《维他命》逐日清静简讯20180726

宣布时间 2018-07-26

【剖析报告】研究团队宣布关于共享汽车APP的清静性的调研报告


卡巴斯基实验室宣布关于共享汽车APP的清静性的调研报告 。2017年莫斯科的共享汽车的活跃用户数目和出行次数都险些翻番,这引发了清静专家对其服务的清静性的担心 。研究职员测试了13个移动APP,只有1个APP具有防逆向�;げ⑶叶允菥傩辛思用� 。一半的APP不允许用户建设自己的密码,而是强制用户使用电话号码和通过短信发送的PIN码登录 。所有的APP都易受MITM攻击 。

原文链接:https://securelist.com/a-study-of-car-sharing-apps/86948/


【攻击事务】弗吉尼亚银行8个月内2次遭黑客入侵,共损失约240万美元


据记者Brian Krebs报道,美弗吉尼亚国家银行于2016年5月下旬和2017年1月两次遭到垂纶邮件的攻击,共损失约240万美元 。第一次攻击中攻击者通过恶意软件熏染了一台盘算机,并能够会见银行内网和绕过PIN码、逐日取款限制以及反诓骗步伐等 。第二次攻击的模式与第一次攻击相似 。Synopsys首席照料Chandu Ketkar以为,这些事务是其清静意识培训、监控和应急响应等战略的失败 。


原文链接:https://www.infosecurity-magazine.com/news/virginian-bank-robbed-twice-in/


【威胁情报】研究团队发明印度恶意软件MDM的更普遍的攻击运动


思科Talos研究团队发明印度移动恶意软件MDM的攻击运动是针对多平台(Windows装备以及可能的Android装备)的普遍攻击运动的一部分 。攻击者通过恶意软件漆黑监视用户,并从第三方谈天应用中窃取用户的实时位置、短信、联系人和照片等信息 。研究职员发明了新的MDM基础设施及其托管的针对Windows用户的恶意二进制文件 。研究职员还发明该攻击运动与黑客组织Bahamut保存关联 。


原文链接:https://blog.talosintelligence.com/2018/07/Mobile-Malware-Campaign-uses-Malicious-MDM-Part2.html


【威胁情报】研究职员发明主要针对AVTech装备的新僵尸网络Death


NewSky Security清静研究职员Ankit Anubhav称僵尸网络Death正在通过AVTech装备中的误差举行撒播 。这些误差于2016年底被果真,包括14个清静误差,影响DVR、NVR、IP摄像头等AVTech装备 。AVTech于2017年头修复了这些误差,但仍有部分用户没有举行更新 。现在该僵尸网络的巨细还未知 。除了Death之外,僵尸网络Hide'N Seek(HNS)也在针对这些误差提倡攻击 。

原文链接:https://www.bleepingcomputer.com/news/security/malware-author-building-death-botnet-using-old-avtech-flaw/


【威胁情报】研究机构宣布勒索软件LockCrypt的.1btc变体的解密工具


罗马尼亚清静厂商Bitdefender宣布勒索软件LockCrypt的一个变体的解密工具,该变体在加密的文件后附加.1btc扩展名 。该变体在2018年2月至5月尾之间活跃,随后勒索软件的作者开发了更新的版本.BI_D 。Bitdefender宣布的解密工具使用十分简朴 。清静研究员Michael Gillespie整理了LockCrypt的差别变体的解密工具,现在只有最新的.BI_D变体不可解密 。

原文链接:https://www.bleepingcomputer.com/news/security/bitdefender-releases-decryption-tool-for-older-version-of-lockcrypt-ransomware/


【恶意软件】研究职员发明属于银行木马Kronos的新变体的攻击运动


Proofpoint研究职员发明银行木马Kronos的新变体的攻击运动,这些攻击运动从2018年6月下旬最先,主要针对5家德国金融机构以及13家日本金融机构和波兰的部分用户 。新变体通过垃圾邮件举行分发 。研究职员剖析了该变体与2014年的版本之间的区别,发明它们保存普遍的代码重用以及相同的字符串加密手艺、C&C加密机制和类似的C&C面板结构等 。研究职员称该新变体可能就是新的木马Osiris 。

原文链接:https://www.bleepingcomputer.com/news/security/new-version-of-the-kronos-banking-trojan-discovered/