找回密码
 注册创意安天

每日安全简讯(20201229)

[复制链接]
发表于 2020-12-28 20:56 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 研究人员发现新恶意软件与MuddyWater小组有关

一种新的恶意软件使用带有宏的Word文档从GitHub下载PowerShell脚本。这个PowerShell脚本进一步从图像托管服务Imgur下载合法的图像文件,以解码Windows系统上的Cobalt Strike脚本。多个研究人员将该恶意软件与政府支持的高级持续威胁(APT)小组MuddyWater(又名 SeedWorm和TEMP.Zagros)相关联,该小组于2017年首次被发现,主要针对中东实体。

Rancor_Malware_(2).jpg
https://www.bleepingcomputer.com ... oad-from-imgur-pic/


2 佛蒙特州医院证实了10月下旬遭到勒索软件攻击

10月28日,威胁分子攻击了布鲁克林的威科夫高地医学中心(Wyckoff Heights Medical Center)和佛蒙特大学健康网络(University of Vermont Health Network),扰乱了UVM医疗中心及其附属设施的服务。12月初,医院首席执行官Stephen Leffler博士宣布,10月下旬对佛蒙特大学医学中心电脑系统的攻击事件每天给医院造成约150万美元的收入损失和恢复成本。Leffler估计他们已从攻击中恢复了大约70%,并且他们仍在努力确定攻击的根本原因。Leffler透露,攻击中使用的恶意软件感染了医院网络上的全部5000台电脑。现在,佛蒙特州医院的官员证实,这起事件是由勒索软件攻击造成的。

微信图片_20201228201904.jpg
https://securityaffairs.co/wordp ... somware-attack.html


3 苏格兰环境保护局遭到网络攻击影响组织间通信

苏格兰环境保护局(Sepa)已成为网络攻击的目标,该机构的执行主任证实,Sepa在平安夜凌晨遭到了一次重大的网络攻击。David Pirie说,虽然核心监管、监测、洪水预报和预警服务仍在继续,但组织内部和整个组织之间的通信受到了重大影响。该机构的应急管理团队正在与苏格兰政府、苏格兰警察局和国家网络安全中心合作,以应对这一复杂的犯罪行为。

33ca9295971923c9c52f77292adc0d56-768x576.jpg
https://news.stv.tv/scotland/sco ... b_view=true&top


4 网络钓鱼活动窃取超过61.5万Facebook用户凭据

近日,ThreatNix揭露了一起利用GitHub网页和定向Facebook广告的大规模网络钓鱼活动,影响了超过61.5万名用户。该活动的目标是尼泊尔、埃及、菲律宾以及其他许多国家。研究人员第一次接触到这个活动是通过一个Facebook帖子,该帖子提供了来自尼泊尔电信的3 GB移动数据,并重定向到GitHub页面上托管的钓鱼网站。这些帖子中的链接随后被重定向到一个静态Github页面网站,其中包含一个Facebook的登录面板。所有这些静态GitHub页面都将网络钓鱼凭据转发到两个端点,一个发送到Firestore数据库,另一个转发到网络钓鱼团伙拥有的域。

微信图片_20201228201851.png
https://threatnix.io/blog/large- ... 00-users-worldwide/


5 钓鱼邮件冒充美国邮政服务窃取用户信用卡凭据

最近研究人员发现了一个网络钓鱼活动,这种攻击模仿来自美国邮政服务(U.S. Postal Service)的送货通知电子邮件,提示收件人在确认付款后才能递送他们的包裹。尽管该电子邮件似乎来自“ USPS”并带有USPS官方徽标,但真正的发件人是support@xmtservices.com。电子邮件提示收件人通过点击一个链接来确认他们的包裹,该链接将收件人引导至虚假的USPS跟踪网站,声称必须支付额外的运费才能确保包裹的交付。此页面要求收件人提供支付详细信息,如果收件人填写了支付细节,攻击者可以使用他们的信用卡信息进行未经授权的交易。

微信图片_20201228201857.png
https://abnormalsecurity.com/blog/usps-credential-phishing/


6 苹果iCloud持续中断导致用户无法访问存储文件

由于iCloud持续中断超过24小时,苹果用户在安装新设备或访问云上存储的文件时遇到问题。从美国东部时间12月25日凌晨4点45分开始,苹果的iCloud服务一直在中断,用户无法登录该服务,无法访问文件,也无法安装新设备。除了苹果公司在其系统状态页面上指出“用户可能遇到此服务的问题”外,没有太多有关此中断的信息。苹果公司表示,问题已于美国东部时间26日下午4点35分得到解决,距离故障开始已有36小时。

微信图片_20201228201901.jpg
https://www.bleepingcomputer.com ... ons-access-to-data/

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-11-24 14:27

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表