T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.35K subscribers
1.83K photos
2.71K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
威胁行为者瞄准Microsoft SQL Server部署FreeWorld勒索软件(作者:H1d0ng9e)

威胁行为者正在利用安全性较差的Microsoft SQL(MS SQL)服务器来提供Cobalt Strike和名为FreeWorld的勒索软件。
谨防 PDF 中的 MalDoc:一种新的多语言攻击,允许攻击者逃避防病毒软件(作者:cc3ini)

研究人员 Yuma Masubuchi 和 Kota Kino表示:“使用 MalDoc 在 PDF 中创建的文件可以在 Word 中打开,即使它具有 PDF 的神奇数字和文件结构。” “如果该文件配置了宏,则通过在 Word 中打开它,VBS 就会运行并执行恶意行为。”
黑客利用 MinIO 存储系统漏洞危害服务器(作者:H1d0ng9e)

据观察,未知威胁行为者利用 MinIO 高性能对象存储系统中的高严重性安全漏洞进行武器化,以在受影响的服务器上实现未经授权的代码执行。
越南网络犯罪分子通过恶意广告瞄准 Facebook 企业帐户(作者:cc3ini)

与越南网络犯罪生态系统相关的恶意行为者正在利用 Meta 旗下的 Facebook 等社交媒体平台上的广告作为载体来传播恶意软件。
1👍1
Chaes 恶意软件的新 Python 变体针对银行和物流行业(作者:cc3ini)

2022 年 12 月,巴西网络安全公司 Tempest Security Intelligence发现该恶意软件在其感染链中使用 Windows Management Instrumentation ( WMI ) 来促进收集系统元数据,例如 BIOS、处理器、磁盘大小和内存信息,从而检测到进一步的更新。该恶意软件的最新版本被称为Chae$ 4,参考源代码中存在的调试日志消息,包含“重大转换和增强”,包括针对凭据盗窃的扩展服务目录以及 Clipper功能。
零日警报:最新的Android补丁更新包括修复新的活跃漏洞(作者:H1d0ng9e)

谷歌已经为Android推出了每月安全补丁,以解决一些缺陷,包括一个零日漏洞,它说可能已经在野外被利用。
Outlook 黑客攻击:微软揭示故障转储如何导致重大安全漏洞(作者:cc3ini)

微软周三透露,一个名为Storm-0558的中国威胁参与者获取了不活跃的消费者签名密钥,通过入侵一名工程师的公司帐户来伪造令牌并访问 Outlook。
这使得攻击者能够访问包含与消费者签名系统崩溃相关的信息的调试环境并窃取密钥。系统崩溃发生在2021年4月。
微软安全响应中心 (MSRC) 在事后分析报告中表示:“2021 年 4 月的一次消费者签名系统崩溃导致了崩溃进程的快照(‘崩溃转储’)。”
“对敏感信息进行编辑的故障转储不应包含签名密钥。在这种情况下,竞争条件允许密钥出现在故障转储中。我们的系统未检测到故障转储中存在密钥材料。 ”
这家 Windows 制造商表示,故障转储已转移到与互联网连接的公司网络上的调试环境中,Storm-0558 疑似在渗透到工程师的公司帐户后从该环境中获取了密钥。
警告:钓鱼活动提供新的SideTwist后门和Agent Tesla变体(作者:H1d0ng9e)

被追踪为APT34的伊朗威胁行为者与一种新的网络钓鱼攻击有关,该攻击导致部署一种名为SideTwist的后门变体。
思科发布紧急修复影响BroadWorks平台的身份验证绕过错误(作者:H1d0ng9e)

思科已发布安全修复程序,以解决多个安全缺陷,包括一个严重的错误,威胁行为者可能会利用这些漏洞来控制受影响的系统或导致拒绝服务(DoS)条件。

最严重的问题是CVE-2023-20238,其最大CVSS严重性评级为10.0。它被描述为Cisco BroadWorks应用交付平台和Cisco BroadWorks扩展服务平台中的身份验证绕过缺陷。
Akira 勒索软件攻击中利用 Cisco ASA 零日漏洞(作者:cc3ini)

思科警告称,Cisco ASA 和 FTD 中存在一个零日漏洞,该漏洞可在未经身份验证的情况下进行远程暴力攻击。
数百万人被隐藏在Google Play上的假Telegram应用程序中的间谍软件感染(作者:H1d0ng9e)

伪装成Telegram修改版本的间谍软件已在Google Play商店中被发现,该商店旨在从受损的Android设备中获取敏感信息。

根据卡巴斯基安全研究员Igor Golovin的说法,这些应用程序具有邪恶的功能,可以捕获和泄露姓名,用户ID,联系人,电话号码和聊天消息到演员控制的服务器。

该活动被俄罗斯网络安全公司命名为Evil Telegram。
👍1
网络犯罪分子将合法的高级安装程序工具用于加密货币挖矿攻击(作者:liaochunquan)

网络犯罪分子滥用Advanced Installer工具,在受感染计算机上投放加密货币挖矿恶意软件。攻击者利用该工具打包合法软件安装程序,并注入恶意脚本。受攻击行业包括建筑、工程、制造和娱乐等,以法语用户为目标。攻击利用高性能GPU的需求,最终部署M3_Mini_Rat脚本,下载其他威胁和加密货币挖矿恶意软件。同时,出现利用Google Looker Studio创建虚假加密货币钓鱼网站的新型钓鱼攻击。应加强安全意识和保护措施。
近九成企业遭受人工智能增强钓鱼邮件攻击(作者:Wram3s)

根据Perception Point和Osterman Research的最新调查,越来越多的网络犯罪分子在网络钓鱼和BEC(商业电子邮件泄露)等电子邮件攻击中使用了(生成式)人工智能技术,九成受访企业表示已经遭受过人工智能增强的电子邮件攻击。
越南黑客通过Facebook Messenger部署基于Python的Stealer(作者:H1d0ng9e)

一种新的网络钓鱼攻击正在利用Facebook Messenger传播带有恶意附件的消息,这些附件来自“一群虚假和被劫持的个人帐户”,最终目标是接管目标的帐户。

“这场运动再次起源于越南的一个组织,使用一个微小的压缩文件附件,其中包含一个强大的基于Python的窃取者,该窃取者在一个充满简单而有效的混淆方法的多阶段过程中下降,”Guardio Labs研究员Oleg Zaytsev在周末发表的一份分析报告中说。
迷人的小猫的新后门“赞助商”瞄准巴西、以色列和阿联酋(作者:cc3ini)

“赞助商后门使用存储在磁盘上的配置文件,”ESET研究员Adam Burgher在今天发布的一份新报告中说。“这些文件由批处理文件谨慎部署,并故意设计成看起来无害,从而试图逃避扫描引擎的检测。
最近的攻击中,MetaStealer恶意软件瞄准苹果macOS系统。(作者:liaochunquan)

一种名为MetaStealer的新信息窃取恶意软件已经将目标对准了苹果macOS系统,成为继Stealer、Pureland、Atomic Stealer和Realst之后,专注于该操作系统的盗取家族中的最新成员。
思科安全设备遭0day漏洞攻击, 黑客勒索软件威胁加剧(作者:日天小子)

据 Telecoms 9月9日报道,思科近日表示,其安全设备遭0day漏洞攻击,黑客成功未经授权访问两款广泛使用的安全设备。漏洞存在于思科自适应安全设备软件和Firepower威胁防御(ASA和FTD)中。黑客采用密码喷射和暴力破解方式获取访问权限,威胁进一步升级。
伊朗迷人小猫APT使用新的后门瞄准巴西,以色列和阿联酋的各种实体(作者:cc3ini)

与伊朗有联系的APT组织Charming Kitten使用以前未记录的名为Sponsor的后门对巴西,以色列和阿联酋的实体进行攻击。