<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    卡巴斯基發布 Linux 版本 RansomExx 的分析報告;新 Office 365 釣魚活動可繞過殺毒軟件的檢測

    king2020-11-09 16:01:23

    1.卡巴斯基發布Linux版本RansomExx的分析報告

    1.jpg

    卡巴斯基發布一份新報告介紹了Linux版本的RansomExx勒索軟件,也稱為Defray777。報告稱,RansomExx在針對Linux服務器時,會先部署一個名為svc-new的ELF可執行文件,用于加密受害者的服務器。此外,與Windows版本不同,Defray777不包含任何用于終止進程的代碼(例如安全軟件),不會像Windows版本那樣擦除可用空間,也不能與命令和控制服務器通信。

    原文鏈接:

    https://www.bleepingcomputer.com/news/secu...

    2.McAfee發布2020年Q2網絡犯罪活動的分析報告

    2.jpg

    邁克菲(McAfee)發布報告,分析了與惡意軟件有關的網絡犯罪活動以及2020年第二季度的網絡威脅。分析發現,在此期間新惡意軟件樣本總數增長了11.5%,每分鐘平均有419個新威脅,比上一季度增長近12%。此外,報告顯示與上一季度相比,PowerShell惡意軟件增加了117%,新Microsoft Office惡意軟件的增長103%,挖礦惡意軟件比增長了25%,物聯網惡意軟件增長了7%,而移動惡意軟件樣本下降了15%,有近750萬次對云用戶帳戶的攻擊。

    原文鏈接:

    https://www.helpnetsecurity.com/2020/11/06...

    3.Luxottica遭到攻擊致用戶個人數據和健康信息泄露

    3.jpg

    全球最大的眼鏡公司Luxottica遭到攻擊致用戶個人數據和健康信息泄露。Luxottica稱其預約應用在2020年8月5日遭到黑客攻擊后導致數據泄露,并于8月28日確定攻擊者可以訪問患者的個人信息。此次泄露了用戶個人數據(PII)和受保護的健康信息(PHI),包括客戶姓名、聯系信息、預約日期和時間、健康保險保單號、治療處方、醫療狀況和病史等,還有部分用戶的信用卡號和社會保險號。

    原文鏈接:

    https://www.bleepingcomputer.com/news/secu...

    4.新Office 365釣魚活動可繞過殺毒軟件的檢測

    4.jpg

    MC Global的研究人員發現了一個新的Office 365網絡釣魚活動,通過反轉登錄頁背景圖來繞過殺毒軟件的檢測。WMC Global表示,由于圖像識別軟件的準確率越來越高,黑客團伙通過顛倒圖像的顏色來欺騙掃描引擎,導致圖像哈希與原始圖像不同,以此繞過殺毒軟件的檢測。此外,該活動還使用級聯樣式表(CSS)自動還原背景,以使其看起來像合法Office 365登錄頁面的背景。

    原文鏈接:

    https://securityaffairs.co/wordpress/11055...

    5.惠普稱2020年Q3 Emotet木馬的攻擊激增1200%

    5.jpg

    惠普稱相較于2020年Q2,Q3使用Emotet木馬的攻擊激增1200%以上。Emotet經常被用作加載器,為黑客組織提供訪問權限,以部署TrickBot和QakBot和安裝勒索軟件。根據對惡意軟件發送到的頂級域名的分析,日本和澳大利亞受到的影響尤其嚴重,分別占接收用戶的32%和20%。攻擊者通常通過線程劫持來入侵并監控用戶的收件箱,使Emotet可回復帶有惡意附件或鏈接的合法電子郵件。

    原文鏈接:

    https://www.infosecurity-magazine.com/news...

    6.Cyble在暗網發現2000萬Bigbasket用戶的詳細信息

    6.jpg

    網絡情報公司Cyble在暗網發現2000萬印度在線商店Bigbasket用戶的詳細信息。該文件大小為15 GB,包含2000萬條用戶記錄,以超過40000美元的價格在暗網上出售。該數據庫包括用戶名稱、電子郵件ID、密碼哈希(可能是散列的OTP)、聯系方式(手機+電話)、地址、出生日期、位置和登錄IP地址等。泄露可能發生在2020年10月14日,目前該公司已將此事上報給當地警方,并已展開調查。

    原文鏈接:

    https://securityaffairs.co/wordpress/11054...

    軟件linux服務器
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Clop 勒索軟件團伙現在也在使用一種明確針對 Linux 服務器的惡意軟件變體,但加密方案中的一個缺陷使受害者能夠在幾個月內悄悄地免費恢復他們的文件。此外,在 Linux 上沒有區別對待各種大小文件的機制。將 RC4 和額外數據寫入文件適用于 Linux 的 Clop 勒索軟件不太可能成為當前形式的廣泛威脅。解密器的發布可能會促使其作者發布具有適當加密方案的安全和改進版本。
    因此做為運維人員,就必須了解一些安全運維準則,同時,要保護自己所負責的業務,首先要站在攻擊者的角度思考問題,修補任何潛在的威脅和漏洞。 本文主要分為如下部分展開:
    利用專門針對 Linux 和 FreeBSD 等發行版本開發的惡意程序變種,Hive 勒索軟件團隊正對這些平臺發起攻擊。正如斯洛伐克互聯網安全公司 ESET 所發現的,Hive 的新加密器仍在開發中,不過缺乏相關功能。
    當企業發生網絡安全事件時,急需第一時間進行處理,使企業的網絡信息系統在最短時間內恢復正常工作,同時還需進一步查找入侵來源,還原入侵事故過程,給出解決方案與防范措施,為企業挽回或減少經濟損失。 常見的網絡安全事件:
    研究人員警告稱,一種名為GwisinLocker的新勒索軟件能夠對Windows和Linux ESXi服務器進行加密。勒索軟件通過針對特定組織的定向攻擊進行分發。專家們還表示,韓國警方,國家情報局和KISA等韓國實體的名稱也出現在勒索信上。據當地媒體報道,Gwisin黑客在公休日和凌晨攻擊了韓國公司。Linux GwisinLocker變體的受害者需要登錄到該組織運營的門戶網站,才能與黑客聯系。
    根據BleepingComputer消息,一種名為RedAlert的新勒索軟件對企業網絡進行攻擊,目前已經有Windows和Linux VMWare ESXi系統中招。MalwareHunterTeam 在今天發現了這款新的勒索軟件,并在推特上發布了關于該團伙數據泄露站點的各種圖片。
    新勒索軟件B0r0nt0K加密了在Linux平臺上運行的用戶網站。B0r0nt0K可感染Linux服務器,但也可加密Windows平臺。此次被加密用戶網站在Ubuntu 16.04上運行,B0r0nt0K采用base64進行編碼,其所有文件以.rontok為擴展名被加密。
    目前所有工廠正常運轉,所有業務離線進行……
    根據 SentinelLabs 公布的最新報告,該勒索軟件出現了新的變種,也可以對 Linux 平臺發起勒索攻擊。攻擊者利用 IBM Aspera Faspex 文件共享軟件中的反序列化漏洞,通過傳播 IceFire 變種攻擊了全球多個媒體和娛樂部門的服務器Linux 設備和服務器一旦感染 IceFire 變種,將會加密數據,對文件添加“.ifire”擴展名。
    king
    暫無描述
      亚洲 欧美 自拍 唯美 另类