7月13日,星期三,您好!中科汇能与您分享信息安全快讯:
19年时马斯特里赫特大学遭勒索软件攻击,为保住成吨的研究数据选择支付赎金,如今这份赎金翻了数倍回到了自己手中。支付赎金后,荷兰检察院迅速扣押了一个加密货币钱包,认为这部分资金与勒索脱不开干系,虽然只有部分赎金,但价格已达40000欧元。时至今日,这个钱包中的加密货币价格涨至50万欧元,甚至比当初支付的赎金还要高。司法部已提起流程,希望从荷兰检察院那里接手这个钱包,同时用资金设立基金帮助有困难的学生。不过大学方面表示,就算50万欧元足额拿回,也不足以弥补因勒索而导致的各方面损失,不过有总比没有强。
FBI钓鱼手机与应用Anom部分源码公布
全球网络犯罪急需强化协同打击去年造成损失超6万亿美元
近日,有媒体报道,疑似B站发生用户账号(UID)、手机号泄露问题,泄露数据多达2.2亿余条。起因是,一张在暗网叫卖 2.2 亿余条B站用户信息的截图在网上流传,泄露数据疑似包括用户账号(UID)和手机号,价格为 0.5 比特币或 17.72 以太币。而这条信息出售帖发布于7月6日凌晨,发帖者称“【哔哩哔哩】数据泄露2.3MM”,数量具体为221223698条,并提供了总计超过50万行的样本数据。报道称,记者随机选取了部分样本数据进行核实,发现 UID 基本上都能对应B站账号,对应的手机号则有些是空号,有些可以打通,但暂未证实手机号与 UID 指向同一用户。
警惕Google更新,可能是勒索软件伪装
一种新的勒索软件正以谷歌更新的形式出现在网络上,有证据证明,其在利用Windows系统的功能进行勒索攻击。趋势科技(Trend Micro)的研究人员称他们发现了最新的威胁,被称为 “HavanaCrypt”,这是一个赎金软件包,该恶意软件使用开源的.NET混淆器Obfuscar编写,并将自身伪装成谷歌软件更新,诱使用户点击。当HavanaCrypt开始执行进程时,该勒索软件会通过使用系统中的ShowWindow函数隐藏其窗口,给它一个0的参数。该勒索软件还有多种反虚拟化技术,帮助它在虚拟机中执行时避免动态分析,一旦发现系统在虚拟机环境中运行,该软件将会自动终止进程。
新的0mega勒索软件针对企业进行双重勒索攻击
据披露,一个名为“0mega”的新勒索软件正在针对全球组织进行双重勒索攻击,并要求受害企业支付数百万美元赎金。经研究人员分析后发现,0mega是2022年5月出现的一种新勒索软件,自那时以来已经攻击了许多受害者。目前,研究人员还没有发现 0mega 操作的勒索软件样本,因此没有太多关于文件如何被加密的信息。但是,研究人员发现该勒索软件在加密文件的名称上附加了.0mega 扩展名,并创建了名为 DECRYPT-FILES.txt 的赎金记录。这些赎金记录一般是针对每个受害者量身定制,通常包含公司名称和描述攻击中被盗的不同类型数据。此外,一些记录中还包含威胁信息,表示如果受害者公司不支付赎金,0mega 团伙将会向其商业伙伴和贸易协会透露攻击情况。
黑客可通过Rolling-PWN 攻击,远程解锁本田汽车
该弱点被称为 “Rolling-PWN”,可用于执行中继攻击。当威胁行动者拦截汽车钥匙扣代码并借此解锁或启动汽车。现代汽车中的无钥匙进入系统依靠伪随机生成器 (PRNG) 算法生成滚码,确保每次按下钥匙扣按钮时使用唯一字符串。该滚码机制的目的是阻止可导致中间人中继攻击的代码缺陷。3月份曾报道的类似攻击仍然可用于老旧车型中。车辆中存在一个计数器,可检查所生成代码的时序,每当收到新的代码时就会增加数数。尽管如此,也接受非时序代码来应对对钥匙扣的不慎按压情况或者当车辆不在范围内时也适用。
研究员发现针对 Windows 用户的 Raspberry Robin 蠕虫
Cybereason 公司将该威胁称为“永久的”和“扩张的”威胁,并表示已在欧洲发现很多受害者。感染涉及一个蠕虫,它通过包含恶意.LNK文件的可删除 USB 驱动进行传播,利用受陷的QNAP NAS 设备作为命令和控制。它首先由Red Canary公司的研究员在2022年5月发现。该威胁也被 Sekoia 称为 “QNAP 蠕虫”,它利用名为 “msiexec.exe” 的合法 Windows 安装程序二进制下载并执行来自受陷 QNAP NAS 设备的恶意共享库 (DLL)。Cybereason 公司的研究员 Loïc Castel 在write-up 中指出,“为了更难以被检测到,Raspberry Robin 利用了三个合法 Windows 系统进程中的进程注入”,并表示,它“通过TOR退出节点和余下的基础设施进行通信”。
PyPI 强制要求对关键项目部署2FA机制,遭一些开发人员反对
尽管很多社区员工对此举表示赞赏,但某个热门Python 项目的开发人员决定从 PyPI 中删除代码并重新发布,使该项目获得的“关键 (Critical)”状态无效。前不久,PyPI 注册表的管理员表示正在为被认为“关键”的项目引入2FA要求。在六个月来下载量排名前1%的任何PyPI项目以及PyPI的依赖关系都被视为“关键”级别。管理员在一篇博客文章中指出,“为了改进Python 生态系统的整体安全性,PyPI 开始为关键项目执行双因素认证 (2FA) 要求。该要求将在未来几个月生效。”此外,关键项目的维护人员也可获得由谷歌开源安全团队支持的免费硬件安全密钥。
信息来源:人民网 国家计算机网络应急技术处理协调中心 国家信息安全漏洞库 今日头条 360威胁情报中心 中科汇能GT攻防实验室 安全牛 E安全 安全客 NOSEC安全讯息平台 火绒安全 亚信安全 奇安信威胁情报中心 卡巴斯基 MACFEE Symantec 白帽汇安全研究院 安全帮
本文版权归原作者所有,如有侵权请联系我们及时删除