<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    APT-C-36套路翻新,借新版RAT發起攻擊

    VSole2021-09-15 18:00:00

    第118期

    你好呀~歡迎來到“安全頭條”,站長小安將為大家奉上新鮮、實時、有趣的安全熱點。在文章底部時常交流、瘋狂討論,都是小安歡迎噠~如果對本小站的內容還有更多建議,也歡迎底部提出建議哦!

    1、總統下令禁刪內容,巴西社交網絡內容新規落地

    近日,巴西總統Jair Bolsonaro發布一項法令,要求臨時禁止社交網絡刪除某些內容,并直言明年選舉若連任失敗,唯一的理由就是投票受到了操縱。該項法令的發布,是政府第一次明確試圖阻止社交網絡刪除違反其規則的內容。在這項法令下,社交網絡只能立即刪除涉及暴力、毒品、裸體,或者鼓勵犯罪或侵犯版權的內容,否則移除任何其他內容都將需要法院命令。巴西政府官方Twitter發文進一步解釋稱,該法令下“禁止刪除可能導致任何形式的‘政治、意識形態、科學、藝術或宗教秩序審查‘的內容。”[點擊“閱讀原文”查看詳情]

    2、實時記錄,新加坡機器人監控不良社交行為

    新加坡Home Team Science and Technology Agency (HTX)開始部署兩臺名為 Xavier的機器人,通過360度視野攝像頭與分析軟件來實時檢測不良社交行為。據媒體披露,公共場合吸煙、違反疫情管理限制(五人以上聚集)、非法駕駛汽車摩托、不當停放自行車,以及在街頭非法銷售商品等行為都在Xavier機器人檢測范圍之內。執行檢測任務期間,Xavier機器人會在公職人員預先設定的巡邏路線上移動,并將記錄下來的不良行為直接反饋到中央警察中心,以便向違規者下發警告信息。[點擊“閱讀原文”查看詳情]

    3、微軟9月安全更新,發布66個漏洞補丁

    微軟官方發布了9月安全更新。此次安全更新共計發布了66個漏洞補丁,其中包含3個嚴重漏洞,62個高危漏洞,具體涵蓋了Windows操作系統、Azure、Edge、Office、BitLocker等組件。目前,包括360安全衛士、360安全衛士團隊版、360本地安全大腦、360終端安全管理系統等多款安全產品,可保護電腦等終端安全。[點擊“閱讀原文”查看詳情]

    4、特殊待遇?Facebook允許部分用戶違反平臺規定

    近日,有媒體披露稱Faecbook官方一直給予某些知名用戶特殊待遇,其中甚至不乏對平臺規則的豁免權。Facebook內部有一套名為XCheck(CrossCheck)的系統。這套單獨的系統會將名人、政客、記者等知名用戶的帖子評論導入其中,在這套系統的篩選下,部分用戶會被“列入白名單”,即不受Facebook公開發布的某些限制政策及內容審查機制的影響。一旦用戶符合“具有新聞價值”“有影響力或受歡迎”或者“存在公關風險”等條件,他們就會被列入 XCheck 系統名單。截至2020年,XCheck系統名單上共有 580 萬用戶,包括Donald Trump、參議員Elizabeth Warren、Faecbook創始人Mark Zuckerberg等人,就在XCheck系統名單之中。[點擊“閱讀原文”查看詳情]

    5、APT-C-36套路翻新,借新版RAT發起攻擊

    APT-C-36是以垃圾郵件為目標針對哥倫比亞和其他南美國家實體的APT組織。近日,有安全機構發布報告稱,APT-C-36正在使用新版商業RAT發起攻擊。目前,該組織發布的欺詐性電子郵件,不僅冒充哥倫比亞國家稅務和海關總局,還有告知證明收件人伴侶外遇的。而不管郵件內容多么仿真或者具有誘惑力,都是為了引誘不明真相的用戶上當,點擊附件下載惡意文件。不過,這些虛假的電子郵件,普遍存在標點符號書寫錯誤、內容糟糕的特征。[點擊“閱讀原文”查看詳情]

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,有安全機構發布報告稱,APT-C-36正在使用新版商業RAT發起攻擊
    └─50-After-systemd-logind\x2eservice.conf, 50-After-systemd-user-sessions\x2eservice.conf, 50-Description.conf, 50-SendSIGHUP.conf, 50-Slice.conf, 50-TasksMax.con. Active: active since 一 2021-07-12 10:05:01 CST; 4h 52min ago. 真不巧,看起來不是注冊到 systemd 的,那么是誰拉起來的呢?啊,是 crontab非常不巧,我當時一心想找是哪個 service,沒注意到 crontab 的存在,還以為上次的那個挖礦木馬換了個 service 的名字,還去這個路徑找了好久,找了半天也沒有看到惡意的 service 啊突然想到我還沒看 crontab于是打開crontab發現了一條指令他靜靜的呆在那里像是在嘲笑我太菜了,這個套路都沒注意到 :P于是,注釋掉這行,然后對著剛剛 systemd 輸出的三個進程一頓 kill ├─2075 tOAK5Ejl
    └─50-After-systemd-logind\x2eservice.conf, 50-After-systemd-user-sessions\x2eservice.conf, 50-Description.conf, 50-SendSIGHUP.conf, 50-Slice.conf, 50-TasksMax.con. Active: active since 一 2021-07-12 10:05:01 CST; 4h 52min ago. 真不巧,看起來不是注冊到 systemd 的,那么是誰拉起來的呢?啊,是 crontab非常不巧,我當時一心想找是哪個 service,沒注意到 crontab 的存在,還以為上次的那個挖礦木馬換了個 service 的名字,還去這個路徑找了好久,找了半天也沒有看到惡意的 service 啊突然想到我還沒看 crontab于是打開crontab發現了一條指令他靜靜的呆在那里像是在嘲笑我太菜了,這個套路都沒注意到 :P于是,注釋掉這行,然后對著剛剛 systemd 輸出的三個進程一頓 kill├─2075 tOAK5Ejl
    實戰 | 挖礦木馬排查
    2023-02-22 10:05:36
    └─50-After-systemd-logind\x2eservice.conf, 50-After-systemd-user-sessions\x2eservice.conf, 50-Description.conf, 50-SendSIGHUP.conf, 50-Slice.conf, 50-TasksMax.con. Active: active since 一 2021-07-12 10:05:01 CST; 4h 52min ago. 真不巧,看起來不是注冊到 systemd 的,那么是誰拉起來的呢?啊,是 crontab非常不巧,我當時一心想找是哪個 service,沒注意到 crontab 的存在,還以為上次的那個挖礦木馬換了個 service 的名字,還去這個路徑找了好久,找了半天也沒有看到惡意的 service 啊突然想到我還沒看 crontab于是打開crontab發現了一條指令他靜靜的呆在那里像是在嘲笑我太菜了,這個套路都沒注意到 :P于是,注釋掉這行,然后對著剛剛 systemd 輸出的三個進程一頓 kill├─2075 tOAK5Ejl
    在原攻擊手段基礎上,APT-C-36增加了廣泛的商品遠程訪問木馬 (RAT) 和地理定位過濾,以躲避各類安全檢測。
    1、Borat RAT:新型遠程訪問惡意軟件 2、攻擊者利用3LOSH加密器規避檢測 3、FFDroider Stealer:針對社交媒體平臺用戶的新型竊取惡意軟件 4、Denonia:首個公開披露的針對 AWS Lambda 的惡意軟件 5、攻擊者使用SocGholish和BLISTER釋放LockBit有效載荷 6、Colibri Loader使用新技術以保持持久性 7、Shark
    惡意軟件 1、Certishell:針對捷克目標的新型惡意軟件 2、Prynt Stealer新型信息竊取器分析 3、新的RIG Exploit Kit活動傳播RedLine Stealer惡意軟件 4、Bumblebee新型惡意軟件加載程序分析 勒索專題 1、Stormous勒索軟件團伙攻擊可口可樂公司 2、里約熱內盧財政部門遭LockBit勒索軟件攻擊 3、Quantum勒索軟
    該漏洞于2022年12月22日被公開披露。目前有49名專家遭黑客攻擊,所幸外交安全領域的主要信息并未外泄。與自然災害相關的索賠預計將連續第二年超過1000億美元。該組織自2018年被發現以來,持續發起針對哥倫比亞國家的政府部門、金融、保險等行業以及大型公司的定向攻擊
    國家級APT(Advanced Persistent Threat,高級持續性威脅)組織是有國家背景支持的頂尖黑客團伙,專注于針對特定目標進行長期的持續性網絡攻擊。 奇安信旗下的高級威脅研究團隊紅雨滴(RedDrip Team)每年會發布全球APT年報【1】、中報,對當年各大APT團伙的活動進行分析總結。 虎符智庫特約奇安信集團旗下紅雨滴團隊,開設“起底國家級APT組織”欄目,逐個起底全球各地
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类