创意安天

 找回密码
 注册创意安天

每日安全简讯(20160814)

[复制链接]
发表于 2016-8-13 21:36 | 显示全部楼层 |阅读模式
发表于 2016-8-14 07:43 | 显示全部楼层
[20160814]

1、勒索软件Smrss32可加密六千种扩展名文件
勒索软件名称:Smrss32
命名原因:勒索软件传播时使用的文件名为:Smrss32.exe
感染文件扩展名数量:6674种(之所以这么多种,是因为文件扩展名大小写算不同种。)
加密后的扩展名为:encrypted。(但不加密Windows系统相关的目录以及其下文件)
加密算法:AES


2、暗网黑客论坛出售金融木马开发包Scylex

3、Twitter出现冒充客服帐户的社工钓鱼骗术
【发现厂家:MALWAREBYTES】


4、世界反兴奋剂机构发现针对性攻击迹象
关键词:里约奥运会: Rio2016
世界反兴奋剂组织:WADA(World Anti-Doping Agency)
体育仲裁机构:CAS(Court of Arbitration  for Sport)
途径:钓鱼邮件 和 攻击CAS网站


5、研究者公开Bluetooth 4中间人攻击方法
【发现厂家:SECURING】
防范建议:给蓝牙通信加密;采用动态而不是静态密码;随机MAC;恰当设置
BH2016演讲日程:

0814.5.png
攻击汽车示意图:

0814.5.1.png

6、研究人员称可利用硬盘声音窃取数据


=====================================
点评1:不管多少种,还是建议按照以下的提示做:

6条.png

点评2:从文章内容看,功能强大。但是如何区分是广告还是防范建议?

点评3:

点评4:体育与政治往往是联系在一起。何况是奥运会。

点评5:

点评6:

=====================================
下载5:主题:蓝牙MitM中间人攻击
ppt下载:
文件名:us-16-Jasek-GATTacking-Bluetooth-Smart-Devices-Introducing-a-New-BLE-Proxy-Tool.pdf
MD5:EE48EAE7807D94A12EBC3AB7ECEA6E50
大小: 2,689,097字节
下载: us-16-Jasek-GATTacking-Bluetooth-Smart-Devices-Introducing-a-New-BLE-Proxy-Tool.pdf (2.56 MB, 下载次数: 146)

摘要下载:
文件名:us-16-Jasek-GATTacking-Bluetooth-Smart-Devices-Introducing-a-New-BLE-Proxy-Tool-wp.pdf
MD5:9BF9745F7006DB0EBD4B54BBC848ECEC
大小: 760,744字节
下载: us-16-Jasek-GATTacking-Bluetooth-Smart-Devices-Introducing-a-New-BLE-Proxy-Tool-wp.pdf (742.91 KB, 下载次数: 68)

下载6:
文件名:1608.03431.pdf
MD5:80DB6089797634934F96218CF190ADE7
大小: 3,383,221字节
下载: 1608.03431.pdf (3.23 MB, 下载次数: 74)
您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

小黑屋|手机版|Archiver|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-5-21 10:35

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表