩漏事件的責任方。 Elastic 還開發了新的方法來偵測使用舊版(已洩漏的 v11.0 版本)建立的有效載荷。
Shellter Elite 是一款專門為道德駭客(也稱為紅隊或滲透測試人員)設計的程序,可幫助他們透過在普通 Windows 檔案中部署隱藏軟體來測試電腦系統的防禦能力,從而逃避 EDR 工具。Cynet 網路安全主管Ronen Ahdut表示:“Shellter Elite 被濫用事件緊急提醒我們,任何為道德犯罪而構建的安全工具都可能被用作武器,攻擊其本應保護的組織。Shellter Elite 被劫持事件凸顯了攻擊性網路安全工具供應鏈中的結構性漏洞。”「隨著 Shellter 入侵事件的調查,網路安全領導者必須採取行動加強營運防禦並加強供應商監督,」Ronen 強調。
資料來源:https://hackread.com/leaked-shellter-elite-tool-infostealer-attacks-worldwide/