找回密码
 注册创意安天

每日安全简讯(20211127)

[复制链接]
发表于 2021-11-26 17:15 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 Android APT间谍软件的新变种针对中东受害者

新发现的Android间谍软件变种,以前归因于名为C-23(也称为GnatSpy、FrozenCell或VAMP)的高级持续性威胁行为者组织,现在其恶意应用程序中加入了新功能。在过去,C-23威胁者针对的是中东的个人,尤其是巴勒斯坦领土。该组织至少自2017年以来一直活跃。新变种以应用程序的形式出现,该应用程序声称会在目标手机上安装更新,其名称包括App Updates、System Apps Updates或Android Update Intelligence。一旦安装,间谍软件会向其命令和控制服务器发送唯一的、可识别的设备参数。此变种的新功能之一是,它最初将使用硬编码的C2地址进行通信,但也包含允许间谍软件操控者推送新地址的代码。如果一个或多个C2服务器域被关闭,此功能可以保持恶意软件正常运行。

C23_appupdateicon.png
https://news.sophos.com/en-us/20 ... s-its-capabilities/


2 Discord恶意软件活动针对加密货币和NFT社区

Discord上的一项新恶意软件活动使用Babadeda加密程序来隐藏针对加密货币、NFT和DeFi社区的恶意软件。交付链开始于公共Discord频道,威胁行为者在频道上发帖或向潜在受害者发送私人消息,邀请他们下载游戏或应用程序。如果用户被欺骗并点击提供的URL,他们最终将进入一个使用域名抢注的诱饵站点。单击诱饵网站的“立即播放”或“下载应用程序”按钮即可下载恶意软件,该恶意软件以DLL和EXE文件的形式隐藏在存档中。如果用户尝试执行安装程序,他们将收到一条虚假的错误消息,以欺骗受害者认为什么也没发生。但是在后台,恶意软件会继续执行,读取XML文件中的步骤以执行新线程并加载将实现持久性的DLL。

flow.jpg
https://www.bleepingcomputer.com ... nd-nft-communities/


3 新Linux恶意软件隐藏在无效日期的计划任务中

安全研究人员发现了一种新的Linux远程访问木马(RAT),该木马通过隐藏在计划于2月31日(不存在的一天)执行的任务中来保存几乎不可见的配置文件。该恶意软件被称为CronRAT,目前以网络商店为目标,使攻击者能够通过在Linux服务器上部署在线支付skimmer来窃取信用卡数据。CronRAT具有独创性和复杂性的特点,就在线商店的恶意软件而言,许多防病毒引擎都无法检测到它。

CronRAT-payload.png
https://www.bleepingcomputer.com ... with-invalid-dates/


4 WordPress插件Hide My WP存在SQL注入漏洞

Hide My WP是一个流行的WordPress安全插件,它包含一个严重的SQL注入(SQLi)漏洞和一个安全漏洞,使未经身份验证的攻击者能够停用该软件。Patchstack的首席技术官Dave Jong在对一个客户网站上的几个插件进行审计时发现了这些漏洞。Jong表示SQLi非常严重,它允许任何人从数据库中提取信息,它没有任何先决条件。像SQLmap这样的工具可以很容易地利用此漏洞。另一个漏洞不太严重,但在适当的条件下,可能会导致恶意用户继续利用不同的漏洞。在10月26日发布的Hide My WP版本6.2.4中解决了这两个漏洞。

d0a7-article-211125-wordpress-plugin-sqli-body-text.png
https://portswigger.net/daily-sw ... -deactivation-flaws


5 S&R超市遭网络攻击泄露2.2万会员的个人数据

在最近的一次网络攻击后,22000名S&R会员的个人数据被泄露。在一份声明中,NPC确认已于11月15日收到了S&R Membership Shopping的违规通知报告,该报告涉及“可能已泄露其会员个人数据”的网络攻击。S&R表示,他们于去年11月14日发现了这起安全事件,并于周三向NPC提交了一份补充报告。据报道,会员的个人数据,包括出生日期、联系电话和性别都被泄露。

48473.jpeg
https://mb.com.ph/2021/11/24/npc ... ed-in-cyber-attack/


6 美国一家医疗保险公司遭到网络攻击数据泄露

一家位于美国新墨西哥州的医疗保险公司遭到网络攻击后,超过62000名美国公民的个人身份信息可能已被泄露。True Health New Mexico为美国西南部各州的用户提供一系列健康保险服务。在最近的一次安全警报中,该公司表示,在10月初,一个未经授权的第三方获得了进入该组织IT系统的权限。受影响的数据可能包括投保人姓名、出生日期、家庭地址、电子邮件地址、保险信息、医疗信息和社会安全号码。

48b5-article-211125-true-health-new-mexico.png
https://portswigger.net/daily-sw ... 000-state-residents

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-11-24 03:31

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表