<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    谷歌研究人員發現惡意攻擊和朝鮮有關聯

    VSole2022-08-18 22:00:00

    現在代碼中有了線索。

    谷歌安全研究員尼爾·梅塔(Neel Mehta)發現證據表明,周末在150個國家感染了30萬臺機器的WannaCry勒索軟件與朝鮮的一個國家支持的黑客組織有關,該組織以對韓國組織的網絡攻擊而聞名。

    發生了什么事?什么是WannaCry?

    這是WannaCry勒索軟件攻擊浮出水面以來的第五天,該攻擊利用了一個關鍵的Windows SMB漏洞,仍然使用新發布的沒有任何“殺死開關”功能的變體感染世界各地的計算機。

    如果你第一次登上WannaCry story,不知道發生了什么,建議你也閱讀以下簡單、總結但詳細的解釋。

    WannaCry:到目前為止發生了什么;如何保護你的電腦

    WannaCry:第一民族國家提供的勒索軟件?

    Neel發現WannaCry惡意軟件中的代碼;第一次出現在2月,與2015年初版本的中使用的代碼相同坎托皮,一個由Lazarus集團開發的惡意后門,據信是一個國家資助的黑客組織,與朝鮮政府有關聯。

    來自卡巴斯基實驗室、Intezer、Symantec和Comae Technologies的安全研究人員立即跟進了Neel的提示,并確認WannaCry與其他惡意軟件家族之間存在密切聯系,包括Lazarus、Joanap和Brambul,這表明WannaCry是由同一作者編寫或修改的。

    Lazarus黑客集團至少自2011年開始運營,據信,該集團對2013年的暗箱操作、2014年毀滅性的索尼影業黑客攻擊以及2016年孟加拉國8100萬美元的銀行盜竊案負有責任。

    然而,這一發現還不足以將Lazarus集團與WannaCry聯系起來,因為WannaCry的作者可能故意從Lazarus的后門程序復制代碼,試圖在調查過程中誤導研究人員和執法人員。

    “我們相信有足夠的聯系需要進一步調查。隨著研究的展開,我們將繼續分享我們研究的進一步細節,”近年來追蹤拉扎勒斯的安全公司賽門鐵克說。

    Comaeio的Matt Suiche也同意這一點,他說:“從拉扎勒斯集團的說法來看,將其歸為拉扎勒斯集團是有道理的。過去,他們的說法主要是為了偷錢而滲透金融機構。如果得到驗證,這意味著WannaCry的最新版本實際上將是第一個由國家驅動的勒索軟件”。

    惡意攻擊結束了嗎?

    絕對不是,這只是開始。

    安全研究人員發現了這種勒索軟件的一些新變種,它們無法被kill開關阻止,因此建議您確保已應用SMB漏洞修補程序并禁用SMBv1協議,以確保Windows計算機免受WannaCry和其他類似攻擊。

    WannaCry攻擊者要求支付300至600美元的贖金,以釋放被劫持的數據。與#WannaCry勒索軟件相關的三個比特幣錢包已收到勒索軟件受害者支付的225筆款項,共計35.98003282 BTC(約合6萬美元)。

    軟件谷歌
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,正在測試 Chrome 瀏覽器的一項新功能。該功能可在已安裝的擴展程序從 Chrome 網上商城刪除時向用戶發出惡意軟件提示警告。
    Google正在采取措施禁止在Google Play中使用“蹤器軟件”,以及可能在政治影響力活動中使用的應用程序。具體來說,從10月21日開始,Google將禁止“冒充任何個人或組織,或者歪曲或隱瞞其所有權或主要目的”的應用或開發者帳戶。自從2016年總統大選以來,社交媒體平臺就經常對假賬戶進行打擊。在2020年大選之前,研究人員已將這類運動標記為對民主進程最大的網絡威脅之一。Google Play的這一舉動與軟件一樣,是之前對Google廣告政策所做的更改。
    在實施相關安全方案時,需要對過程中的挑戰與合作達成共識。元數據和身份標準共識:行業需要就解決這些復雜問題的基本原則達成共識。OpenSSF最近宣布的安全記分卡項目旨在以全自動方式生成這些數據點。這一更改由軟件所有者直接控制。目前,由于準確性還達不到要求,無法做好通知,但隨著漏洞準確性和元數據的提高,我們還應推動通知。
    高額獎金等你來拿~
    10月16日至17日,“天府杯”2021國際網絡安全大賽暨2021天府國際網絡安全高峰論壇將在成都天府國際會議中心舉行。一場世界頂級網絡安全技術碰撞和思想盛宴即將拉開帷幕。賽事獎金創新高 150萬美金搭建網安人才交流平臺 本次“天府杯”國際網絡安全大賽將總獎金額提升至150萬美元,并面向所有安全從業人員公開征集參賽選手與參賽項目。
    威脅參與者可能利用Google Drive中的bug來分發偽裝成合法文檔或圖像的惡意文件。 使得不良行為者進行魚叉式網絡釣魚攻擊的成功率較高。 問題出在Google Drive中實現的“ 管理版本”功能中,該功能允許用戶上載和管理文...
    本月初曝光的Chrome zero day漏洞已被積極利用,但現已修復。“我們認為這些襲擊具有高度的針對性”。在黎巴嫩發現的感染序列始于攻擊者破壞一家新聞機構員工使用的網站,該網站用于從演員控制的域注入惡意JavaScript代碼,該域負責將潛在受害者重定向到攻擊服務器。Avast評估了收集的信息,以確保漏洞僅被交付給預期目標。
    已迅速從其Android生態系統中屏蔽并刪除了所有Lipizzan應用程序和開發者,Play Protect已通知所有受影響的受害者。安裝后,Lipizzan會自動下載第二階段,這是一種“許可證驗證”,用于調查受感染的設備,以確保設備無法檢測到第二階段。在完成驗證后,第二階段的惡意軟件將使用已知的安卓漏洞除受感染的設備。
    法院批準了一項臨時限制令,允許關閉Cryptbot運營商的互聯網基礎設施。還能夠關閉任何相關的硬件或虛擬機并暫停服務、保存和移交用于識別CryptBot操作員的材料、采取措施確保該基礎設施離線等。
    本期關鍵基礎設施安全資訊周報共收錄安全資訊31篇。點擊文章,快速閱讀最新資訊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类