<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】iOS惡意軟件假裝關機避免被清除

    VSole2022-01-06 16:58:43

    1、iOS惡意軟件假裝關機避免被清除

    研究人員發現了一種新型攻擊手段,通過偽造iPhone關機或重啟,防止惡意軟件被刪除,并允許黑客秘密監聽麥克風,以及利用實時網絡連接收集敏感數據。一直以來,當惡意軟件感染iOS設備時,重新啟動設備即可將其從內存中清除。 現在,這種技術hook了關機和重啟進程,防止惡意軟件被刪除,從而實現惡意軟件的持久性,潛在危害不言而喻。

    需要注意的是,這種被稱為“NoReboot”的攻擊,由于沒有利用iOS上的任何缺陷,只是依賴于人為欺騙,因此Apple無法對其進行修補。[點擊“閱讀原文”查看詳情]

    2、NY OAG稱17家公司被黑客攻擊

    紐約州總檢察長辦公室 (NY OAG) 發布告警,稱17家知名公司的近110萬用戶帳戶在撞庫攻擊中遭到入侵。此次攻擊中,黑客通過其他在線服務竊取的賬號及密碼等憑據,自動重復嘗試一次乃至數百萬次訪問,直至成功入侵目標群體賬戶。

    從紐約州總檢察長辦公室 (NY OAG)披露的信息來看,遭受攻擊的17家知名公司涉及在線零售商、連鎖餐廳和食品配送服務等多個領域,通常情況下,此類攻擊黑客的最終目標是訪問盡可能多的帳戶,進而竊取相關個人和財務信息,出售獲利。[點擊“閱讀原文”查看詳情]

    3、Defender為iOS加入

    靜默服務模式

    日前,微軟發布消息稱iOS上Microsoft Defender for Endpoint (MDE) 的靜默服務模式已提供公共預覽版,允許企業管理員在已注冊的設備上自動靜默安裝 Defender for Endpoint。在配置MDE靜默部署后,iOS應用程序將安裝在目標設備上,無需用戶交互,反釣魚、不安全網址攔截、越獄檢測、漏洞評估等MDE iOS防護能力也將自動開啟。

    也就是說通過這項新功能,企業可以在自動注冊Microsoft Endpoint Manager的iOS設備上部署Microsoft Defender for Endpoint,無需最終用戶與應用程序交互。[點擊“閱讀原文”查看詳情]

    4、黑客借釣魚網站

    詐騙5000萬美元

    大型網騙團伙狂攬五千萬美元。日前,一加利福尼亞男子披露稱其在一個大規模且長期運行的網絡詐騙活動中獲利。據悉,在網絡詐騙活動中該團伙在2012年至2020年10月之間的八年內,從數十名投資者非法獲得了約5000萬美元。

    至于如何做到,詐騙團伙創建了一個欺詐網站,大肆宣傳各種投資機會,利用互聯網招攬投資人加入。最終,宣稱的高昂回報率吸引了70余名投資人,而這名男子和他的團伙最終從這些投資人身上騙走了大把的資金。[點擊“閱讀原文”查看詳情]

    5、印度醫學會等推特賬號

    慘變詐騙“發聲筒”

    本周,印度醫學會官方推特賬號@IMAIndiaOrg、印度世界事務委員會@ICWA_NewDelhi以及Mann Deshi銀行@MannDeshiOrg等多個賬號,遭黑客入侵。其中印度醫學會IMA的 Twitter 帳戶被鎖定,該協會無法重新獲得訪問權限。據相關人員披露稱,IMA在收到Twitter檢測到可疑活動的提醒消息時,其賬戶已被鎖定。

    尚不清楚遭攻擊賬戶數據的泄露情況,但疑似入侵多個賬戶的幕后黑客為同一組織,且目的均為加密詐騙。不過,目前只有印度世界事務委員會@ICWA_NewDelhi推特賬戶上的詐騙推文已被刪除。[點擊“閱讀原文”查看詳情]

    軟件ios
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Citizen Lab周一表示,以色列網絡監控公司NSO Group發現蘋果iPhone有漏洞,黑客可以用一種之前未見過的技術入侵蘋果設備。這一發現相當重要,它意味著不需要用戶的參與黑客就能影響所有版本的iOS、OSX、watchOS。蘋果發消息稱,在周一的軟件更新中已經修復漏洞。
    4月20日訊 Rockwell Automation 公司本周向其客戶發出通報稱,由于受思科 IOS 軟件漏洞的影響,其 Allen-Bradley Stratix 以及 ArmorStratix 工業交換機可能易受遠程攻擊活動入侵。 8項漏洞影響交換機安全 被廣泛應用于關鍵制造、能源以及其它領域的 Allen-Bradley Stratix 以及 ArmorStratix 交換機產品,依靠思科
    6月10日訊,近日據外媒報道,思科宣布將修復Cisco IOS路由器中的許多漏洞,其中包括十多個漏洞,這些漏洞正在影響該公司的工業路由器和交換機服務。
    思科小型企業交換機軟件存在可被遠程攻擊利用的漏洞CVE-2018-15439, 該漏洞可使攻擊者繞過用戶身份驗證機制獲得完全控制權限,專家稱,成功的攻擊可能允許遠程攻擊者破壞整個網絡。思科220系列和200E系列智能交換機不受影響,運行Cisco IOS軟件、Cisco IOS XE軟件和Cisco NX-OS軟件的設備也不受影響。
    蘋果表示此舉是為了進一步完善該功能的安全性,其獎金也是行業內最高的。它的出現或許能將 iPhone 的安全性推向頂峰。蘋果安全工程和架構負責人表示,Lockdown Mode 功能更讓蘋果移動設備的安全性達到了新高度,該功能是一項突破性的功能,很難被破解。在蘋果自帶的短信應用中,陌生人發送的圖像、鏈接等消息都會被阻止,甚至某些功能直接是不可用的狀態。
    卡巴斯基發言人周四告訴CyberScoop,該公司已獲悉俄羅斯政府的聲明。然而,俄羅斯計算機應急響應小組的官方通知在周四發布的警報中引用了卡巴斯基的報告。后續分析情況表明,俄官方的聲明和卡巴斯基的分析,應該是相關的。總檢察長辦公室收到一項要求,要求對Apple員工提起刑事訴訟,指控他們為美國情報部門從事間諜活動。,蘋果和美國情報部門應該根據三條條款追究責任:非法獲取計算機信息、病毒傳播和間諜活動。
    9月24日,iPhone13系列新機正式發售。然而,有些用戶剛拿到新機就已經收到軟件更新通知。 蘋果方面24日提醒用戶,部分iPhone13存在備份恢復bug。另有用戶反饋iPhone 13存在微距模式開關bug。
    思科宣布,Snort檢測引擎中的漏洞使其某些產品遭受拒絕服務攻擊。漏洞跟蹤為CVE-2021-1285,未經身份驗證的鄰近攻擊者可以利用此漏洞,通過向其發送特制的以太網幀來觸發DoS條件。閱讀思科發布的建議。“成功利用漏洞可以使攻擊者耗盡受影響設備上的磁盤空間,這可能導致管理員無法登錄到該設備或該設備無法正確啟動。”該漏洞已被評為高度嚴重,其CVSS評分為。CVE-2021-1285漏洞影響早于版的所有開源Snort項目版本。
    外媒消息思科發布安全公告稱其智能安裝(SMI)協議遭到濫用,數十萬設備在線暴露。目前一些研究人員已經報告了用于智能安裝客戶端(也稱為集成分支客戶端(IBC))的智能安裝協議可能會允許未經身份驗證的遠程攻擊者更改啟動配置文件并強制重新加載設備,在設備上加載新的 IOS 映像,以及在運行 Cisco IOSIOS XE 軟件的交換機上執行高權限 CLI 命令。
    sentinelone的研究人員對macOS惡意軟件的2022年審查顯示,運行macOS終端的企業和用戶面臨的攻擊包括后門和跨平臺攻擊框架的增加。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类