《维他命》逐日清静简讯20180912
宣布时间 2018-09-12
凭证RiskIQ的研究,英国航空公司数据泄露事务的背后是犯法集团MageCart。MageCart自2015年以来一直活跃,主要针对电子商务网站,窃取用户的银行卡信息等敏感数据。凭证RiskIQ的说法,MageCart对英国航空公司举行了针对性攻击,并使用了定制的剧本和专用的基础设施。现在还不清晰MageCart怎样在英国航空公司的网站上注入恶意代码。
2、研究职员发明挟制凌驾3700个MikroTik路由器的恶意挖矿运动
清静研究职员Troy Mursch发明一个使用误差(CVE-2018-14847)挟制MikroTik路由器举行挖矿的攻击运动。虽然该路由器的厂商已在4月份宣布了相关修复补丁,但仍有部分用户没有举行升级。凭证Mursch报告的挖矿剧本,在Shodan上可搜索到3734个MikroTik装备。大大都受熏染的装备都集中在南美洲,主要是巴西(2612)和阿根廷(480)。该挖矿剧本将MikroTik路由器的CPU使用率增添到80%并一连举行挖矿。
3、研究团队发明银行木马KRONOS的新变体Osiris
2018年7月Securonix研究团队发明银行木马KRONOS的新变体Osiris。Osiris共提倡了三个划分针对德国、日本和波兰的攻击运动,其主要分发方法是垂纶邮件,在许多情形下也通过RIG EK等误差使用工具包举行分发。垂纶邮件中的附件使用了已知的Office公式编辑器误差(CVE-2017-11882)。新的Osiris恶意软件普遍使用TOR网络举行下令和控制。
4、IBM宣布关于Android银行木马ExoBot的源码剖析报告
由于Android银行木马ExoBot的源代码在最近泄露,IBM X-Force研究团队深入研究了该恶意软件的内部事情。ExoBot主要通过垃圾短信以及官方应用市肆的app举行撒播,首次在装备上运行时会删除图标、最小化所有正在运行的应用并显示主屏幕,以便用户不会发明任何异常。为了逃避沙箱和检测,ExoBot在运行前会举行反沙箱检查、反剖析器检查以及国家/地区/语言过滤。ExoBot的混淆手艺包括字符串�;ず投訡2通讯举行AES加密。
原文链接:https://securityintelligence.com/ibm-x-force-delves-into-exobots-leaked-source-code/
5、微软宣布9月清静更新,修复包括17个高危误差在内的61个误差
微软本月修复的误差中有四个被标记为可能在野外被使用,包括影响了所有Windows版本的远程代码执行误差(CVE-2018-8475)、Windows ALPC提权误差(CVE-2018-8440)、剧本引擎中的远程代码执行误差(CVE-2018-8457)以及拒绝服务误差(CVE-2018-8409)。另外两个值得注重的误差是Windows提权误差(CVE-2018-0868和CVE-2018-8339),可允许外地攻击者使用Windows妄想使命API执行恣意代码。
原文链接:https://thehackernews.com/2018/09/microsoft-software-updates.html
6、趋势科技认可其多款Mac应用违规网络用户的数据
研究职员发明趋势科技的多款Mac应用网络用户的浏览器历史纪录和系统信息,现在这些应用已在Mac App Store中下架。这些应用包括Dr. Antivirus、Dr. Cleaner和Dr. Unarchiver等,所有应用的评价数都达数千条。研究职员称这些应用网络到的信息最终都发送到trendmicro.com。
原文链接:https://www.bleepingcomputer.com/news/security/trend-micro-apps-leak-user-data-removed-from-mac-app-store/
声明:本资讯由尊龙凯官网入口维他命清静小组翻译和整理


京公网安备11010802024551号