江民播报(12.21-12.27)

发布者:江民科技
发布于:2020-12-28 14:57

图片


1.Google Play核心库漏洞影响上百个Google Play应用

Google Play Core Library核心库中发现了一个安全漏洞,攻击者利用该漏洞可以在任意应用范围内进行本地代码执行。


2.有黑客正在专门使用Raccoon 信息窃取程序窃取支付卡信息

攻击者们利用自定义的钓鱼网页,诱使带有恶意宏的文件将Vidar和Raccoon信息窃取程序下载到受害者系统中。Raccoon是一款用于侦察和信息收集的工具。它将完成从获取DNS记录,TLS数据,WHOIS信息检索,WAF存在检测以及目录爆破,子域枚举等所有操作,每次扫描结果都将会输出保存到相应的文件中攻击的最终目标是通过几种攻击媒介和工具来窃取支付和用户数据,以传播恶意软件。


3.墨西哥富士康工厂被DoppelPaymer勒索超两亿元人民币

全球电子制造巨头富士康在墨西哥的一家工厂遭受了勒索软件攻击,攻击者在此之前窃取了未加密的文件,然后对相关设备进行了加密。日,DoppelPaymer 勒索软件在其勒索软件数据泄漏发布站点上发布了属于富士康的文件。泄漏的数据包括常规业务文档和报告,但不包含任何财务信息或员工的个人详细信息。


4.APT研究公司FireEye反遭APT入侵,大量红队工具被窃

近日知名安全研究机构FireEye因为反遭黑客组织APT入侵再次上了头条FireEye表示攻击者是“拥有一流进攻能力的国家”攻击者利用“新颖技术”窃取了渗透测试工具包,而这可能会在全球范围内引发新的攻击。


5.黑客组织使用 Raccoon 信息窃取器来盗取数据

今年早些时候,一个以电子商务网站为目标的网络犯罪组织发起了一场多阶段恶意活动,目的是散布信息窃取器和基于JavaScript的支付窃取器。该攻击使用窃取密码的恶意软件,用伪造的JavaScript-sniffersJS-sniffers感染他们的网站。


6.俄罗斯APT28黑客团伙利用COVID-19作为诱饵发送Zebrocy恶意软件

一个以其恶意软件活动而闻名的俄罗斯威胁组织近日又开始活跃起来,利用COVID-19作为其网络钓鱼活动的诱饵并发动攻击,这再次表明了当下的攻击者非常善于利用当前的时事热点。Zebrocy主要通过网络钓鱼攻击来实现,其中包含有宏和可执行文件附件的诱饵Microsoft Office文档。


7.一个名叫UNC2452的攻击者发起的全球性攻击行动

UNC2452的攻击者利用功能强大的网络性能监控程序Solarwinds的监控框架来发起全球性攻击,攻击者通过SUNBURST后门检索并执行称为作业的命令,这些命令包括传输文件、执行文件、分析系统、重启设备和禁用系统服务的功能。


8.Pay2Key勒索软件入侵英特尔旗下的Habana Labs并窃取了数据

英特尔旗下的AI处理器开发商哈巴纳实验室(Habana Labs)遭到了网络攻击,攻击者窃取并泄露了数据包括Windows域帐户信息、域的DNS区域信息,以及Gerrit开发代码审查系统的文件列表。除了数据泄露站点上的内容之外,Pay2Key还泄漏了商业文档和源代码图像。


(以上内容来源于网络、江民赤豹网络安全实验室,

如有侵权请联系删除)


图片

安全小课堂


保护信息安全:尽量不使用公共场所的Wifi,日常关闭设备自动接入wifi功能,确实需要连接不可靠wifi时,需要与相关人员确定名称。


图片


本周大事件


2020/12/21-2020/12/27



图片

12.21 冬至

冬至是二十四节气之一,也是中华民族的一个传统节日,冬至开始,就要进入一年中最冷的数九寒冬了。


图片

12.25 圣诞节

基督教纪念耶稣诞生的重要节日。亦称耶稣圣诞节、主降生节,天主教亦称耶稣圣诞瞻礼。 圣诞节装饰包括:圣诞袜圣诞树、圣诞帽、圣诞节环等,饮食有火鸡、树干蛋糕杏仁布丁、姜饼、海鲜、glogi酒、沙滩宴、玉米粥


图片

12.26 毛泽东诞辰纪念日

今年1226日是毛泽东诞辰127周年纪念日。毛泽东是伟大的马克思主义者,是中国共产党创始人之一,也是中国人民解放军和中华人民共和国的主要缔造者和领导人



声明:该文观点仅代表作者本人,转载请注明来自看雪