Una introducción a los web exploit kits

Crimepack, Unique, YES, Eleonore, Liberty, Fiesta, Adpack, Fragus... etc, son sólo algunos ejemplos del fehaciente impulso que tienen hoy en día los web exploit kits o exploit packs en la industria del cibercrimen.

Se trata de toolkits web que permiten a sus infames compradores lanzar numerosos ataques y aprovecharse de diversas vulnerabilidades (incluso 0-days) sin conocer ni una línea de código.

Además de su facilidad de uso, cada vez incluyen un mayor número de exploits y tienen un código más ofuscado, facilitando la introducción de troyanos y reduciendo de manera significativa las capacidades de detección de los productos de seguridad del mercado.

A propósito de esta entrada, os recomiendo echar un vistazo al informe de M86 sobre los exploit toolkits en terminos de precios, uso, simplicidad y caracteríticas.

Comentarios