找回密码
 注册创意安天

每日安全简讯(20201205)

[复制链接]
发表于 2020-12-4 20:21 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 美国百货公司Kmart遭Egregor勒索软件攻击

美国百货公司Kmart本周遭到了Egregor勒索软件组织的攻击,该组织对网络上的设备和服务器进行了加密。与BleepingComputer共享的一份勒索通知显示,“KMART”Windows域在攻击中遭到破坏。虽然在线商店仍在运营,但“Transformco人力资源网站”88sears.com目前处于离线状态。员工们表示,这次中断是由于最近的勒索软件攻击造成的。目前尚不清楚攻击者是否窃取了数据,有多少设备被加密,或Egregor网络犯罪团伙要求的赎金数额。

微信图片_20201204202038.jpg
https://www.bleepingcomputer.com ... -ransomware-attack/


2 加拿大温哥华TransLink机构遭勒索软件攻击

加拿大温哥华地区的公共交通机构TransLink遭到勒索软件攻击,该公司的运营陷入瘫痪。攻击发生在本周12月1日,温哥华居民无法使用他们的Compass地铁卡,也无法通过该机构的Compass售票亭购买新车票。根据赎金记录,TransLink公司的系统感染了Egregor勒索软件。TransLink公司表示,他们已经恢复了对Compass售票亭的访问,这样用户就可以恢复使用其Tap to Pay功能通过收费站。TransLink表示,该事件并未影响其任何运输路线。

微信图片_20201204202045.png
https://www.zdnet.com/article/ra ... nsportation-agency/


3 研究人员发现新型恶意软件PowerPepper

网络安全研究人员周四披露了一个以前未被发现的内存Windows后门的细节,该后门是由一个雇佣黑客组织开发的,可以远程执行恶意代码,并从其在亚洲、欧洲和美国的目标窃取敏感信息。卡巴斯基研究人员将其称为“ PowerPepper”,该恶意软件被归因于DeathStalker小组(前身为Deceptikons)。这个黑客工具依赖于隐写术,以蕨类植物或辣椒的图像形式传递后门的有效载荷。这种新的恶意软件在2020年7月中旬从一个欺骗性的Word文档中被发现,它利用DNS over HTTPS(DoH)作为通信通道,从攻击者控制的服务器上传输加密的恶意shell命令。

微信图片_20201204202034.jpg
https://thehackernews.com/2020/1 ... p-develops-new.html


4 信用卡窃取恶意软件隐藏在社交媒体图标中

新发现的恶意软件能够隐藏在显而易见的地方,将支付卡skimmer脚本注入被攻击的在线商店。该恶意软件的开发者使用隐藏在社交媒体按钮中的恶意载荷,模仿Facebook、Twitter和Instagram等知名平台。这种新的恶意软件是由荷兰网络安全公司Sansec的研究人员发现的,恶意软件借助于一个双有效载荷结构,将窃取客户信用卡的skimmer脚本的源代码隐藏在一个社交媒体图标中,该图标作为HTML“svg”元素加载,并带有 “path”元素作为容器。将skimmer源代码隐藏为社交媒体按钮的语法完全模仿了使用社交媒体平台名称命名的“svg”元素(例如,facebook_full、twitter_full、instagram_full、youtube_full、pinterest_full和google_full)。

微信图片_20201204202042.jpg
https://www.bleepingcomputer.com ... edia-sharing-icons/


5 研究人员发现流行的Android应用中仍存在漏洞

一些备受关注的Android应用程序仍在使用谷歌应用程序的未修复版本,这可能会使数亿智能手机用户的个人数据面临黑客攻击的风险。许多流行的应用程序,包括Grindr、Bumble、OkCupid、Cisco Teams、Moovit、Yango Pro、Microsoft Edge、Xrecorder和PowerDirector,仍然存在漏洞,可以被劫持以窃取敏感数据,如密码、财务信息和电子邮件。该漏洞被追踪为CVE-2020-8913,其严重等级为8.8(满分10.0),并且影响1.7.2之前的Android Play Core Library版本。尽管Google在3月解决了该漏洞,但Check Point Research的新发现表明,许多第三方应用程序开发人员尚未将新的Play Core库集成到其应用程序中。

微信图片_20201204202030.jpg
https://thehackernews.com/2020/1 ... r-android-apps.html


6 暗网俄语论坛上泄露了印度的103GB敏感数据

暗网论坛上出现了一个包含数百万印度人敏感信息的大型数据库。一批新数据出现在一个俄语论坛上,而这似乎是针对印度实体发起网络攻击的产物。数据包中包含137个ZIP文件,总计103GB数据,而填充文档的条目日期在2016年到2020年之间。泄漏中包含的数据类型非常敏感,有信用卡持卡人的详细信息、电子邮件地址、出生日期、电话号码、城市、州、性别、家庭住址等等。

微信图片_20201204202049.jpg
https://www.technadu.com/103gb-d ... aked-online/229169/

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-5-18 13:57

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表