<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】 新的Fodcha DDoS僵尸網絡 每天針對100多名受害者

    VSole2022-04-15 08:19:58

    1、 新的Fodcha DDoS僵尸網絡每天針對100多名受害者

    一個快速增長的僵尸網絡正在互聯網上誘捕路由器、DVR和服務器,每天以100多名分布式拒絕服務(DDoS)攻擊受害者為目標。

    這一新發現的惡意軟件由奇虎360網絡安全研究實驗室(360 Netlab)的研究人員命名為Fodcha,在3月29日至4月10日期間已擴散到62000多臺設備。

    連接到僵尸網絡的唯一IP地址的數量也在波動,360 Netlab表示,他們每天都在跟蹤1萬個使用中國IP地址的Fodcha機器人大軍,其中大多數使用中國聯通(59.9%)和中國電信(39.4%)的服務。

    Netlab說:“根據我們合作的安全社區的直接數據,每天的實時機器人數量超過56000個。”[點擊“閱讀原文”查看詳情]

    2、維基媒體社區要求維基媒體基金會停止接受匿名捐贈

    該RfC在2022年1月10日至2022年4月12日期間向社區開放。400歲以下的用戶參與了投票和討論,討論了維基媒體基金會停止接受匿名捐贈的提議。支持的常見論點包括:環境可持續性問題、接受加密貨幣構成對加密貨幣相關問題的默許,以及社區問題,這些問題可能會影響該運動接受加密貨幣的聲譽。

    反對的常見論據包括:能源密集度較低的加密貨幣的存在(利益證明),加密貨幣為壓迫國家的人民提供了更安全的捐贈和參與融資的方式,以及法定貨幣也存在環境可持續性問題。

    不包括新賬戶和未注冊用戶,支持該提案的人數為232對94,或71.17%。這些結果顯示了社區的總體支持,其中有相當一部分人反對。

    因此,維基媒體社區要求維基媒體基金會停止接受匿名捐贈。[點擊“閱讀原文”查看詳情]

     3、RemcosRAT惡意軟件活動中的非洲銀行成為了重磅目標

    非洲銀行越來越多地成為惡意軟件分發活動的目標,這些活動利用HTML走私技巧和拼寫錯誤占用的域來刪除遠程訪問木馬(RAT)。

    對非洲的銀行來說,對快速的財務收益感興趣的網絡罪犯一直是麻煩的來源,這些銀行已經采取了嚴格的網關安全控制措施。這迫使威脅行動方策劃更巧妙的攻擊,可能繞過保護措施。2022年,銀行目標攻擊活動被視為使用了多種手段的組合。

    HP Wolf Security發現了2022年的其中一場戰役,其分析師調查了對手的戰術以及他們遵循的感染步驟。[點擊“閱讀原文”查看詳情]

    4、美國在朝鮮發表區塊鏈演講后判處一名加密專家5年徒刑 

    美國判處一名區塊鏈研究人員五年以上監禁,此前他承認共謀使用加密貨幣幫助朝鮮逃避制裁。

    擁有加州理工學院博士學位的維吉爾·格里菲斯承認共謀違反美國法律。39歲的判決還包括罰款10萬美元。格里菲思曾在Ethuny基金會工作,并于2019年4月訪問了朝鮮。

    2021年9月,格里菲思承認違反美國國際緊急經濟權力法(the US International Emergency Economic Powers Act)。檢察官說,格里菲斯明白,他在朝鮮提供的信息可能被用來逃避華盛頓對朝鮮的核武器制裁。

    據檢察官稱,“區塊鏈最重要的特點是它們是開放的。無論美國或聯合國怎么說,都不能把朝鮮(朝鮮民主主義人民共和國)拒之門外。”[點擊“閱讀原文”查看詳情]

    5、Let’s Encrypt獲得Levchin真實世界密碼學獎

    2022年4月13日,真實世界加密指導委員會頒發了《讓我們加密》的Max Levchin真實世界加密獎。以下來自其執行董事Josh Aas在獲獎時的致辭。

    Let's Encrypt目前被超過2.8億個網站使用,每天頒發200萬到300萬份證書。

    Let's Encrypt最終來自一群人,他們思考著一個非常艱巨的挑戰。數十億人在網上生活的時間越來越大,他們應該有更好的隱私和安全保障,但為了做到這一點,“我們”需要說服數以億計的網站切換到HTTPS。

    對于Real World Crypto的任何人來說,易用性對于“我們”在更廣泛地應用密碼學方面取得的任何成功都至關重要。Let's Encrypt具有相當多的內部復雜性,但“我們”盡可能少地向用戶展示這些復雜性。理想情況下,即使對于運行服務器的人來說,它也是一個完全自動化且容易被遺忘的后臺任務。

    Let's Encrypt是免費的,這是易用性的重要因素。[點擊“閱讀原文”查看詳情]


    網絡安全僵尸網絡
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    它們是支撐僵尸網絡的基礎,為Emotet機器提供新的受害者。這是因為收到Emotet垃圾郵件的用戶除了閱讀電子郵件和打開文件外,還需要允許文件執行稱為“宏”的自動腳本。聲稱處于保護視圖中并要求用戶啟用編輯的文檔。在這種情況下,培訓和意識是預防Emotet攻擊的最佳方法。定期處理電子郵件的用戶應意識到在文檔中啟用宏的危險,該功能很少用于合法目的。
    Orchard僵尸網絡分析在近期觀察到的Orchard僵尸網絡活動中,它主要就是利用了,比特幣創建者的賬號交易信息進行生成了惡意的域名,并借此來隱藏對C2服務器的命令和控制。經過查閱信息,研究員發現Orchard僵尸網絡,從2021年以來就已經進行了三次的修訂,它主要就是可以把額外的有效負載,部署到攻擊目標的機器上,并且執行從C2服務器接收到的命令。
    據外媒,近期網絡安全專家披露了有關一個新發現的受Mirai啟發的新僵尸網絡的細節,該僵尸網絡利用KGUARD提供的數字錄像機中的缺陷,傳播并執行DDoS攻擊,事實上Mirai僵尸網絡出現以來一直都與一些DDoS攻擊有著千絲萬縷的聯系,2016年10月,歐洲和北美的DNS服務提供商Dyn的用戶失去了對主要互聯網平臺和服務的訪問,之后Mirai僵尸網絡的新變種不斷出現。
    根據電子郵件和網絡安全公司AppRiver發布的博客文章,Necurs僵尸網絡并未遠去,目前仍在繼續發起大規模的全球勒索軟件攻擊。 Necurs僵尸網絡通過惡意軟件感染受害者計算機組建,它利用內核模式驅動程序創建一個后門,允許攻擊者遠程訪問和完全控制受感染的計算機。 研究人員表示,AppRiver的SecureTide過濾器每天都會阻止多達 4700萬封來自Necurs僵尸網絡發送給Ap
    網絡安全研究人員發現了一種名為P2PInfect的新興僵尸網絡的新變種,它能夠針對路由器和物聯網設備。
    據了解,該團伙主要就是專注于感染主機,并且還會通過知道的漏洞以及暴力攻擊的手段來進行加密貨幣礦工活動。該團伙還會利用互聯網的可訪問性,來進行識別和選擇受害者。但是可以知道的是,感染腳本的最新版本是通過阻止列表來進行避免感染待機主機的。
    近日,全球領先的網絡安全解決方案供應企業Check Point 的研究軟對Check Point Research (CPR) 發現了一種僵尸網絡變體,它通過一種稱為“加密貨幣裁剪”的技術竊取了價值近 50 萬美元的加密貨幣。這一名為 Twizt 的新變體是 Phorpiex 的衍生,可自動將目標錢包地址替換為攻擊者的錢包地址,從而在交易過程中竊取加密貨幣。在過去一段時間內,3.64 比特幣、55
    網絡安全專業人員對 Emotet 惡意軟件的明顯回歸并不感到意外。
    研究為期六個月,于2023年5月結束
    2020年遭俄羅斯黑客組織“數字革命”曝光的Fronton項目不僅可用來開展大規模分布式拒絕服務(DDoS)攻擊,還能操縱社交媒體平臺上的熱門話題。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类