<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】假加密贈品利用Elon Musk Ark Invest視頻竊取數百萬美元

    VSole2022-05-10 08:10:49

    1、假加密贈品利用

    Elon Musk Ark Invest視頻

    竊取數百萬美元

    僅僅通過在YouTube上重播埃隆·馬斯克(Elon Musk)和杰克·多西·方舟投資公司(Jack Dorsey Ark Invest)的老視頻,偽造的加密貨幣贈品就竊取了數百萬美元。

    該計劃是一個古老的“雙倍投資”騙局,承諾償還受害者發送給騙子的加密貨幣金額的兩倍。欺詐者在Ark Invest的“The ? Word”會議上與Elon Musk,Jack Dorsey和Cathie Wood重新播放了關于加密貨幣的舊現場小組討論的編輯版本后,賺了超過130萬美元。

    過去,詐騙者使用與埃隆·馬斯克(Elon Musk)相關的其他視頻,包括SpaceX發射或特斯拉視頻,以成功推廣虛假贈品,并在這樣做的同時竊取數百萬美元。[點擊“閱讀原文”查看詳情]

    2、焦糖信用卡盜竊服務

    越來越受歡迎

    信用卡盜取服務越來越受歡迎,讓任何低技能的威脅行為人都能以一種簡單而自動化的方式在金融欺詐領域起步。

    信用卡撇渣器是惡意腳本,被注入到被黑客入侵的電子商務網站中,這些網站悄悄地等待客戶在網站上購物。

    購買后,這些惡意腳本會竊取信用卡詳細信息并將其發送回遠程服務器,以便由威脅行為者收集。

    然后,威脅參與者使用這些卡進行自己的在線購買,或在黑暗的網絡市場上以幾美元的價格將信用卡詳細信息出售給其他威脅參與者。[點擊“閱讀原文”查看詳情]

    3、Trend Micro antivirus

    錯誤地修改了Windows

    注冊表-如何修復

    Trend Micro antivirus修復了影響其Apex One endpoint安全解決方案的誤報,該解決方案導致Microsoft Edge更新被標記為惡意軟件,并且Windows注冊表被錯誤修改。根據近期在該公司論壇和社交網絡上發布的數百份客戶報告,誤報影響了存儲在Microsoft Edge安裝文件夾中的更新包。

    用戶進一步透露,Trend Micro Apex One將瀏覽器更新標記為病毒/惡意軟件:TROJ_FRS。VSNTE222和病毒/惡意軟件:TSC_GENCLEAN。[點擊“閱讀原文”查看詳情]

    4、美國懸賞1500萬美元

    懸賞提供Conti

    勒索軟件團伙信息

    美國國務院將提供高達1500萬美元的信息,幫助識別和定位臭名昭著的康蒂勒索軟件團伙的領導層和同謀。其中1000萬美元用于獲取康蒂領導人的身份和位置信息,另外500萬美元用于逮捕和/或定罪陰謀或試圖參與康蒂勒索軟件攻擊的個人。

    根據國務院發言人內德·普賴斯發表的聲明,康蒂襲擊了1000多名受害者,他們在2022年1月之前支付了超過1.5億美元的贖金。[點擊“閱讀原文”查看詳情]

    5、檢查你的寶石:RubyGems

    修復了未經授權的

    包接收漏洞

    RubyGems 軟件包存儲庫修復了一個關鍵漏洞,該漏洞允許任何人從存儲庫中取消發布(“yank”)某些 Ruby 軟件包,并使用相同的文件名和版本號重新發布其受污染或惡意版本。

    在分配了 CVE-2022-29176 時,RubyGems.org 存在嚴重漏洞,該漏洞相當于 Ruby 中的 npmjs.com,它托管了超過 170,000 個 Ruby 軟件包(gem),在其生命周期內提供了近 1000 億次下載。

    RubyGems的初步審計顯示,在過去的18個月內,該漏洞尚未被利用來改變任何寶石,但更深入的審計仍在進行中,結果尚未公布。[點擊“閱讀原文”查看詳情]

    漏洞ark
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    該計劃是一個古老的“雙倍投資”騙局,承諾償還受害者發送給騙子的加密貨幣金額的兩倍。
    Cyber Ark的安全研究人員Ido Hoorvitch成功破解了以色列特拉維夫5000個WiFi網絡樣本中的70%,此測試表明家庭WiFi網絡安全的形勢極為嚴峻。
    一個惡意廣告鏈引導研究人員發現Fallout漏洞利用工具包,研究人員認為這是Vidar竊取軟件。分析顯示,雖然樣本確實與Arkei有很多相似之處,實際上這是一個更新的、當時尚未公開惡意軟件,現在被定義為Vidar。
    本周一(1月1日),跨鏈橋接協議Orbit Chain報告了一起黑客攻擊事件,攻擊導致其損失了 8600 萬美元的加密貨幣,尤其是以太幣、Dai、Tether 和美元幣。
    10月23日,看雪第五屆安全開發者峰會于上海舉辦,歡迎各位蒞臨現場!
    本文主要是對域環境下的權限維持手法進行攻擊檢測以及清理,攻擊的方法不著重描述,檢測的方法只針對終端日志,權限維持的手法也只涉及域環境獨有的,像普通終端也存在的啟動項計劃任務服務等不考慮在內,利用漏洞的也直接排除了直接打補丁就好了。
    2024 年的網絡犯罪市場正處于激增的邊緣,開啟了變革的時代。每種網絡威脅都在積極轉變為“即服務”的模式,該模式將特定功能或者工具作為服務對外提供,可以是訂閱制也可以是即用即付制。網絡威脅變得分散化,借助這種方式那些沒有技術水平的人也能進行復雜攻擊。
    應用部署根據官方文檔,部署Velociraptor的最常用方法是通過GitHub來部署。官方文件顯示,Velociraptor的設置應包括三大階段和一些中間步驟。該解決方案讓用戶可以從多個主機收集數據、調查數據泄露,并創建安全基準。部署方式可使用Netgate Store的預加載包來安裝和部署pfSense。
    勒索軟件即服務Ransomware-as-a-Service (RaaS)是當前全球勒索軟件攻擊勢頭急劇上升的背景下出現一種服務模式。同其他Saas解決方案類似,RaaS模式已經成為一種成熟軟件商業模式。RaaS的出現大大降低了勒索攻擊的技術門檻,勒索軟件開發者可以按月或一次性收費提供給潛在用戶(犯罪組織)。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类