<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡犯罪團伙越來越多地采用 Aurora信息竊取惡意軟件

    VSole2022-11-29 17:56:18

    網絡犯罪分子越來越多地轉向一種名為“Aurora”的基于 Go 的新型信息竊取程序,以從瀏覽器和加密貨幣應用程序中竊取敏感信息,直接從磁盤中竊取數據,并加載額外的有效負載。根據網絡安全公司 SEKOIA的說法,至少有七個活躍的著名網絡團伙專門采用了Aurora,或者與另外兩個已建立的信息竊取惡意軟件系列 Redline 和 Raccoon 一起采用。

    Aurora 受歡迎程度突然上升的原因是它的低檢測率和普遍未知的狀態,使得它的感染不太可能被發現。Aurora 提供了先進的數據竊取功能以及可能的基礎設施和功能穩定性。Aurora 于 2022 年 4 月在俄語論壇上首次發布,被宣傳為具有最先進的信息竊取和遠程訪問功能的僵尸網絡項目。

    Aurora 通過 WMIC 運行多個命令以收集基本主機信息、拍攝桌面圖像并將所有內容發送到 C2。該惡意軟件的目標是存儲在多個瀏覽器(cookie、密碼、歷史記錄、信用卡)、加密貨幣瀏覽器擴展、加密貨幣錢包桌面應用程序和 Telegram 中的數據。目標桌面錢包應用程序包括 Electrum、Ethereum、Exodus、Zcash、Armory、Bytecoin、Guarda 和 Jaxx Liberty。

    所有被盜數據都捆綁在一個 base64 編碼的 JSON 文件中,并通過 TCP 端口 8081 或 9865 上傳到 C2服務器。

    軟件數據與信息
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    各經濟體更加重視數據競爭力,紛紛制定出臺數據戰略,宣誓數據安全和主權。因此,歐盟認為必須建立歐洲數據主權。近年來,我國陸續發布了一系列數據及其安全相關的法律法規和標準規范,數據資產價值得到確認。2020年6月,12部委聯合發布《網絡安全審查辦法》,推動建立國家網絡安全審查工作機制。
    國家工業信息安全發展研究中心作為國家級信息安全研究和推進機構,聯合華為技術有限公司共同研究編制了《數據安全白皮書》,全面分析了我國數據安全產業基礎、防護關鍵技術、法律法規體系現狀,從提升數據安全產業基礎能力、加快研究和應用數據安全防護技術、強化法律法規在數據安全主權的支撐保障作用等三方面展望數據安全發展未來,提出了數據安全發展倡議,為行業發展提供借鑒和參考,積極推動我國數據治理工作有序開展。
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平效率更加統一的新經濟形態。
    近年來,隨著國家網絡安全戰略部署的有效推進,在新一代信息技術加速兩化融合的同時,工業信息安全風險持續攀升,工業領域面臨著越來越嚴峻的安全形勢。一旦工業控制系統遭受到攻擊,除了直接造成工業生產停滯,帶來巨大的經濟損失外,還會將后果延伸至整個產業生態,危及公眾生命及財產安全,甚至進一步威脅到國家安全。
    通過硬件事件這一行為數據,我們獲得精確的底層行為數據來構建設備指紋。隨后,他們基于單位時間內CPU使用率的均值來訓練機器學習模型作為分類器,用以檢測設備的異常。大體上我們可以將評估方法分為基于規則、基于統計、基于知識、基于機器學習這四種方式。基于機器學習從設備指紋的應用場景來看,不論是對設備種類、型號的區分,抑或設備運行狀態的判斷,實質上都是分類問題。
    當前無人機已在軍民多個領域廣泛使用,發揮著巨大作用。然而,無人機系統作為一個完整的物理信息系統,暴露在不受控的使用環境中,面臨著嚴重的安全威脅。因此,分析無人機系統面臨的主要安全威脅,針對無人機及其網絡的分布式和移動特性,設計了集無人機平臺安全、無線網絡安全、應用控制安全、安全保密運維支撐于一體的無人機系統安全保密體系架構,同時論述了涉及的關鍵技術,可為無人機安全防護整體解決方案提供借鑒。
    信息安全通信保密雜志社主辦,中關村智能終端操作系統產業聯盟協辦的2021年度(第六屆)“中國網絡安全信息產業金智獎”評選結果公布,杭州世平信息科技有限公司憑借在數據安全合規管控防護方面的出色表現,榮獲“最具影響力企業”大獎。
    根據信息的專有性、獨創性、新穎性不同,可以將針對信息價值的犯罪分為兩大類。一類是一般的信息數據方面犯罪,如破壞計算機數據犯罪;一類是信息知識產權方面的犯罪,如侵犯軟件著作權的犯罪。也就是說,信息價值相關的信息犯罪,其犯罪對象主要是國家秘密、商業秘密、個人信息以及知識產權信息等。
    信息安全合作對上合組織區域各國的政治穩定、經濟發展和社會安全意義越來越凸顯,被置于越來越重要的地位。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类