找回密码
 注册创意安天

每日安全简讯(20180205)

[复制链接]
发表于 2018-2-4 19:59 | 显示全部楼层 |阅读模式
1 区块链家庭共享服务遭网络钓鱼诈骗

基于区块链的短期房屋租赁平台Bee Token的参与者因网络钓鱼诈骗,数百名用户被盗取了价值100多万的ETH加密货币。诈骗者向潜在的投资者发送的钓鱼邮件中邀请其通过转移ETH货币来购买Bee Tokens。
01bee-ICO-token-phishing-1024x775-2.png

http://securityaffairs.co/wordpr ... n-ico-phishing.html


2 日本金融服务局突击搜查了Coincheck

在日本虚拟货币交易所Coincheck遭受黑客入侵并盗取5.3亿美元后,日本当局突袭了该公司,将对Coincheck进行调查,妥善处理受影响的用户。
02coindesk-bpi-chart.jpeg

http://securityaffairs.co/wordpr ... check-fsa-raid.html


3 调查GandCrab勒索软件即服务活动

澳大利亚网络安全公司LMNTRIX与SC Media分享了他们关于GandCrab勒索软件即服务的调查结果,新出现的GandCrab勒索软件使用Dash币支付。根据LMNTRIX的调查显示,其组织成员将GandCrab勒索软件的利用与开发者利润分成为60:40。GandCrab作者提出一些注意事项注明合作伙伴不能针对前苏联共和国的国家。
03grandcrab_1366586.jpg

https://www.scmagazine.com/resea ... ice/article/741771/


4 安全厂商发布Satori近期攻击活动分析

安全厂商fortinet发布了IoT僵尸网络Satori最近的活动,其研究人员发现Satori的新版本新增加了一个漏洞利用攻击链,即针对带有漏洞的GoAhead Web服务器的无线IP摄像头。
04Satori Adds-Picture5.png

https://blog.fortinet.com/2018/0 ... wireless-ip-cameras


5 360揭示针对安卓设备挖矿恶意代码

360的研究人员将其命名为ADB.Miner,恶意代码复用了 mirai 在扫描阶段的代码。在完成植入后,会继续扫描 5555 adb端口,完成自身的传播。目前能够确认的设备型号见后,大部分是智能手机,以及智能电视机顶盒。
055555_scanning_trend.png

http://blog.netlab.360.com/early ... -rapidly-spreading/


6 安全厂商发布PtH内网横移研究报告

安全厂商CyberArk实验室发布了关于内网中利用Pass-the-Hash(PtH)进行内网横移攻击的研究报告。PtH是一种攻击手段,攻击者利用被盗的登录凭据用于内网渗透。PtH攻击不需要明文密码,攻击者可以通过密码哈希进行身份验证,并通过NTML协议在网络中横向移动。
06research-e1517609824294.jpg

https://www.cyberark.com/blog/ne ... ass-hash-detection/
wp-Labs-Pass-the-hash-research-01312018 (1).pdf (1.24 MB, 下载次数: 159)


您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-6-10 06:37

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表