近期,一個(gè)新的Evrial木馬正在地下論壇出售,并大量傳播。跟其他竊取信息的木馬一樣,Evrial可以竊取瀏覽器cookie和存儲(chǔ)的憑據(jù),除此之外,這個(gè)Evrial木馬還可以監(jiān)視Windows剪貼板,如果檢測(cè)到特定信息就會(huì)進(jìn)行替換。
近日,Triton(Trisis)惡意軟件利用施耐德電氣Triconex 安全儀表系統(tǒng)(SIS)控制器中的0-day 漏洞,針對(duì)重要基礎(chǔ)設(shè)施公司進(jìn)行攻擊。Triton 是針對(duì)工業(yè)控制系統(tǒng)(ICS)的惡意軟件,2017 年12 月首次被發(fā)現(xiàn),并造成中東某組織停運(yùn)。惡意軟件使用TriStation 專(zhuān)有協(xié)議與SIS 控制器進(jìn)行交互,獲取讀寫(xiě)的程序和功能。
近日,Trend Micro 和Avast 的安全研究人員在Google Play Store 中發(fā)現(xiàn)了一種新的惡意軟件GhostTeam,影響到至少56 個(gè)應(yīng)用程序。GhostTeam 可以竊取Facebook 登錄憑據(jù)并向用戶(hù)推送彈出式廣告。GhostTeam 可以偽裝成各種應(yīng)用,潛伏在用戶(hù)的手機(jī)中。
安全研究人員發(fā)現(xiàn)了一個(gè)新的惡意軟件活動(dòng),利用三個(gè)Office漏洞(.NET Framework RCE漏洞、Microsoft Office RCE漏洞、動(dòng)態(tài)數(shù)據(jù)交換協(xié)議),通過(guò)魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)電子郵件傳播Zyklon惡意軟件,這些郵件通常會(huì)附帶一個(gè)包含惡意Office文檔的ZIP文件。
一旦打開(kāi),帶有這些漏洞之一的惡意文件立即運(yùn)行一個(gè)PowerShell腳本,將Zyklon HTTP惡意軟件下載到受感染的計(jì)算機(jī)上。
日本加密貨幣交易所Coincheck近期宣布,在事件發(fā)生時(shí),它損失了超過(guò)5億的NEM幣,價(jià)值超過(guò)5億美元。
近日,YouTube 視頻網(wǎng)站用戶(hù)抱怨他們的反病毒程序在訪問(wèn) YouTube 時(shí)檢測(cè)到了加密貨幣挖掘代碼。據(jù)安全專(zhuān)家的研究發(fā)現(xiàn),有黑客將一段惡意 JavaScript 注入網(wǎng)站和廣告中,用戶(hù)加載 Youtube 的時(shí)候,名為 Cryptojacking 的惡意代碼就會(huì)啟動(dòng),占用掉用戶(hù) 80% 的 CPU 性能來(lái)挖掘一個(gè)名為 Monero 的加密貨幣。
2017年下半年,惡意軟件Trisis(又稱(chēng)為T(mén)RITON)利用了施耐德Triconex 安全儀表控制系統(tǒng)(SIS,SafetyInstrumented System)零日漏洞對(duì)中東一家石油天然氣工廠發(fā)起網(wǎng)絡(luò)攻擊,導(dǎo)致工廠停運(yùn)。安全研究人員表示,這起事件堪稱(chēng)“分水嶺”,其它黑客可能會(huì)復(fù)制這種模式實(shí)施攻擊。
美國(guó)眾議院能源和商業(yè)委員會(huì)上周致信美國(guó)幾家科技巨頭公司,就“Meltdown”(熔斷)和“Spectre”(幽靈)漏洞的披露問(wèn)題提出一系列問(wèn)題。
美國(guó)國(guó)會(huì)議員要求英特爾、AMD、ARM、蘋(píng)果、谷歌和微軟的首席執(zhí)行官回答如何協(xié)調(diào)披露這些漏洞的一系列問(wèn)題。
網(wǎng)絡(luò)安全公司 Bitdefender 的安全研究人員發(fā)現(xiàn)新型IoT僵尸網(wǎng)絡(luò)“捉迷藏”(HNS)。專(zhuān)家稱(chēng),該僵尸網(wǎng)絡(luò)于2018年1月10日初次現(xiàn)身,1月20日攜大量“肉雞”強(qiáng)勢(shì)回歸。截至1月25日,HNS 的“肉雞”數(shù)量已從最初的12臺(tái)擴(kuò)充至1.4萬(wàn)臺(tái)。
一個(gè)旨在提供用戶(hù)間聊天功能的Android應(yīng)用程序組件一直在打開(kāi)網(wǎng)站并點(diǎn)擊手機(jī)背景中的廣告。根據(jù)上周發(fā)布的報(bào)告,這個(gè)惡意組件是由一個(gè)中國(guó)公司呀呀呀云(Ya Ya Yun)提供的軟件開(kāi)發(fā)包(SDK)的一部分。Android應(yīng)用程序開(kāi)發(fā)人員使用Ya Ya Yun SDK為即將開(kāi)發(fā)的游戲添加即時(shí)消息(聊天)功能。使用SDK是危險(xiǎn)的,因?yàn)樗鼓缓蟮墓究梢赃h(yuǎn)程控制應(yīng)用程序。在Play商店發(fā)現(xiàn)了27種Android游戲的惡意行為,安裝在450多萬(wàn)臺(tái)設(shè)備上。
上一篇:揭秘密碼黑市,你所不知道的地下交易
下一篇:年關(guān)將至,服務(wù)器被入侵了怎么辦?