了解江民最新動(dòng)態(tài)
2021-10-02?來(lái)源:安全資訊
1、38億條用戶記錄以10萬(wàn)美金的價(jià)格在暗網(wǎng)出售 黑客論壇上有位用戶正在出售一個(gè)由 Clubhouse 漏洞和 Facebook 用戶數(shù)據(jù)編制成的一個(gè)38億條的巨量數(shù)據(jù)庫(kù),包括姓名、電話號(hào)碼、Clubhouse 排
1、38億條用戶記錄以10萬(wàn)美金的價(jià)格在暗網(wǎng)出售
黑客論壇上有位用戶正在出售一個(gè)由 Clubhouse 漏洞和 Facebook 用戶數(shù)據(jù)編制成的一個(gè)38億條的巨量數(shù)據(jù)庫(kù),包括姓名、電話號(hào)碼、Clubhouse 排名和 Facebook 個(gè)人數(shù)據(jù)鏈接等其他數(shù)據(jù),并在一個(gè)地下論壇上以 100,000 美元的價(jià)格出售,不僅如此,如果買家資金緊張,賣家還愿意分批銷售。
2、新Android惡意軟件竊取378個(gè)銀行和錢包應(yīng)用程序的財(cái)務(wù)數(shù)據(jù)
BlackRock移動(dòng)應(yīng)用惡意程序背后的運(yùn)營(yíng)商們又出現(xiàn)了一個(gè)名為android銀行的新木馬。新的特洛伊木馬已經(jīng)有了積極的發(fā)行活動(dòng),并針對(duì)378個(gè)覆蓋著銀行和錢包的應(yīng)用程序。據(jù)消息稱,第一批行動(dòng)是在8月底谷歌Chrome應(yīng)用程序的幌子下開始的。自那以后,這些攻擊已經(jīng)擴(kuò)展到包括一系列應(yīng)用程序,如銀行、媒體播放器、遞送服務(wù)、政府應(yīng)用程序和防病毒解決方案。
3、全球第三大班輪公司法國(guó)達(dá)飛輪船遭網(wǎng)絡(luò)攻擊,客戶信息泄露
法國(guó)集裝箱航運(yùn)公司達(dá)飛輪船(CMA CGM)受到了新的網(wǎng)絡(luò)攻擊,目標(biāo)是客戶信息。達(dá)飛輪船在一份通知中表示,公司發(fā)現(xiàn)部分客戶信息(姓名、雇主、職位、電子郵件地址和電話號(hào)碼)的數(shù)據(jù)泄露。
4、Microsoft WPBT缺陷允許黑客在Windows設(shè)備上安裝rootkit
安全研究人員在Microsoft Windows平臺(tái)二進(jìn)制表(WPBT)中發(fā)現(xiàn)了一個(gè)漏洞,該漏洞可在容易受到攻擊的情況下被利用,以便在2012年以來(lái)所有Windows計(jì)算機(jī)上安裝rootkit。Rootkit是惡意工具,威脅參與者通過隱藏在操作系統(tǒng)中以逃避檢測(cè),并用于在逃避檢測(cè)的同時(shí)完全接管受威脅的系統(tǒng)。
5、新惡意軟件可盜取Steam、Epic等多個(gè)游戲平臺(tái)賬號(hào)
據(jù)報(bào)告,某俄語(yǔ)地下論壇上出現(xiàn)了一個(gè)名為“BloodyStealer”的惡意軟件,該軟件盯上的目標(biāo)是如Steam、Epic Games、Origin、GOG等主要游戲平臺(tái)的游戲帳戶。該惡意軟件目前以訂閱的方式出售,每月的價(jià)格約為10美元,買家也可選擇一次性支付約40美元終身使用。
(以上內(nèi)容來(lái)源于網(wǎng)絡(luò)、江民赤豹網(wǎng)絡(luò)安全實(shí)驗(yàn)室,若有侵權(quán)請(qǐng)聯(lián)系刪除~)
安全小課堂
無(wú)文件攻擊”是指沒有持久駐留在內(nèi)存中的惡意代碼的攻擊,不過隨著攻擊技術(shù)的迭代,該術(shù)語(yǔ)的指代面越來(lái)越廣了,現(xiàn)在安全行業(yè)已將那些依賴文件系統(tǒng),以實(shí)現(xiàn)惡意代碼激活和駐留的惡意軟件也稱作“無(wú)文件惡意軟件”。