<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    東京奧運會變黑客演習場 惡意軟件以成人視頻流量作偽裝

    一顆小胡椒2021-07-26 17:45:41

    近日,一家日本安全公司表示,發現了一個以奧運會為主題的惡意軟件樣本,其中包含擦除受感染系統上全部文件的功能,而且針對的目標似乎是日本個人電腦。


    奧運會變演習場

    近日,一家日本安全公司表示,發現了一個以奧運會為主題的惡意軟件樣本,其中包含擦除受感染系統上全部文件的功能,而且針對的目標似乎是日本個人電腦。

    這款擦除器是在上周三(7月21日)發現的,也就是2021年東京奧運會開幕式的前兩天。

    根據日本安全公司Mitsui Bussan Secure Directions(以下簡稱MBSD)分析發現,該擦除器不只是刪除計算機內的所有數據,而是只搜索位于用戶個人文件夾(“C:/Users//”)中的某些特定文件類型。

    刪除目標包括包括微軟Office文件,還涉及TXT、LOG以及CSV等常見的存儲日志、數據庫與密碼信息類文件。

    此外,該擦除器還針對使用Ichitaro日語文字處理器創建的文件(下文加粗部分的擴展名)。這讓MBSD團隊相信,這款擦除器是專門針對日本的計算機(通常安裝有Ichitaro應用程序)而創建的。

    受影響的擴展名:

    DOTM, DOTX, PDF, CSV, XLS, XLSX, XLSM, PPT, PPTX, PPTM,JTDC, JTTC, JTD, JTT, TXT, EXE, LOG

    文件擦除操作

    該擦除器的其他功能還包括大量反分析與反虛擬機檢測技術,以防止惡意軟件被輕易發現和分析,同時,它還能在操作完成之后將惡意軟件自動刪除。

    以成人視頻流量作偽裝

    然而,其最有趣的功能是,在擦除行為發生時,該擦除器還會使用cURL應用訪問XVideos成人視頻網站上的頁面。

    訪問色情網站URL的惡意軟件

    MBSD團隊認為,添加該功能是為了欺騙取證調查人員,讓他們誤以為擦除行為是在用戶訪問色情網站時感染惡意軟件所致。

    然而,MBSD團隊表示,該擦除器是在 Windows EXE 文件中發現的,而且文件名被刻意仿冒為常見的PDF形式:[緊急]與東京奧運會相關的網絡攻擊等違規報告([Urgent] Damage report regarding the occurrence of cyber attacks, etc. associated with the Tokyo Olympics.exe)

    MBSD研究人員Takashi Yoshikawa與Kei Sugawara在報告中寫道,

    “由于該惡意軟件使用PDF圖標進行偽裝,并且僅針對用戶(Users)文件夾下的數據,因此可以認定該惡意軟件旨在感染那些不具備管理員權限的用戶。”

    目前,研究人員發現了這款惡意軟件樣本的兩個樣本,并已上傳至VirusTotal。

    FBI警告可能針對奧運會的網絡攻擊

    據悉,就在美國聯邦調查局(FBI)向私營行業發出“發現威脅者可能會以今年東京奧運會為目標”的警報一天后,安全人員便發現了這款擦除器。

    事實上,針對奧運會的攻擊事件并不是什么新鮮事。過去兩屆奧運會期間都發生過黑客攻擊事件

    鑒于興奮劑丑聞,俄羅斯運動員被限制參加2016年里約夏季奧運會,為此,APT28(又名Fancy Bear)于2016年8月入侵了世界反興奮劑機構(WADA),并泄露了美歐運動員的保密醫療數據。

    在禁令延長至2018年平昌冬奧會之后,俄羅斯黑客又在開幕式期間部署了“奧運會毀滅者”(Olympic Destroyer)擦除器,試圖削弱奧運組織者的內部網絡。

    東京奧運會期間,禁止俄羅斯運動員參賽的禁令仍然有效。所以,此次是否同樣為俄羅斯黑客的“報復”行為暫未可知。

    黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全公司Sucuri發現,黑客正在對WordPress網站進行大規模攻擊,向其注入腳本,迫使訪問者的瀏覽器暴力破解其他網站的密碼。該公司一直在追蹤一個以破壞網站以注入加密錢包抽水腳本而聞名的威脅人員。當有人連接他們的錢包時,它會竊取所有的加密貨幣和資產。當人們訪問這些被入侵的網站時,腳本會顯示誤導性信息,以說服用戶將錢包連接到該網站。這些腳本在過去一年中變得非常普遍,威脅者創建了帶有錢包抽水器
    CutOut.Pro是一個專門從事圖像和視頻編輯的人工智能平臺,于2024年2月27日面臨黑客聲稱的數據泄露。CutOut.Pro否認了此次泄露,并將此次泄露標記為“明顯的騙局”
    據外媒報道,《堡壘之夜》發行商Epic Games疑似遭到一個名為Mogilvich的黑客組織勒索軟件攻擊,黑客組織在暗網上發布售賣信息,聲稱擁有200GB敏感數據。但Epic Games調查之后表示,沒有任何證據表明數據泄露的真實性。根據最新媒體披露顯示,Mogilevich現已承認他們并沒有竊取Epic Games的任何數據,而是在實施另一種騙局。
    隨著全球加密貨幣規模正在超高速的增長,加密貨幣的安全存儲成為了關鍵的一環。去年一年,加密貨幣行業已逐步從2022年的丑聞、市場暴跌中復蘇過來,市場熱度也逐步回升。與此同時,與加密貨幣有關的網絡犯罪也再度活躍。
    近期有安全研究人員警告稱,黑客濫用谷歌云運行服務傳播大量銀行木馬,如Astaroth、Mekotio和Ousaban。
    Pwn2Own Automotive 2024于1月24日至26日在日本東京舉行。Pwn2Own Automotive 2024是由趨勢科技零日計劃組織的為期三天的競賽在趨勢科技公開披露之前,供應商有90天的時間發布安全補丁。
    “在這起案件中,網絡黑客共攻擊了涉及全國21個省市的社保、醫療等共計29個行業的51個系統。”近日,記者在四川省成都市新都區檢察院了解到,該院辦理了一起利用技術手段非法竊取公民個人信息案,并于2023年5月對犯罪嫌疑人王某等10人提起公訴。近日,法院以侵犯公民個人信息罪判處王某等人有期徒刑三年至十個月不等。
    Bleeping Computer 網站消息,安全研究人員近日觀察到一些威脅攻擊者正在試圖針對 CVE-2023-22527 遠程代碼執行漏洞“做文章”,以發起大規模網絡攻擊活動。
    黑客在臭名昭著的數據庫泄露論壇上共享了兩個鏈接。第一個鏈接包含12GB的用戶數據,而第二個鏈接包含分布在800多個CSV文件和生產數據中的驚人的214GB信息。需要強調的是,根據黑客的說法,這個12GB的文件包含超過4100萬Hathway客戶的個人詳細信息。這些綜合數據包含他們的全名、電子郵件地址、電話號碼、家庭住址、客戶注冊表、帶有表格的Adhaar卡副本以及包括KYC數據在內的各種其他個人信
    來越多黑客盯上了 X(原 Twitter)上的政府和企業官方賬戶,這些認證賬戶側邊一般都標有 "金色 "或 "灰色 "對勾。黑客劫持這些賬號后,會借助其進行推廣加密貨幣詐騙、釣魚網站和加密貨幣放水網站等。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类