[20160905]
1、银行木马Ursnif变种暴露开发缺陷
【发现厂家:SECULERT】
开发缺陷主要是2个:首先是域名生成算法DGA的逻辑错误,属于低级错误;
另外一个是为了木马作者自己调试方便,将逻辑C盘根目录下是否存在文件321.txt作为运行与否检测目标虚拟机的标记。
2、RIG EK变种开始尝试新感染手段
【发现厂家:CYPHORT】
漏洞编号:CVE-2016-0189
漏洞编号:CVE-2014-6332
漏洞编号:CVE-2013-2551
3、美赫顿酒店感染PoS木马长达四年
【发现厂家:未披露】
发现时段:2012年9月19日到2015年1月15日 以及 2015年8月12日到2016年6月10日。
收集用户的信用卡和借记卡的姓名、卡号、卡过期日期、验证码等关键信息。
酒店名称:美国田纳西州Hutton 网址:hxxp://xxx.huttonhotel.com/notice/
4、入侵Linux内核服务器黑客被捕
{CHN}
5、美军核潜艇“水下黑客平台”曝光
{CHN}
6、美国警方监听技术装备目录泄露
【公布厂家:COBHAM】
报告下载:
文件名:2014-Cobham-TCS-Catalog.pdf
MD5:7872774AD85CA288526CB1E0848790F3
大小: 14,698,275字节
下载1/2:
2014-Cobham-TCS-Catalog.part1.rar
(7.81 MB, 下载次数: 173)
下载2/2:
2014-Cobham-TCS-Catalog.part2.rar
(4.85 MB, 下载次数: 151)
分7大类技术装备:含音频视频监听、移动蜂窝电话监听、IP、摄像头以及传感器等。
==================================
点评1:相关:[20160827.4] 银行木马Ursnif变种利用Tor网络隐藏C2
点评2:相关:
[20160815.2] 研究人员发布RIG Exploit Kit恶意活动分析报告
[20160824.1] 新型勒索软件Alma Locker通过RIG EK传播
点评3:相关:
[20160829.5] 美国特勤局通报两大连锁酒店可能发生数据泄露
点评4:
点评5:相关:
[20160801.6] 美军或利用潜水艇作为水下网络攻击作业平台
前沿水下网络攻击平台:
http://www.dailymail.co.uk/scien ... -America-s-stealth-
subs-revealed-Experts-admit-highly-prized-offensive-capabilities-hack-enemy-networks-sea.html
点评6:找找有没有MADE IN CHINA的?
================================== |