香港頭條 - HongKong News
905 subscribers
556 photos
29 videos
2 files
276 links
中华人民共和国香港特别行政区
Hong Kong Special Administrative Region of the People's Republic of China

現任行政長官:李家超
警務处长:萧泽颐
副处长(行动):
副处长(管理):郭荫庶
副处长(特别职务):刘业成
高级助理处长:萧泽颐、李建辉、刘𧶽蕙、李志恒、杨祖赐(辅警)
助理处长:14名

本群非官方群,我們擁護祖國及特區政府!
支持香港警察嚴正執法!
Download Telegram
在增加一枚,已经修改 转发的兄弟们需要重新转发
账号分享

账号类型:Minecraft
形式:email:password

zacastaf@gmail.com:astaffort
belyndapagram@hotmail.com:wolves114
rune.holvoet@hotmail.com:Rh125783
kontra036hihih@gmail.com:geliosagro036
jeffdeclementi@gmail.com:Jordan123
percykemps@hotmail.com:Marryzzxx00
justen@wilmottech.com:hihihi23
kareemaz@gmail.com:mEEr8221
mozahedulalam99@gmail.com:danger1234
aprilfarmer7@yahoo.com:Wildcats7
ryanhouseholder@hotmail.com:Ry112384
wyk9346@naver.com:slrlal12
gingerslayer1@yahoo.com:wmjkwcagle5
jmnieves9@yahoo.com:marcus911
mowley@gmail.com:idunno01!
alexzolol@live.fr:OMFGOMFG123
emiliebirch23@gmail.com:millenr1
dmwfire01@hotmail.com:piranya01
frikli444@gmail.com:monster100
seelengeier@Web.de:blader1986
evan_west@att.net:kopitar11
michiel199713bakker@gmail.com:Waffiebakker14
行业人才信息:產品經理成區塊鏈項目重點引進人才

PMCAFF旗下知一人才負責人Alice表示,區塊鏈行業人才缺口巨大,市場供不應求,產品經理已成為了各區塊鏈項目的重點引進人才。

此外,自知一人才區塊鏈獵頭服務宣佈支持NKC支付以來的一週內,已吸引區塊鏈相關企業、交易所、投資機構及項目方來訪、簽約。在此期間,NKC對BTC交易價格累計上漲近40%。
即时更新

俄罗斯监管部门Roskomnadzor再次宣布扩大IP封杀范围。在峰值的时候,Roskomnadzor已经封杀了将近1900万个IP地址,包括Twitch和Spotify等诸多使用谷歌和亚马逊云服务的第三方服务也被误杀。
Hacks and tricks
Useful Info: HOW TO MAKE SYMBOLS WITH KEYBOARD.
=================
Alt + 0153..... ... trademark symbol
Alt + 0169.... ©.... copyright symbol
Alt + 0174..... ®....registeredtrademark symbol
Alt + 0176 ...°......degree symbol
Alt + 0177 ...±....plus-or-minus sign
Alt + 0182 ...¶.....paragraph mark
Alt + 0190 ...¾....fraction, three-fourths
Alt + 0215 ....×.....multiplication sign
Alt + 0162...¢....thecent sign
Alt + 0161.....¡......upside down exclamation point
Alt + 0191.....¿.....upside down question mark
Alt + 1...........smiley face
Alt + 2 ......☻.....black smiley face
Alt + 15.....☼.....sun
Alt + 12......♀.....female sign
Alt + 11.....♂......male sign
Alt + 6............spade
Alt + 5.............Club
Alt + 3............. Heart
Alt + 4.............Diamond
Alt + 13......♪.....eighth note
Alt + 14......♫......beamed eighth note
Alt + 8721.... ∑.... N-ary summation (auto sum)
Alt + 251.....√.....square root check mark
Alt + 8236.....∞.....infirow
Alt + 25......↓......down arrow
Alt + 26.....→.....right arrow
Alt + 27......←.....left arrow
Alt + 18...........up/down arrow
Alt + 29......... left right arrow.
【病毒监测】这年头病毒木马都有“证书”了,目前已劫持上千个网址

NpfIkms 一款利用AdGuard白驱动劫持用户浏览器的流量大盗

一:木马概述

近日,360安全中心拦截到一个利用AdGuard Wfp白驱动下发浏览劫持规则篡改用户浏览器的木马,我们将其命名为“NpfIkms”木马。

分析后发现,“NpfIkms”主要是一种系统激活类恶意软件释放,以劫持用户浏览器流量牟利为目的。但“NpfIkms”跟其他"流量劫持"类木马不同的是,该木马在劫持流量同时还会阻断安全软件联网,导致安全软件无法正常的查杀和升级。

分析显示,目前"360安全中心"已率先拦截查杀“NpfIkms”木马。

二:木马分析

根据360安全专家的分析结果,该木马会禁止安全软件联网以防止自身被查杀,并且还会篡改系统根证书,以此劫持各种返利网站流量来获取回报。

“NpfIkms”木马会伪装在系统激活器中,运行后该木马释放ikms.dll文件并注册服务启动,这个DLL是宿主程序,运行后会创建两个线程,进行内存加载运行核心木马功能IMain.dll(调用导出函数:dowork)和盗版激活程序KmsCore.dll。

IMain.dll内存加载执行后会进行一系列木马功能的操作,还会进行内存加载白利用AdguardNetLib.dll并加载Adguard驱动,劫持功能使用

木马通过云端更新劫持配置,目前已劫持1010个网址,其中包括各种导航站(hao123、2345、sogou等)、购物网站(taobao、JD、dangdang、vip、amazon、vmall等)、下载站(QQ浏览器等)等,劫持后木马将推广ID修改成自己的推广ID,来获取返利回报,只要有流量推广,都会成为木马的劫持目标。

木马通过URL字符串特征对安全软件的云查杀功能进行拦截通信,阻止自身被安全软件查杀。

木马还对列表中的指定进程禁止联网,来阻止安全软件更新和查杀。

木马为了可以劫持SSL加密的https网站,向系统导入虚假的根证书,这样就可以实现中间人劫持替换SSL加密的网站内容和请求。

添加本地虚假根证书后,使用浏览器访问被劫持的hao123页面,可以看到hao123的根证书已经被篡改,并且不会出现证书异常提醒,危害巨大。

木马之所以有这么完善的网络过滤拦截功能,完全“归功”于广告拦截软件AdGuard,AdGuard使用驱动对网络流量进行过滤清洗,来阻止流量中的广告,由于AdGuard自身驱动未校验调用者合法性,而产生的漏洞,导致任何程序都可以对其发送拦截替换等指令,木马恰恰抓住这个机会,进行滥用。

三:360安全提醒

各类系统激活类工具一直以来都是导航站、电商站劫持木马的主要传播途径,建议网友在使用激活类工具时候,尤其要注意一下几点:
1、建议网友尽量使用原版本操作系统,安装操作系统需要使用正规渠道。
2、如果一定要使用激活工具,使用下载前应先使用各类安全软件扫描,确保软件安全。
3、最后安装一款靠谱的安全软件将事半功倍,360安全卫士可以拦截各类激活类木马运行,拦截流量劫持驱动加载。
香港頭條 - HongKong News pinned «【病毒监测】这年头病毒木马都有“证书”了,目前已劫持上千个网址 NpfIkms 一款利用AdGuard白驱动劫持用户浏览器的流量大盗 一:木马概述 近日,360安全中心拦截到一个利用AdGuard Wfp白驱动下发浏览劫持规则篡改用户浏览器的木马,我们将其命名为“NpfIkms”木马。 分析后发现,“NpfIkms”主要是一种系统激活类恶意软件释放,以劫持用户浏览器流量牟利为目的。但“NpfIkms”跟其他"流量劫持"类木马不同的是,该木马在劫持流量同时还会阻断安全软件联网,导致安全软件无法正常的查杀和升级。…»
共享账号分享

账号类型:Directv
形式:email:password

gpazianos@gmail.com:Oicu8now
poonit.kamdar@gmail.com:number1
frogomatic@gmail.com:ik2mfpw
saraemcgee@gmail.com:august21
samir.abdosh@gmail.com:samerica9
saraemcgee@gmail.com:august21
ceg87oct@yahoo.com:rmghsg07
dgmook@gmail.com:smokey89
nicolecotton81@hotmail.com:JACOB555
deangoings@sbcglobal.net:Valerie22
首都网络安全日即将开幕,360神秘黑科技即将登陆北展

04月26日至28日,由北京市公安局与北京市委网信办联合主办的第五届“首都网络安全日”系列活动将在北京展览馆举行。本届首都网络安全日延续“网络安全同担、网络生活共享”的主题,着眼于“建设网络强国”战略目标和“京津冀协同发展”决策部署,致力于全面倡导首都各界和网民群众共同关注网络安全课题、承担网络安全责任、投身网络安全建设、维护网络生态环境。

本届大会通过集结国内外网络安全领军企业,结合论坛、网络安全技术竞赛、新品发布等同期活动,多角度全方位展示最前沿的网络信息安全技术及产品。其中,一系列“黑科技”的出现,吸引了众多参展同行和准备参观的观众,究竟是哪些神秘黑科技呢?

原来,国内最大的互联网安全企业360在本次“首都网络安全日”活动中布置了展台,集中展示了多个网络安全体验区。

门禁系统被黑客入侵、银行卡信息被人全部盗取、用户变成“透明人”……这一系列都是真实存在,且随时可能出现在我们生活场景中的安全威胁!360展台为大家展示了模拟的被黑客攻击的门禁系统、NFC系统,让体验者感受这些随处可见的网络安全威胁,以此来提醒大家在日常生活中提高安全意识。

另外,360还展出了多种智能硬件,智能摄像机、行车记录仪、扫地机器人等等,甚至还有十分“壕”气的智能门锁,为大家展示了未来智能时代的一系列“智能家居”。

现如今,物联网设备已经进入千家万户,给生活带来便利的同时,也存在不少的安全隐患。比如生活中常见的家庭门锁,就可以通过某种特殊手段将钥匙复制,然后将门打开,这里面利用的技术就是对射频的信号的复制以及重放。而360此次展出的黑科技,就是针对这些最常见的生活中的安全隐患,将问题扼杀在摇篮中。

大安全时代来临,互联网逐渐深入到经济社会各个领域,网络安全形势面临着严峻挑战。网络安全关乎的不仅是网络本身,更是社会安全、经济发展、基础设施安全、人身安全的重要保障,其重要性日益凸显。360公司此次携黑科技参展,正是希望为未来的网络安全提供解决方案。究竟这些黑科技效果如何?还等4月26日活动开幕后,请各位参观者揭开它们的神秘面纱。
香港頭條 - HongKong News pinned «首都网络安全日即将开幕,360神秘黑科技即将登陆北展 04月26日至28日,由北京市公安局与北京市委网信办联合主办的第五届“首都网络安全日”系列活动将在北京展览馆举行。本届首都网络安全日延续“网络安全同担、网络生活共享”的主题,着眼于“建设网络强国”战略目标和“京津冀协同发展”决策部署,致力于全面倡导首都各界和网民群众共同关注网络安全课题、承担网络安全责任、投身网络安全建设、维护网络生态环境。 本届大会通过集结国内外网络安全领军企业,结合论坛、网络安全技术竞赛、新品发布等同…»
共享账号分享

账号类型:Appnana
形 式:email:password

k.cecka@gmail.com:alohamora
vvondervvoman17@gmail.com:Taylor08
theking71@hotmail.de:kamera123
bestxforxlast@yahoo.com:mb115604
stefaniecintron4193@gmail.com:Alivia219
Safe News

小心!黑客找到闯入智能房卡酒店房间的迂回路线

一名F-Secure研究人员在柏林参加信息安全会议时,其笔记本电脑被从酒店房间偷走,由于没有强行进入的迹象,酒店工作人员认为该研究人员自己存在失或说谎。这一事件激起了研究人员的两位同事Timo Hirvonen和Tomi Tuominen的兴趣,将注意力转向酒店使用的数字锁定系统。

大多数酒店(特别是高端或连锁酒店)使用某种形式的电子锁系统。接待员可以为客人提供便宜的一次性钥匙卡,而不是分发实物钥匙。这些钥匙卡基于RFID技术。F-Secure的研究人员将注意力转向由世界上最大制造商Assa Abloy构建的流行酒店锁定系统。

F-Secure对Assa Abloy非常赞赏。在博客文章中,它将其描述为“高品质的品牌”,并表示其锁具以质量和安全着称。但是这并没有阻止他们发现底层软件(称为Vision,由第三方公司VingCard开发)的漏洞,这会让入侵者访问特定系统中的每个房间。

F-Secure在一份声明中表示:“从字面上看,任何钥匙都可以满足要求,无论是房间钥匙还是储物柜或车库的钥匙。更糟糕的是,密钥甚至不需要现在处于活动状态。该公司表示,“即使是五年前停产的过期钥匙也能起作用。”使用一些专门的硬件,在网上花费“几百欧元”和一些定制软件,攻击者可以分析该密钥并使用计算过程确定主密钥。

然后攻击者可以使用该设备访问属性中的任何房间而不受阻碍。或者,他们可以将其印在空白的钥匙卡上,并将其传递给同谋。据F-Secure称,这种攻击既适用于磁条,也适用于更复杂的RFID酒店钥匙卡。

在发现这个漏洞之后,F-Secure去年通知了Assa Abloy,并悄悄与瑞典公司合作解决了这个问题。修复已创建并发布给受影响的酒店。F-Secure不会发布任何代码或漏洞的完整详细信息。这是明智的,因为一些酒店客房锁定系统可能没有实施补丁,因此仍然存在风险。