APP下载
报价宝  ›  综合  › 

资安一周第116期:木马程式Emotet攻击出新招。中国骇客意图利用公有云服务掩护攻击美国总统候选人的意图

报价宝 来源:baojiabao.com 发布时间:2020-10-22 19:49:00 09月12日更新
报价宝综合消息资安一周第116期:木马程式Emotet攻击出新招。中国骇客意图利用公有云服务掩护攻击美国总统候选人的意图
图片来源: 

Catnap707

1015-1021 一定要看的资安新闻

 

#木马程式攻击

以Windows更新为诱饵,Emotet恶意程式攻击出现新手法

近期大肆发动攻击的木马程式Emotet,主要的感染途径是透过电子邮件的附件恶意Word文件。此文件若只是检视内容,并不会受害,但因本文内容提到武汉肺炎、求职者履历表、订单等名义,乃至于先前川普染疫的时事,以此诱导受害者开启Word提示的“启用内容”与“启用编辑”等功能按键,即可绕过Word应用程序的防护措施,以便Emotet进行后续的攻击行动。但根据ZDNet与Bleeping Computer等新闻网站报导,现在有研究员发现,骇客发动Emotet木马攻击又出现新的手法,要使用者小心防范。

日本资安研究员Catnap707在推特上指出,在新的Emotet攻击手法中,骇客宣称文件是透过iOS或Windows 10行动版装置制作而不相容,受害者必须开启“启用内容”来执行Windows更新,以此升级Word应用程序之后,才能存取文件,事实上,这只是个陷阱。受害者一旦点选了“启用内容”按钮,这个恶意文件便会开始在电脑里植入Emotet。详全文

图片来源:Catnap707

 

#国家级攻击  #公有云服务滥用

中国骇客APT31向美国总统候选人阵营发动攻击,利用GitHub与Dropbox进行掩护

Google曾于今年6月提出警告,他们说国家级骇客组织中国APT31与伊朗APT35,企图透过网钓邮件,渗透美国总统候选人拜登(Joe Biden)与川普(Donald Trump)的竞选团队。他们最近公开了进一步的细节,指出该组织攻击过程中同时滥用GitHub与Dropbox,导致相关攻击行动更难侦测,而他们今年于前3季中,发现至少有3.3万名受害者遭到锁定。

该公司指出,APT31将恶意程式放在GitHub上,这个恶意程式的C&C中继站则是架设于Dropbox。在他们发现的一个案例当中,是在钓鱼邮件引诱受害者自GitHub下载并安装McAfee防毒软件,但这个安装程式实际上已经被骇客植入恶意软件。详全文

图片来源:Google

 

#网络钓鱼  #学术单位

伊朗APT骇客组织锁定全球12所大学发动网络钓鱼攻击

随着大专院校9月陆续开学,锁定学术单位的骇客组织也蠢蠢欲动。端点防护业者Malwarebytes指出,他们自9月中旬,得知伊朗APT骇客组织Silent Librarian(亦称为TA407、Cobalt Dickens),开始针对12所大学发动网络钓鱼攻击。根据Malwarebytes掌握的情资,此次这个组织攻击的大专院校,分散在不同的12个国家,因此推测骇客在挑选攻击目标的范围,可能没有特定的区域。

Silent Librarian的手法究竟为何?Malwarebytes表示,该组织注册了与学校图书馆网站极为相似的网域名称,用来建造钓鱼网站,网页内容与实际的图书馆网站登入页面雷同,使用者很可能不疑有他而输入账号与密码,而被骇客侧录下来滥用。从该公司掌握的资讯来看,不少此次钓鱼网站的顶级网域名称(TLD),采用了.me、.tk、.cf结尾。详全文

图片来源:Malwarebytes

 

#网络攻击

美国最大连锁书店Barnes and Noble惊传遭骇,书店与电子书服务皆受波及

美国最大实体连锁书店Barnes and Noble(B&N)于10月14日证实遭到骇客攻击,从企业网络到实体书店,以及电子书服务Nook,皆受到影响而全面停摆。

新闻网站The Register取得该公司寄给用户的通知,内容中坦承于10月10日遭到网络攻击,骇客非法存取特定系统,可能取得了使用者的电子邮件、账单、寄送地址,以及电话号码等,但不包括信用卡卡号等金融资讯。详全文

 

#网络攻击  #勒索软件攻击

美国IT供应商Intcomex传遭勒索软件攻击,有1TB资料被外泄

于拉丁美洲及加勒比海提供IT的厂商Intcomex,传出遭到骇客入侵。而此事是由科技媒体CyberNews所揭发,他们在骇客论坛中,发现有人在散布该公司的资料,于是向Intcomex求证,而该公司也坦承有此事。

根据CyberNews的报导指出,骇客于俄罗斯的论坛网站上,宣称取得了近1TB的Intcomex客户资料。该媒体认为,Intcomex遭到勒索软件攻击,原因是骇客曾经要胁此公司,若是不愿意付款就会公开机密资料,但此事并未得到该公司证实。详全文

 

#数据库配置不当

美国VoIP业者Broadvoice语音邮件曝光,起因是数据库配置不当

研究机构Comparitech透过物联网装置搜索引擎Shodan,发现不需输入账号及密码就能存取的Elasticsearch数据库丛集,内有约10个资料集,共涉及3.5亿笔记录,其中含有200万笔语音邮件,他们追查数据库的所有者,是美国专门提供VoIP网络电话的Broadvoice。该公司获报后于10月2日启动有关防护措施。详全文

 

#漏洞揭露  #VPN

SonicWall网络设备存在VPN漏洞

安全厂商Tripwire发现,SonicWall旗下的防火墙产品,存在可造成阻断服务(DoS)与远端程式码执行的重大漏洞,这些漏洞影响超过80万台防火墙设备,所幸Tripwire尚未发现遭到滥用的迹象,而SonicWall也推出新版固件进行修补。详全文

 

#漏洞揭露  #蓝牙

BleedingTooth漏洞可使骇客对Linux装置发动DOS攻击、执行恶意程式

Google安全研究人员提出警告,Linux核心中的蓝牙协定堆叠BlueZ存在3项漏洞,其中1个是高风险漏洞,可能使骇客对邻近用户装置发动阻断服务(DoS)攻击、执行恶意程式码,或是窃取资讯。使用者应升级Linux核心到5.10版,或者关闭蓝牙来暂时缓解相关风险。详全文

 

#漏洞揭露  #硬件漏洞

研究人员展示T2芯片概念性验证攻击

先前被揭露存在于Mac电脑T2芯片上的安全漏洞,研究人员于10月13日公布概念性验证攻击的影片。他们将特制的USB-C传输线连接到一台MacBook Pro笔电发动攻击,这台笔电重开机后的开机图示便遭到窜改。这些研究人员表示,由于这项漏洞可利用iOS越狱工具checkra1n破解T2芯片,进而置换Mac电脑的EFI固件,因此骇客可借此植入金钥记录器来侧录所有的凭证。详全文

 

#电话诈骗  #银发族

银发族遭电话诈骗的受害情况日益恶化

存至今依旧非常猖獗的电话诈骗,-单位与警政机关经常透过各种管道进行宣导,提醒民众了解相关手法而能加以防范。然而,由于银发族接收资讯管道相对缺乏,被骗的人数比例这几年不断增加。在一场记者会上,内政部警政署刑事警察局揭露他们最新的统计数据,他们指出60岁以上的长者受害人数,再创下近4年来的新高,去年总共有5,416人,相较于民国107年的5,094人高出不少。详全文

 

 

更多资安动态

●挪威指控国会遭骇是俄罗斯骇客所为
●6名俄罗斯情报局军官涉及全球多起网络攻击遭起诉
●针对2017年遭到大规模DDoS攻击的情况,Google透露当时发生的细节
●Flash惊传远端程式码执行漏洞

文章标签: 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 报价宝 手机价格 电视机价格 红米手机价格 降噪耳机价格