找回密码
 注册创意安天

每日安全简讯(20221222)

[复制链接]
发表于 2022-12-21 20:20 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 安卓恶意软件
GodFather针对400家银行和加密货币交易所进行网络攻击

Godfather木马由Group-IB公司的分析师发现,并且被认为是 另一款臭名昭著的Anubis恶意软件的继任者。该木马主要是银行恶意软件,被发现时以16个国家/地区的用户为目标,试图窃取超过400 个在线银行网站和加密货币交易所的帐户凭据。当受害者在手机上尝试登录网站时,该恶意软件会生成覆盖在银行和加密交换应用程序登录界面框之上的登录屏幕,诱使用户在精心设计的HTML钓鱼页面上输入他们的账号凭据。
1P7Y0H1AeoRSNZ-GbIQ6.jpeg
https://www.bleepingcomputer.com/news/security/godfather-android-malware-targets-400-banks-crypto-exchanges/


2 Okta
公司的私人GitHub存储库遭遇网络攻击后导致源代码被盗

Okta公司是一家总部位于美国的身份验证和身份与访问管理 (IAM) 解决方案提供商,近日该公司表示其私人的GitHub存储库本月遭到黑客攻击。GitHub通平台过电子邮件将可疑账号访问的安全事件通知发送到Okta公司的IT管理员,该公司安全官随后表示这种恶意的登录访问被用来复制Okta的Okta Workforce Identity Cloud (WIC) 代码存储库,但攻击者并未获得对Okta服务或客户数据的未授权访问权限,因此不需要客户采取任何行动。
1P7Y0R1AeoRSO1-pTptm.jpeg
https://www.bleepingcomputer.com/news/security/oktas-source-code-stolen-after-github-repositories-hacked/


3 勒索软件团伙使用新的Microsoft Exchange漏洞进行网络攻击

网络安全公司CrowdStrike在调查Play勒索软件攻击时发现攻击者正在使用新的被称为OWASSRF的漏洞。该漏洞针对Microsoft Exchange服务器进行攻击,能够绕过ProxyNotShell URL重写缓解机制,攻击者在前期利用其他远程代码执行(RCE)漏洞获得权限后,可利用存在于Outlook Web Access (OWA) 应用中的OWASSRF漏洞构造出漏洞利用链,在易受攻击的Exchange 服务器上上实现权限提升。CrowdStrike发现新发现的漏洞很可能是CVE-2022-41080,这是微软标记为严重且未在野外利用的安全漏洞。
1P7Y171AeoRSOV-wkdsl.jpeg
https://www.bleepingcomputer.com/news/security/ransomware-gang-uses-new-microsoft-exchange-exploit-to-breach-servers/


4 微软将于2023年1月关闭Exchange Online基本身份验证

微软今天警告称将从2023年1月上旬开始永久关闭Exchange Online服务的基本身份验证功能,以提高安全性。Exchange 团队周二表示,从1初开始微软将对配置进行更改以永久禁用协议范围内的基本身份验证使用,在此前大约7天向受影响租户的消息中心发送帖子。在基本身份验证被永久禁用后不久,任何使用基本身份验证连接到受影响协议之一的客户端或应用程序都将收到错误的用户名/密码/HTTP 401错误。Microsoft 365总经理Seth Patton在9份表示,根据微软自身的安全研究报告,已知超过99%的密码喷射类型的攻击针对该基本身份验证功能,禁用该功能后客户遭受的危害可减少67%以上。
1P7Y1g1aUurqM7-nuSIg.jpeg
https://www.bleepingcomputer.com/news/microsoft/microsoft-will-turn-off-exchange-online-basic-auth-in-january/


5 欺诈者利用谷歌广告传播恶意内容赚取数百万美元

Malwarebytes安全公司的研究人员发现,又欺诈者违反禁止Google Ads和Popunders的广告政策的情况下,在成人网站上投放使用“弹窗”获得大量流量来开展广告活动。这些广告非常小,并且在打开的浏览器窗口后面以“弹出窗口”的形式打开,因此用户在关闭或移动主浏览器的窗口之前不会看到它们。弹窗的内容是欺诈者从其他站点抓取的,这些站点包括看似合法的新闻门户网站,为了从这些弹出窗口中获取广告收入,攻击者在页面底部嵌入了谷歌广告。Malwarebytes估计,这些广告的点击量为每月7600万次,对应的收入可达到27.6万美元/月。
1P7Y1w1aUurqM8-iIPi0.jpeg
https://www.bleepingcomputer.com/news/security/google-ad-fraud-campaign-used-adult-content-to-make-millions/


6 黑客利用Excel加载项功能发动网络攻击

研究人员调查了将恶意代码引入 Microsoft Excel 的另一种媒介——恶意加载项,特别是 XLL 文件。尽管从早期版本的 Excel(包括 Excel 97)开始就支持 XLL 文件,但恶意行为者最近才开始使用它。大量高级持续性威胁参与者和商品恶意软件系列正在使用 XLL 作为感染媒介,而且这个数字还在继续增长。在加载 XLL 文件之前,Excel 会显示有关可能包含恶意代码的警告。这与打开包含 VBA 宏代码的 Office 文档后显示的有关潜在危险代码的消息类似。但是这种保护技术作为针对恶意代码的保护通常是无效的,因为许多用户倾向于忽视警告。
1P7ZS91AepZhM9-B6Lj8.jpeg
https://blog.talosintelligence.com/xlling-in-excel-malicious-add-ins/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-1-8 21:22

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表