<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Candiru間諜軟件利用谷歌Chrome Zero Day攻擊記者被抓獲

    安全小白成長記2022-07-28 14:49:19

    本月初曝光的谷歌Chrome zero day漏洞已被積極利用,但現已修復。該漏洞由一家以色列間諜軟件公司制成武器,用于針對中東記者的攻擊。

    捷克網絡安全公司Avast將此次攻擊與Candiru(又名Saito Tech)聯系在一起,Candiru曾利用以前未知的漏洞部署一個名為魔鬼之歌,一種具有飛馬座功能的模塊化植入物。

    Candiru與NSO Group、Computer Security Initiative Consultancy PTE.LTD.和Positive Technologies因參與“惡意網絡活動”于2021被美國商務部列入實體名單

    “具體來說,大部分襲擊發生在黎巴嫩,那里的記者都是襲擊目標,”報告發現漏洞的安全研究員揚·沃伊特在一篇文章中說。“我們認為這些襲擊具有高度的針對性”。

    問題中的漏洞是CVE-2022-2294,即谷歌瀏覽器WebRTC組件中的內存損壞,可能導致外殼代碼執行。谷歌在2022年7月4日解決了這個問題。蘋果和微軟在Safari和Edge瀏覽器中也解決了這個問題。

    這些發現揭示了以色列黑客雇傭供應商發起的多次攻擊活動,據說該供應商在2022年3月帶著一個經過改進的工具集回來,通過使用谷歌Chrome零日漏洞的水坑攻擊,以黎巴嫩、土耳其、也門和巴勒斯坦的用戶為目標。

    在黎巴嫩發現的感染序列始于攻擊者破壞一家新聞機構員工使用的網站,該網站用于從演員控制的域注入惡意JavaScript代碼,該域負責將潛在受害者重定向到攻擊服務器。

    通過這種水坑技術,受害者瀏覽器的配置文件由大約50個數據點組成,其中包括語言、時區、屏幕信息、設備類型、瀏覽器插件、參考和設備內存等細節。

    Avast評估了收集的信息,以確保漏洞僅被交付給預期目標。如果黑客認為收集的數據有價值,則零日攻擊將通過加密通道發送到受害者的機器。

    雖然這種復雜的惡意軟件能夠記錄受害者的網絡攝像頭和麥克風、鍵盤記錄、過濾消息、瀏覽歷史記錄、密碼、位置等,但也有人觀察到它試圖通過安裝一個包含第三個零天漏洞的易受攻擊的簽名內核驅動程序(“HW.sys”)來升級其權限。

    今年1月初,ESET解釋了易受攻擊的簽名內核驅動程序(一種稱為自帶易受攻擊驅動程序(BYOVD)的方法)如何成為惡意參與者獲取Windows機器固有訪問權限的無防護網關。

    一周前,Proofpoint透露,自2021年初以來,與中國、伊朗、朝鮮和土耳其結盟的民族國家黑客組織一直以記者為目標進行間諜活動和傳播惡意軟件。

    來源:真相只有一個

    原文鏈接:https://www.hake.cc/page/article/4448.html

    軟件谷歌
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,正在測試 Chrome 瀏覽器的一項新功能。該功能可在已安裝的擴展程序從 Chrome 網上商城刪除時向用戶發出惡意軟件提示警告。
    Google正在采取措施禁止在Google Play中使用“蹤器軟件”,以及可能在政治影響力活動中使用的應用程序。具體來說,從10月21日開始,Google將禁止“冒充任何個人或組織,或者歪曲或隱瞞其所有權或主要目的”的應用或開發者帳戶。自從2016年總統大選以來,社交媒體平臺就經常對假賬戶進行打擊。在2020年大選之前,研究人員已將這類運動標記為對民主進程最大的網絡威脅之一。Google Play的這一舉動與軟件一樣,是之前對Google廣告政策所做的更改。
    在實施相關安全方案時,需要對過程中的挑戰與合作達成共識。元數據和身份標準共識:行業需要就解決這些復雜問題的基本原則達成共識。OpenSSF最近宣布的安全記分卡項目旨在以全自動方式生成這些數據點。這一更改由軟件所有者直接控制。目前,由于準確性還達不到要求,無法做好通知,但隨著漏洞準確性和元數據的提高,我們還應推動通知。
    高額獎金等你來拿~
    10月16日至17日,“天府杯”2021國際網絡安全大賽暨2021天府國際網絡安全高峰論壇將在成都天府國際會議中心舉行。一場世界頂級網絡安全技術碰撞和思想盛宴即將拉開帷幕。賽事獎金創新高 150萬美金搭建網安人才交流平臺 本次“天府杯”國際網絡安全大賽將總獎金額提升至150萬美元,并面向所有安全從業人員公開征集參賽選手與參賽項目。
    威脅參與者可能利用Google Drive中的bug來分發偽裝成合法文檔或圖像的惡意文件。 使得不良行為者進行魚叉式網絡釣魚攻擊的成功率較高。 問題出在Google Drive中實現的“ 管理版本”功能中,該功能允許用戶上載和管理文...
    本月初曝光的Chrome zero day漏洞已被積極利用,但現已修復。“我們認為這些襲擊具有高度的針對性”。在黎巴嫩發現的感染序列始于攻擊者破壞一家新聞機構員工使用的網站,該網站用于從演員控制的域注入惡意JavaScript代碼,該域負責將潛在受害者重定向到攻擊服務器。Avast評估了收集的信息,以確保漏洞僅被交付給預期目標。
    已迅速從其Android生態系統中屏蔽并刪除了所有Lipizzan應用程序和開發者,Play Protect已通知所有受影響的受害者。安裝后,Lipizzan會自動下載第二階段,這是一種“許可證驗證”,用于調查受感染的設備,以確保設備無法檢測到第二階段。在完成驗證后,第二階段的惡意軟件將使用已知的安卓漏洞除受感染的設備。
    法院批準了一項臨時限制令,允許關閉Cryptbot運營商的互聯網基礎設施。還能夠關閉任何相關的硬件或虛擬機并暫停服務、保存和移交用于識別CryptBot操作員的材料、采取措施確保該基礎設施離線等。
    本期關鍵基礎設施安全資訊周報共收錄安全資訊31篇。點擊文章,快速閱讀最新資訊。
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类