找回密码
 注册创意安天

每日安全简讯(20220420)

[复制链接]
发表于 2022-4-20 01:37 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 SolarMarker恶意软件新变种使用更新的技术逃避检测

网络安全研究人员披露了一款高级版本的SolarMarker恶意软件,该软件嵌入了新的改进,目的是更新其防御逃避能力,不被雷达发现。研究人员说:“最近的版本展示了从Windows可执行文件(EXE文件)到Windows安装包文件(MSI文件)的演变。”SolarMarker,也被称为Jupyter,利用操纵搜索引擎优化(SEO)策略作为其主要的感染载体。它以其信息窃取和后门功能而闻名,使攻击者能够窃取存储在web浏览器中的数据,并执行从远程服务器检索的任意命令。
SolarMarker.jpg

https://thehackernews.com/2022/0 ... -variant-using.html


2 公民实验室报告称英国政府官员感染间谍软件Pegasus

加拿大研究机构公民实验室报告称,在英国首相办公室和以前被称为英国外交和联邦事务部的设备上发现了可疑的监控软件Pegasus。公民实验室还表示,已确认至少65名与西班牙加泰罗尼亚公民社会团体有联系的人受到监控软件的攻击或感染。公民实验室表示,它在英国首相鲍里斯约翰逊唐宁街10号办公室相关的设备以及与外国联邦与发展办公室(FCDO)相关的设备上发现了可能的NSO Group Pegasus间谍软件感染。公民实验室声明“我们确认,在2020年和2021年,我们观察并通知了英国的政府,在英国官方网络中发生了多起疑似Pegasus间谍软件感染事件。”
Pegasus.png

https://www.theregister.com/2022/04/18/uk_catalan_spyware/


3 黑客利用伪造的Windows 11升级分发信息窃取恶意软件

黑客们用带有恶意软件的Windows 11假升级来引诱毫无防备的用户,恶意软件可以窃取浏览器数据和加密货币钱包。该活动目前很活跃,它依靠中毒的搜索结果来推广一个模仿微软Windows 11推广页面的网站。如果访问者通过直接连接加载恶意网站,他们将获得一个ISO文件,该文件为新型信息窃取恶意软件的可执行文件提供庇护。
Windows 11.png

https://www.bleepingcomputer.com ... o-stealing-malware/


4 专家发现一个出售被盗数据的新市场Industrial Spy

一个名为工业间谍(Industrial Spy)的新市场诞生了,该市场出售被盗数据,并向其成员免费提供被盗数据。研究人员发现了一些恶意软件样本,这些样本会投放宣传该网站的壁纸。在执行恶意软件时,它会在机器上的每个文件夹中创建README.txt文件,这些文件的内容包括对服务的描述和到Tor网站的链接。专家注意到,壁纸包含错别字和错误,并且整个文本重复该错误,这对于专业威胁者来说很奇怪。Industrial Spy是一个为企业提供竞争对手数据的市场,包括知识产权和商业机密。
IndustrialSpy.jpeg

https://securityaffairs.co/wordp ... py-marketplace.html


5 MetaMask要求苹果用户禁用其钱包的自动iCloud备份

MetaMask已经警告苹果用户禁用其钱包数据的iCloud自动备份。一个名为Lacovone的用户发帖称,他的钱包中价值65万美元的数字资产和NFT被清空,他接到了一个可能来自苹果公司的电话,因为他的来电显示有苹果公司的号码,所以这不会引起怀疑。打电话的人要求把密码发到他的手机上。当他提供了代码后,他的整个MetaMask钱包在两秒钟内就被清空了,包括价值约65万美元的ApeCoin和NFT。加密钱包服务提供商MetaMask在观察到用于窃取用户MetaMask资产的电子邮件网络钓鱼诈骗的增加以及该事件发生后,向苹果用户发出了禁用其钱包的自动iCloud备份功能的警告。
NFT.png

https://www.hackread.com/metamas ... able-icloud-backup/


6 领英成为网络钓鱼攻击中被模仿得最多的品牌

根据Check Point research(CPR)的一项新研究,领英已成为迄今为止被网络钓鱼模仿最多的品牌。这家网络安全供应商的《2022年Q1品牌网络钓鱼报告》显示,在2022年第一季度,假冒专业社交网站的网络钓鱼攻击占全球所有尝试的一半以上(52%)。这比上一季度增长了44%,当时领英是第五大被模仿品牌。CPR表示,这一发现反映了社会工程诈骗从航运公司和科技巨头转向社交媒体网络的新趋势。在2022年第一季度,社交网络是最具针对性的类别,其次是航运。
网络钓鱼.png

https://www.infosecurity-magazin ... impersonated-brand/

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-11-23 23:46

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表