<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】新的Linux僵尸網絡利用Log4J,使用DNS隧道進行通信

    VSole2022-03-17 08:43:34

    1、新的Linux僵尸網絡

    利用Log4J,

    使用DNS隧道進行通信

    最近發現的一個開發中的僵尸網絡以Linux系統為目標,試圖將它們誘捕到一大群準備竊取敏感信息的機器人中,安裝rootkit,創建反向外殼,并充當網絡流量代理。

    奇虎360的網絡安全研究實驗室(360 Netlab)的研究人員將新發現的惡意軟件命名為B1txor20。它將攻擊重點放在Linux ARM、X64 CPU架構的設備上。

    僵尸網絡使用針對Log4J的漏洞來感染新主機,幾十家供應商使用了易受攻擊的Apache Log4J日志庫。

    研究人員于2月9日首次發現了B1txor20僵尸網絡,當時第一個樣本被他們的一個蜜罐系統捕獲。

    他們總共捕獲了四個惡意軟件樣本,包括后門、SOCKS5代理、惡意軟件下載、數據盜竊、任意命令執行和rootkit安裝功能。

    360 Netlab的研究人員還發現,雖然惡意軟件的開發人員包含了更廣泛的功能,但并非所有功能都已啟用。

    這可能是一個跡象,表明禁用的功能仍然存在缺陷,B1txor20的創建者仍在努力改進它們,并在未來啟用它們。[點擊“閱讀原文”查看詳情]

    2、FTC將對CafePress

    處以罰款,

    以掩蓋大規模數據泄露

    美國聯邦貿易委員會(FTC)希望對CafePress定制T恤和商品網站的前所有者處以50萬美元的罰款,罪名是未能保護用戶數據,并試圖掩蓋影響數百萬人的重大數據泄露事件。

    正如消費者保護監督機構所解釋的那樣,CafePress的前所有者“Residual Pumpkin ”以明文形式存儲了客戶的社保號碼(Social Security numbers )和密碼重置答案。

    FTC表示:“由于其安全措施不足,CafePress的網絡被多次入侵。”

    “委員會提議的命令要求該公司加強其數據安全,并要求其前所有者支付50萬美元以補償小型企業。”

    根據提議的解決方案,Residual Pumpkin和PlanetArt(CAfePress的新所有者)將被要求實施多因素認證,最大限度地減少收集和保留的數據量,加密存儲在其服務器上的社保號碼(Social Security numbers )。[點擊“閱讀原文”查看詳情]

    3、大規模網絡釣魚活動

    使用500多個域名竊取憑據

    韓國類似谷歌的在線平臺Naver使用數百個域盜取憑據的大規模網絡釣魚活動,顯示其與TrickBot僵尸網絡相關的基礎設施相關。與谷歌類似,韓國類似谷歌的在線平臺Naver提供了一系列多樣的服務,從網絡搜索到電子郵件、新聞到在線問答平臺上的Naver知識。

    今年早些時候,網絡情報公司Vivorion的安全研究人員發現了一個大規模的網絡釣魚操作,其重點是收集Naver用戶的憑據。“在調查為Naver主題的網絡釣魚頁面提供服務的托管基礎設施時,PACT分析師發現了與WIZARD SPIDER [a.k.a. TrickBot] 基礎設施的相關,”Prevailion 在一份報告中說。

    近期報告中,Previration提供了額外的指標,將Naver網絡釣魚領域與RiskIQ和微軟的公開研究揭示的TrickBot基礎設施聯系起來。

    研究人員表示,Naver網絡釣魚活動仍在繼續,因為基礎設施仍在使用,本月已為此注冊了許多域名。

    Vivorion指出,“該基礎設施似乎支持獨立的、離散的活動”,雖然與TrickBot基礎設施存在重疊,但它們僅限于托管和DNS解析。

    該公司還強調,“最初發現的以Naver為主題的網絡釣魚活動似乎并非直接由勒索軟件集團所為。”

    然而,在這些文件加密攻擊之前,往往會出現由尋求訪問有價值目標網絡的分支機構或合作伙伴發起的釣魚活動。Prevalion相信有一種理論可以解釋他們的發現,即網絡犯罪分子依賴于“基礎設施即服務”類型的服務來開展活動。[點擊“閱讀原文”查看詳情]

    4、 Tesla在YouTube上

    發布無人駕駛技術評論后

    解雇了一名員工

    Tesla解雇了一位名叫John Bernal的前自動駕駛儀員工,因為這名員工在自己的YouTube頻道AI Addict上分享的視頻評論展示了該公司的全自動駕駛測試系統在硅谷各地的工作情況。

    在Bernal被解雇后,Tesla還切斷了他自己擁有的車輛中的FSD beta系統的訪問權,這是2021 Tesla Model 3,盡管軟件中沒有安全的“敲擊”。他仍然擁有Tesla的高級駕駛輔助軟件FSD。如今,Tesla的技術并不能使其汽車實現自動駕駛。

    FSD Beta選項可以概括為一組未完全調試的新駕駛員輔助功能。其中最主要的是“城市街道上的自動轉向器”,它可以讓汽車在復雜的城市環境中行駛,而無需駕駛員移動方向盤。客戶必須先購買FSD,然后獲得并保持由Tesla監控其駕駛習慣的軟件確定的高駕駛員安全分數。

    盡管Tesla沒有在書面上詳細說明該員工被解雇的原因,但Tesla和其他硅谷公司往往培養一種忠誠的文化。內部批判可以容忍,但公開批判被視為不忠。

    Tesla沒有立即回應有關Bernal情況的置評請求。[點擊“閱讀原文”查看詳情]

    5、Android木馬

    自1月份以來一直存在于

    谷歌Play商店

    追蹤移動應用生態系統的安全研究人員最近注意到,谷歌Play Store上的木馬滲透激增,其中一款應用的安裝量超過50萬次。這些應用大多屬于木馬惡意軟件,用于各種欺詐,會導致財務損失和敏感個人信息丟失。

    此外,一種新型Android木馬作為WhatsApp mod構建,已經通過社交媒體帖子、論壇和SEO推廣的陰暗網站傳播。

    這些發現來自Web博士,他在2022年1月對移動設備上病毒活動的回顧中公布了詳細信息。[點擊“閱讀原文”查看詳情]

    僵尸網絡log4j
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    最近發現的一個開發中的僵尸網絡以Linux系統為目標。
    近日,Apache Log4j2被爆出遠程代碼執行高危漏洞(CVE-2021-44228),由于該模塊被廣泛應用在中間件、開發框架、Web應用中,涉及用戶群體大,并且漏洞危害性高,導致漏洞影響力巨大,幾乎波及各行各業。 通過深信服云端數據監控,具有漏洞利用攻擊行為的數量爆發式增長,同時日志分析過程中發現H2Miner、Mirai、Muhstik、Z0Miner等多個黑產組織已將此漏洞利用融入了自
    鑒于Apache Log4j2漏洞影響面巨大,奇安信專家建議各廠商加強對僵尸網絡、挖礦病毒、勒索軟件相關活動的監測與防御。
    微軟研究人員近日發現了一種同時針對 Windows 和 Linux 平臺的混合型僵尸網絡,該網絡使用一種高效的技術來攻擊《我的世界》服務器,并可在多個平臺上發起分布式拒絕服務攻擊。目前,MCCrash 的硬編碼顯示僅針對《我的世界》服務器軟件的 1.12.2 版本。
    安全研究員監測到部分僵尸網絡開始用Confluence漏洞擴大地盤,感染Linux服務器。
    微軟和Akamai日前各自發布的報告數據顯示,企圖利用Log4Shell漏洞的網絡犯罪分子正在攻擊SolarWinds和ZyXEL的設備,已知這些設備在其軟件中使用了Log4j庫。微軟表示,它發現威脅分子正在濫用Log4Shell以及SolarWinds Serv-U文件共享服務器中的零日漏洞。
    自上周五廣泛使用的 Java 日志庫 Log4J 曝出高危漏洞以來,黑客對全世界的企業發動了超過 84 萬次攻擊。Log4J 使用 Java Naming and Directory Interface 執行網絡查找,從 Lightweight Directory Access Protocol 獲得服務,它將日志消息作為 URL 處理,以主程序的完整權限執行其中包含的任何可執行負荷。它的漏洞很容
    近日,Apache Log4j 漏洞再次曝光3個高危漏洞,評級均在高危以上。 自2021年12月7日公開,Apache Log4j 漏洞被認為是“2021年最重要的安全威脅之一”,稱它為“核彈級”漏洞真的不是夸張。該漏洞被披露已有1個多月時間,我們一起來回顧下,這場“核爆炸”究竟帶來了哪些連鎖反應? 被披露僅1個多月時間,以CVE-2021-44228漏洞為起始點,Apache Log4j
    微軟警告說,威脅行為者繼續試圖在其活動中利用 Apache Log4J 漏洞在目標系統上部署惡意軟件。
    受影響范圍難以確定、缺乏可用補丁、第三方產品和服務可能暗含漏洞等難題的存在,導致Log4j漏洞緩解挑戰滿滿。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类