<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    澳大利亞黑客被控向網絡犯罪分子制造、出售間諜軟件

    VSole2022-07-31 00:00:00

    一名 24 歲的澳大利亞國民因涉嫌制造和銷售供家庭暴力犯罪者和兒童性犯罪者使用的間諜軟件而受到指控。

    目前居住在墨爾本弗蘭克斯頓的雅各布·韋恩·約翰·基恩據說在 15 歲時創建了遠程訪問木馬 (RAT),同時還從 2013 年到2019 年作為歐洲刑警組織領導的協調行動的一部分管理該工具,直到2019 年關閉。鍛煉。

    澳大利亞聯邦警察 (AFP)在周末發布的一份新聞稿中:“弗蘭克斯頓男子與一個個人網絡接觸,并將名為Imminent Monitor (IM) 的間諜軟件出售給了 128 個國家的 14,500 多人。”

    除了從其非法銷售中獲利外,被告還被控六項通過開發和提供惡意軟件而犯下計算機罪行的罪名。

    另一名 42 歲的婦女與被告住在同一所房子,被《衛報》確認為他的母親,她也被指控“處理犯罪所得”。

    法新社表示,這項代號為 Cepheus 的調查于 2017 年啟動,當時它從網絡安全公司 Palo Alto Networks 和美國聯邦調查局 (FBI) 收到有關“可疑 RAT”的信息。

    該行動與十幾個歐洲執法機構合作,在全球范圍內執行了 85 份搜查令,最終沒收了 434 臺設備,并逮捕了 13 人,因為他們將惡意軟件用于有害目的。

    僅在澳大利亞就有不少于 201 人獲得了 RAT,其中 14.2% 的買家被列為家庭暴力令的受訪者。購買者中還有一個在兒童性犯罪者登記冊上登記的人。

    通過電子郵件和短信分發,Imminent Monitor 具有秘密記錄擊鍵以及記錄設備的網絡攝像頭和麥克風的功能,使其成為用戶密切關注目標的有效工具。

    更高版本的 Windows 惡意軟件還引入了用于“隱藏”遠程桌面協議 ( RDP ) 訪問的選項,甚至在受害者的機器上運行加密貨幣礦工——該功能通常與遠程訪問工具不相關。

    法新社稱,該監控軟件在地下黑客論壇上以約 35 澳元的價格售出,據估計已為運營商帶來了 300,000 至 400,000 美元之間的任何收入,其中大部分隨后用于食品配送服務和其他消耗品和一次性物品。

    根據 Unit 42 的2019 年報告,John Keene 化名為“Shockwave?”,此前曾在 2012 年初提供名為 Shockwave?Booter 的分布式拒絕服務 (DDoS) 工具,然后才改用 Imminent Monitor。

    該機構表示,它相信全世界有數以萬計的受害者,其中包括澳大利亞的 44 人。如果被證明有罪,嫌疑人將面臨最高20年的監禁。

    法新社網絡犯罪行動指揮官克里斯戈德斯米德說:“這些類型的惡意軟件非常邪惡,因為它可以讓犯罪者在不知情的情況下虛擬訪問受害者的臥室或家。”

    “不幸的是,有些犯罪分子不僅利用這些工具竊取個人信息以謀取經濟利益,而且還從事非常侵入性和卑鄙的犯罪活動。”

    軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    根據SecurityScorecard發布的《全球第三方網絡安全漏洞報告》顯示,2023年大約29%的違規行為可歸因于第三方攻擊媒介,因為許多違規行為的報告沒有指定攻擊媒介,所以實際比例可能要更高。MOVEit、CitrixBleed和Proself是2023年的軟件供應鏈方面三個最廣泛利用的漏洞,其中MOVEit零日漏洞產生廣泛影響可能被歸咎于第三方、第四方甚至第五方。
    近日,以色列網絡安全公司Seal Security宣布獲得由Vertex Ventures Israel領投的740萬美元種子輪融資,Seal歸屬軟件供應鏈安全賽道,其研發的平臺產品主要利用生成式AI為客戶提供自動化的修復解決方案,其平均修復時間可從過去幾個月縮短到現在的幾個小時,足以以應對軟件供應鏈這一日益嚴峻的挑戰。
    通過在開源軟件包中插入惡意代碼來迅速將惡意軟件傳播到整個軟件供應鏈中是惡意分子常用的攻擊手段。然而,最新的研究發現,如果用戶等待大約14天后再將這些軟件包更新到最新版本,就可以避免受到軟件包劫持攻擊的不良影響。
    軟件組成分析(SCA)應用程序安全測試(AST)工具市場的一個細分市場,負責管理開源組件的使用。SCA工具自動掃描應用程序的代碼庫,包括容器和注冊表等相關構件,以識別所有開源組件、它們的許可證遵從性數據和任何安全漏洞。除了提供對開源使用的可見性之外,一些SCA工具還通過區分優先級和自動補救來幫助修復開源漏洞。SCA工具通常從掃描開始,生成產品中所有開源組件的清單報告,包括所有直接和傳遞依賴項。擁有
    軟件安全之CRC檢測
    2023-04-19 09:47:57
    k++)//因為這里異或是從數據的高位開始,所以需要計算的數據左移8位,這里就需要計算8次。1)//判斷最高位是否為1. 0xEDB88320;//最高位為1,右移一位,然后與0xEDB88320異或???相當于例子2中110與000異或值是不變的
    基于各方在自身領域的專業積累,將此次調研工作進行了明確的分工,并將不定期進行調研分享交流會。
    各類攻防演練的結果證明,軟件供應鏈攻擊已成為投入低、見效快、易突破的有效方式。總體思路與原則:合規是底線,管理是準則,制度是要求,技術是支撐,服務是保障,流程是協作。安全管理制度的建立,能夠規范軟件供應鏈涉及的內部、外部角色的行為,同時提供制度性保障。其次,針對軟件開發各階段與存在的風險,引入對應的安全能力,提供技術支撐,確保安全質量。
    新推出的開放框架尋求為公司和安全團隊提供全面且可行的方式深入了解軟件供應鏈攻擊行為及技術。這項名為開放軟件供應鏈攻擊參考(OSC&R)的計劃由以色列軟件物料安全管理公司OX Security主導,評估軟件供應鏈安全威脅,覆蓋一系列攻擊途徑,比如第三方庫和組件漏洞、構建及開發系統供應鏈攻擊,以及被黑或惡意軟件更新包。
    當下,軟件開發安全的理念很火,各行各業都已認識到保障應用系統開發安全的重要性,但是要真正實現起來,結果卻不是那么理想。
    軟件常見漏洞的解析
    2022-11-28 10:16:06
    理論基礎漏洞可以定義為“在軟件和硬件組件中發現的計算邏輯(例如代碼)中的弱點,當被利用時,會對機密性,完整性
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类