找回密码
 注册创意安天

每日安全简讯(20160905)

[复制链接]
发表于 2016-9-4 21:19 | 显示全部楼层 |阅读模式
发表于 2016-9-5 06:53 | 显示全部楼层
[20160905]


1、银行木马Ursnif变种暴露开发缺陷
【发现厂家:SECULERT】
开发缺陷主要是2个:首先是域名生成算法DGA的逻辑错误,属于低级错误;
另外一个是为了木马作者自己调试方便,将逻辑C盘根目录下是否存在文件321.txt作为运行与否检测目标虚拟机的标记。

2、RIG EK变种开始尝试新感染手段
【发现厂家:CYPHORT】
漏洞编号:CVE-2016-0189
漏洞编号:CVE-2014-6332
漏洞编号:CVE-2013-2551


3、美赫顿酒店感染PoS木马长达四年
【发现厂家:未披露】
发现时段:2012年9月19日到2015年1月15日 以及 2015年8月12日到2016年6月10日。
收集用户的信用卡和借记卡的姓名、卡号、卡过期日期、验证码等关键信息。
酒店名称:美国田纳西州Hutton   网址:hxxp://xxx.huttonhotel.com/notice/


4、入侵Linux内核服务器黑客被捕
{CHN}

5、美军核潜艇“水下黑客平台”曝光
{CHN}

6、美国警方监听技术装备目录泄露
【公布厂家:COBHAM】
报告下载:
文件名:2014-Cobham-TCS-Catalog.pdf
MD5:7872774AD85CA288526CB1E0848790F3
大小: 14,698,275字节
下载1/2: 2014-Cobham-TCS-Catalog.part1.rar (7.81 MB, 下载次数: 173)
下载2/2: 2014-Cobham-TCS-Catalog.part2.rar (4.85 MB, 下载次数: 151)
分7大类技术装备:含音频视频监听、移动蜂窝电话监听、IP、摄像头以及传感器等。

==================================
点评1:相关:[20160827.4] 银行木马Ursnif变种利用Tor网络隐藏C2

点评2:相关:
[20160815.2] 研究人员发布RIG Exploit Kit恶意活动分析报告
[20160824.1] 新型勒索软件Alma Locker通过RIG EK传播

点评3:相关:
[20160829.5] 美国特勤局通报两大连锁酒店可能发生数据泄露

点评4:

点评5:相关:
[20160801.6] 美军或利用潜水艇作为水下网络攻击作业平台
前沿水下网络攻击平台:
http://www.dailymail.co.uk/scien ... -America-s-stealth-

subs-revealed-Experts-admit-highly-prized-offensive-capabilities-hack-enemy-networks-sea.html

点评6:找找有没有MADE IN CHINA的?

==================================
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-6-10 16:54

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表