您当前的位置:首页 > 电脑百科 > 安全防护 > 数据安全

药物测试公司HMR遭到勒索软件攻击,研究团队发现新IoT僵尸网络

时间:2020-04-13 18:00:50  来源:  作者:

1.药物测试公司HMR遭到勒索软件Maze攻击

 

药物测试公司HMR遭到勒索软件攻击,研究团队发现新IoT僵尸网络

 

 

药物测试公司HMR遭到勒索软件Maze攻击,并且部分志愿者信息被盗。该攻击发生在3月14日,Maze攻击者窃取了HMR网络上托管的数据并对其计算机进行加密。由于该公司拒绝支付赎金,Maze团伙于3月21日在其网站上发布了部分被盗的数据。根据HMR的数据泄露通知,失窃的记录包含了以D、G、I或J开头的志愿者个人信息,包括姓名、出生日期、身份证明文件、健康调查表、同意书、部分检测结果等。

 

2.Bitdefender研究团队发现新IoT僵尸网络dark_nexus

 

药物测试公司HMR遭到勒索软件攻击,研究团队发现新IoT僵尸网络

 

 

Bitdefender研究人员最近发现了一个新的IoT僵尸网络,它包含了超过大多数IoT僵尸网络和恶意软件的新功能。研究人员根据僵尸网络使用的的字符串将其命名为"dark_nexus"。尽管dark_nexus重用了一些Qbot和Mirai代码,但其核心模块大多是原生的。尽管该僵尸网络可能与以前已知的IoT僵尸网络共享某些功能,但是其部分模块的开发方式使其功能更加强大,例如有效载荷针对12种不同的CPU架构进行编译,并根据受害者的配置动态传递。dark_nexus还独特地使用基于权重和阈值的评分系统来评估哪些进程可能构成风险,并杀死所有超过可疑阈值的其它进程。

 

3.FIN6及运营TrickBot的团伙联合的攻击活动

 

 

 

IBM X-Force研究人员表示,在最近的网络攻击中发现了FIN6的痕迹,这些攻击活动最初利用TrickBot木马感染受害者,然后最终下载了Anchor后门。研究人员称这两个犯罪组织-TrickBot的运营团伙以及FIN6-已经进行合作,这是网络犯罪团体现有合作趋势中的"新的危险转折"。Anchor至少可以追溯到2018年,似乎是由TrickBot的运营团伙编写的""多合一攻击框架",它由各种子模块组成,可以帮助攻击者在网络上横向传播(例如安装后门)。同时TrickBot的另一个工具PowerTrick主要用于在受感染的高价值目标(例如金融机构)内部进行隐身、持久性和侦察。IBM X-Force指出FIN6参与了利用Anchor和PowerTrick的攻击,其存在的最大指标是攻击中使用的装载程序(Terraloader)和后门(More_eggs)。

 

4.攻击者滥用Malwarebytes品牌分发Raccoon木马

 

 

 

研究人员发现一个新的滥用Malwarebytes品牌的恶意活动,攻击者创建了一个仿冒的Malwarebytes网站,该网站用于分发Raccoon木马。该恶意域名是malwarebytes-free[.]com,在3月29日通过域名注册商REG.RU LLC注册,当前托管在俄罗斯的IP 173.192.139[.]27上。该网站上的JAVAScript代码段会检查访客的浏览器类型,如果是Internet Explorer,则会将用户重定向至Fallout EK的恶意URL,并最终安装Raccoon。

 

5.谷歌发布Chrome安全更新,修复32个漏洞

 

 

 

谷歌已于4月7日向windowsmacOS和linux发布了Chrome 81,除了bug修复、新功能之外,该版本还修复了32个安全漏洞。其中3个漏洞的严重性等级为高,包括扩展中的UAF漏洞(CVE-2020-6454)、音频组件中的UAF漏洞(CVE-2020-6423)和WebSQL中的越界读漏洞(CVE-2020-6455)。其余漏洞的严重性等级为中或低。此外,谷歌原计划在Chrome 81中完全删除对TLS 1.0和1.1的支持,但由于冠状病毒的流行,谷歌已决定将这一举措推迟到Chrome 84。

 

6.贝加莱修复Automation Studio软件中的多个漏洞

 

 

 

研究人员发现贝加莱工业自动化公司的Automation Studio软件存在多个漏洞,供应商已开始发布补丁。贝加莱是一家位于奥地利的工业自动化公司,据美国网络安全和基础设施安全局(CISA)称,该公司的产品在全球范围内使用,特别是在能源、化工和关键制造领域。该公司的Automation Studio版本4受三个漏洞的影响,这些漏洞与Automation Studio的更新服务有关,包括特权升级漏洞、不完整的通信加密和验证问题以及与2018年发现的Zip Slip任意文件覆盖漏洞有关的路径遍历漏洞。攻击者可能利用这些漏洞实施MITM攻击并干预软件更新过程。贝加莱已经为部分受影响的版本发布了补丁,并正在为其余版本进行修复。



Tags:软件攻击   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
1.药物测试公司HMR遭到勒索软件Maze攻击 药物测试公司HMR遭到勒索软件Maze攻击,并且部分志愿者信息被盗。该攻击发生在3月14日,Maze攻击者窃取了HMR网络上托管的数据并对其...【详细内容】
2020-04-13  Tags: 软件攻击  点击:(114)  评论:(0)  加入收藏
网络罪犯是忙于创新的人,正在调整他们的武器和攻击策略,并且无情地漫游网络以寻找下一个高分。 敏感信息的每种方式,例如机密的员工记录,客户的财务数据,受保护的医疗文件和政府...【详细内容】
2019-12-23  Tags: 软件攻击  点击:(94)  评论:(0)  加入收藏
▌简易百科推荐
众所周知,Windows系统流氓软件众多,其中不乏出身大厂的产品。这些带有流氓性质的软件,很多都会偷偷扫描系统数据,读取用户文件,造成电脑卡顿拖慢不说,还严重侵害了个人隐私,造成巨...【详细内容】
2021-12-06  趣玩APPS    Tags:流氓软件   点击:(16)  评论:(0)  加入收藏
前言目标是一大学,在一次挖洞过程中遇到个sql注入,尝试进一步利用扩大危害,漏洞已报送平台进行了修复私信我获取网络安全学习资料 1.2000多本网络安全系列电子书 2.网络安全标...【详细内容】
2021-11-26  IT野涵    Tags:sql注入   点击:(21)  评论:(0)  加入收藏
互联网时代,不论是个人还是组织,都将数据视为一项重要的资产。为了便于存储、管理,企业常常会为各项数据建立一个数据库,如果没有做好安全风险防护,一旦数据库被攻占,企业将迎来很...【详细内容】
2021-10-28  快快网络   企鹅号  Tags:数据库   点击:(50)  评论:(0)  加入收藏
前言(可能思路狭隘,有缺有错,师傅们多带带)【查看资料】Author: 0ne本篇文章数据来源于18+省市级别HVV,90+单位失陷报告。(一部分是笔者的参与,一部分是薅的公司其他师傅的报告...【详细内容】
2021-10-28  IT野涵    Tags:缺口   点击:(46)  评论:(0)  加入收藏
本人也是小白一枚,大佬请绕过,这个其实是六月份的时候做的,那时候想多点实战经验,就直接用谷歌搜索找了一些网站,这个是其中一个1、目标网站 2、发现有WAF防护 3、判断存在注入...【详细内容】
2021-10-19    博客园  Tags:SQL注入   点击:(52)  评论:(0)  加入收藏
一 前言本文将针对开发过程中依旧经常出现的SQL编码缺陷,讲解其背后原理及形成原因。并以几个常见漏洞存在形式,提醒技术同学注意相关问题。最后会根据原理,提供解决或缓解方案...【详细内容】
2021-09-17  woaker    Tags:SQL注入漏洞   点击:(67)  评论:(0)  加入收藏
前言本人ctf选手一名,在最近做练习时遇到了一些sql注入的题目,但是sql注入一直是我的弱项之一,所以写一篇总结记录一下最近学到的一些sql注入漏洞的利用。可回显注入联合注入在...【详细内容】
2021-08-26  合天网安实验室    Tags:sql注入   点击:(60)  评论:(0)  加入收藏
“放纵自己的欲望是最大的祸害,窥探别人的隐私是最大的罪恶,不知自己的过失是最大的病痛”。 上文咱们知道了目前互联网的数据安全存在隐患,数据安全的问题,每天都在发生,只不过...【详细内容】
2021-08-13  小陶子矿工    Tags:IPFS   点击:(79)  评论:(0)  加入收藏
前言最近挖edusrc的时候遇到有注入点但是有waf绕不过,头疼。 可以看到还是phpstudy建站的,太熟悉了这个,不知道这个什么waf各位师傅知道的可以评论一下,所以写这篇文章是供各位...【详细内容】
2021-08-13  IT影子    Tags:sql注入   点击:(66)  评论:(0)  加入收藏
1. 使用 Burpsuite: 1. Capture the request using burpsuite. 2. Send the request to burp scanner. 3. Proceed with active scan. 4. Once the scan is finished, l...【详细内容】
2021-08-04  李志宽    Tags:SQL注入   点击:(74)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条