Chaes 恶意软件的新 Python 变体针对银行和物流行业(作者:cc3ini)
2022 年 12 月,巴西网络安全公司 Tempest Security Intelligence发现该恶意软件在其感染链中使用 Windows Management Instrumentation ( WMI ) 来促进收集系统元数据,例如 BIOS、处理器、磁盘大小和内存信息,从而检测到进一步的更新。该恶意软件的最新版本被称为Chae$ 4,参考源代码中存在的调试日志消息,包含“重大转换和增强”,包括针对凭据盗窃的扩展服务目录以及 Clipper功能。
2022 年 12 月,巴西网络安全公司 Tempest Security Intelligence发现该恶意软件在其感染链中使用 Windows Management Instrumentation ( WMI ) 来促进收集系统元数据,例如 BIOS、处理器、磁盘大小和内存信息,从而检测到进一步的更新。该恶意软件的最新版本被称为Chae$ 4,参考源代码中存在的调试日志消息,包含“重大转换和增强”,包括针对凭据盗窃的扩展服务目录以及 Clipper功能。
Outlook 黑客攻击:微软揭示故障转储如何导致重大安全漏洞(作者:cc3ini)
微软周三透露,一个名为Storm-0558的中国威胁参与者获取了不活跃的消费者签名密钥,通过入侵一名工程师的公司帐户来伪造令牌并访问 Outlook。
这使得攻击者能够访问包含与消费者签名系统崩溃相关的信息的调试环境并窃取密钥。系统崩溃发生在2021年4月。
微软安全响应中心 (MSRC) 在事后分析报告中表示:“2021 年 4 月的一次消费者签名系统崩溃导致了崩溃进程的快照(‘崩溃转储’)。”
“对敏感信息进行编辑的故障转储不应包含签名密钥。在这种情况下,竞争条件允许密钥出现在故障转储中。我们的系统未检测到故障转储中存在密钥材料。 ”
这家 Windows 制造商表示,故障转储已转移到与互联网连接的公司网络上的调试环境中,Storm-0558 疑似在渗透到工程师的公司帐户后从该环境中获取了密钥。
微软周三透露,一个名为Storm-0558的中国威胁参与者获取了不活跃的消费者签名密钥,通过入侵一名工程师的公司帐户来伪造令牌并访问 Outlook。
这使得攻击者能够访问包含与消费者签名系统崩溃相关的信息的调试环境并窃取密钥。系统崩溃发生在2021年4月。
微软安全响应中心 (MSRC) 在事后分析报告中表示:“2021 年 4 月的一次消费者签名系统崩溃导致了崩溃进程的快照(‘崩溃转储’)。”
“对敏感信息进行编辑的故障转储不应包含签名密钥。在这种情况下,竞争条件允许密钥出现在故障转储中。我们的系统未检测到故障转储中存在密钥材料。 ”
这家 Windows 制造商表示,故障转储已转移到与互联网连接的公司网络上的调试环境中,Storm-0558 疑似在渗透到工程师的公司帐户后从该环境中获取了密钥。
警告:钓鱼活动提供新的SideTwist后门和Agent Tesla变体(作者:H1d0ng9e)
被追踪为APT34的伊朗威胁行为者与一种新的网络钓鱼攻击有关,该攻击导致部署一种名为SideTwist的后门变体。
被追踪为APT34的伊朗威胁行为者与一种新的网络钓鱼攻击有关,该攻击导致部署一种名为SideTwist的后门变体。
思科发布紧急修复影响BroadWorks平台的身份验证绕过错误(作者:H1d0ng9e)
思科已发布安全修复程序,以解决多个安全缺陷,包括一个严重的错误,威胁行为者可能会利用这些漏洞来控制受影响的系统或导致拒绝服务(DoS)条件。
最严重的问题是CVE-2023-20238,其最大CVSS严重性评级为10.0。它被描述为Cisco BroadWorks应用交付平台和Cisco BroadWorks扩展服务平台中的身份验证绕过缺陷。
思科已发布安全修复程序,以解决多个安全缺陷,包括一个严重的错误,威胁行为者可能会利用这些漏洞来控制受影响的系统或导致拒绝服务(DoS)条件。
最严重的问题是CVE-2023-20238,其最大CVSS严重性评级为10.0。它被描述为Cisco BroadWorks应用交付平台和Cisco BroadWorks扩展服务平台中的身份验证绕过缺陷。
数百万人被隐藏在Google Play上的假Telegram应用程序中的间谍软件感染(作者:H1d0ng9e)
伪装成Telegram修改版本的间谍软件已在Google Play商店中被发现,该商店旨在从受损的Android设备中获取敏感信息。
根据卡巴斯基安全研究员Igor Golovin的说法,这些应用程序具有邪恶的功能,可以捕获和泄露姓名,用户ID,联系人,电话号码和聊天消息到演员控制的服务器。
该活动被俄罗斯网络安全公司命名为Evil Telegram。
伪装成Telegram修改版本的间谍软件已在Google Play商店中被发现,该商店旨在从受损的Android设备中获取敏感信息。
根据卡巴斯基安全研究员Igor Golovin的说法,这些应用程序具有邪恶的功能,可以捕获和泄露姓名,用户ID,联系人,电话号码和聊天消息到演员控制的服务器。
该活动被俄罗斯网络安全公司命名为Evil Telegram。
👍1
网络犯罪分子将合法的高级安装程序工具用于加密货币挖矿攻击(作者:liaochunquan)
网络犯罪分子滥用Advanced Installer工具,在受感染计算机上投放加密货币挖矿恶意软件。攻击者利用该工具打包合法软件安装程序,并注入恶意脚本。受攻击行业包括建筑、工程、制造和娱乐等,以法语用户为目标。攻击利用高性能GPU的需求,最终部署M3_Mini_Rat脚本,下载其他威胁和加密货币挖矿恶意软件。同时,出现利用Google Looker Studio创建虚假加密货币钓鱼网站的新型钓鱼攻击。应加强安全意识和保护措施。
网络犯罪分子滥用Advanced Installer工具,在受感染计算机上投放加密货币挖矿恶意软件。攻击者利用该工具打包合法软件安装程序,并注入恶意脚本。受攻击行业包括建筑、工程、制造和娱乐等,以法语用户为目标。攻击利用高性能GPU的需求,最终部署M3_Mini_Rat脚本,下载其他威胁和加密货币挖矿恶意软件。同时,出现利用Google Looker Studio创建虚假加密货币钓鱼网站的新型钓鱼攻击。应加强安全意识和保护措施。
近九成企业遭受人工智能增强钓鱼邮件攻击(作者:Wram3s)
根据Perception Point和Osterman Research的最新调查,越来越多的网络犯罪分子在网络钓鱼和BEC(商业电子邮件泄露)等电子邮件攻击中使用了(生成式)人工智能技术,九成受访企业表示已经遭受过人工智能增强的电子邮件攻击。
根据Perception Point和Osterman Research的最新调查,越来越多的网络犯罪分子在网络钓鱼和BEC(商业电子邮件泄露)等电子邮件攻击中使用了(生成式)人工智能技术,九成受访企业表示已经遭受过人工智能增强的电子邮件攻击。
越南黑客通过Facebook Messenger部署基于Python的Stealer(作者:H1d0ng9e)
一种新的网络钓鱼攻击正在利用Facebook Messenger传播带有恶意附件的消息,这些附件来自“一群虚假和被劫持的个人帐户”,最终目标是接管目标的帐户。
“这场运动再次起源于越南的一个组织,使用一个微小的压缩文件附件,其中包含一个强大的基于Python的窃取者,该窃取者在一个充满简单而有效的混淆方法的多阶段过程中下降,”Guardio Labs研究员Oleg Zaytsev在周末发表的一份分析报告中说。
一种新的网络钓鱼攻击正在利用Facebook Messenger传播带有恶意附件的消息,这些附件来自“一群虚假和被劫持的个人帐户”,最终目标是接管目标的帐户。
“这场运动再次起源于越南的一个组织,使用一个微小的压缩文件附件,其中包含一个强大的基于Python的窃取者,该窃取者在一个充满简单而有效的混淆方法的多阶段过程中下降,”Guardio Labs研究员Oleg Zaytsev在周末发表的一份分析报告中说。
迷人的小猫的新后门“赞助商”瞄准巴西、以色列和阿联酋(作者:cc3ini)
“赞助商后门使用存储在磁盘上的配置文件,”ESET研究员Adam Burgher在今天发布的一份新报告中说。“这些文件由批处理文件谨慎部署,并故意设计成看起来无害,从而试图逃避扫描引擎的检测。
“赞助商后门使用存储在磁盘上的配置文件,”ESET研究员Adam Burgher在今天发布的一份新报告中说。“这些文件由批处理文件谨慎部署,并故意设计成看起来无害,从而试图逃避扫描引擎的检测。
最近的攻击中,MetaStealer恶意软件瞄准苹果macOS系统。(作者:liaochunquan)
一种名为MetaStealer的新信息窃取恶意软件已经将目标对准了苹果macOS系统,成为继Stealer、Pureland、Atomic Stealer和Realst之后,专注于该操作系统的盗取家族中的最新成员。
一种名为MetaStealer的新信息窃取恶意软件已经将目标对准了苹果macOS系统,成为继Stealer、Pureland、Atomic Stealer和Realst之后,专注于该操作系统的盗取家族中的最新成员。
思科安全设备遭0day漏洞攻击, 黑客勒索软件威胁加剧(作者:日天小子)
据 Telecoms 9月9日报道,思科近日表示,其安全设备遭0day漏洞攻击,黑客成功未经授权访问两款广泛使用的安全设备。漏洞存在于思科自适应安全设备软件和Firepower威胁防御(ASA和FTD)中。黑客采用密码喷射和暴力破解方式获取访问权限,威胁进一步升级。
据 Telecoms 9月9日报道,思科近日表示,其安全设备遭0day漏洞攻击,黑客成功未经授权访问两款广泛使用的安全设备。漏洞存在于思科自适应安全设备软件和Firepower威胁防御(ASA和FTD)中。黑客采用密码喷射和暴力破解方式获取访问权限,威胁进一步升级。
伊朗迷人小猫APT使用新的后门瞄准巴西,以色列和阿联酋的各种实体(作者:cc3ini)
与伊朗有联系的APT组织Charming Kitten使用以前未记录的名为Sponsor的后门对巴西,以色列和阿联酋的实体进行攻击。
与伊朗有联系的APT组织Charming Kitten使用以前未记录的名为Sponsor的后门对巴西,以色列和阿联酋的实体进行攻击。
更新Adobe Acrobat和Reader以修补被主动利用的漏洞(作者:H1d0ng9e)
Adobe于2023年9月发布的Patch Tuesday更新附带了一个针对Acrobat和Reader中一个关键的被积极利用的安全漏洞的补丁,该漏洞可能允许攻击者在易受影响的系统上执行恶意代码。
Adobe于2023年9月发布的Patch Tuesday更新附带了一个针对Acrobat和Reader中一个关键的被积极利用的安全漏洞的补丁,该漏洞可能允许攻击者在易受影响的系统上执行恶意代码。
勒索软件访问代理通过Microsoft团队网络钓鱼窃取帐户(作者:cc3ini)
https://www.bleepingcomputer.com/news/security/ransomware-access-broker-steals-accounts-via-microsoft-teams-phishing/
Microsoft表示,以与勒索软件组织合作而闻名的初始访问代理最近已转向Microsoft Teams网络钓鱼攻击以破坏公司网络。
此活动背后的出于经济动机的威胁组织被跟踪为 Storm-0324,这是一个已知过去部署过 Sage 和 GandCrab 勒索软件的恶意行为者。
https://www.bleepingcomputer.com/news/security/ransomware-access-broker-steals-accounts-via-microsoft-teams-phishing/
Microsoft表示,以与勒索软件组织合作而闻名的初始访问代理最近已转向Microsoft Teams网络钓鱼攻击以破坏公司网络。
此活动背后的出于经济动机的威胁组织被跟踪为 Storm-0324,这是一个已知过去部署过 Sage 和 GandCrab 勒索软件的恶意行为者。