今年7月初,意大利软件开发商Hacking Team文件服务器遭黑客攻击,导致大规模数据泄漏,其中包括大量主流软件未公开高危漏洞,以及已工程化的漏洞利用工具源代码和技术文档,影响范围覆盖大部分计算机(含智能手机)。由于相关数据量高达400GB,部分监控工具买家是某些重要国家的安全部门,当时被戏称为“互联网军火库”,各路黑客和安全研究人员几乎人手一份,有关厂商则忙于自查和修复漏洞。
然而,黑客有利器,谁也挡不住。近日,腾讯反病毒实验室拦截到一个源自上述“互联网军火库”的木马程序,该木马利用FlashPlayer插件漏洞,通过网页Flash广告挂马方式感染用户电脑,自动静默下载和安装软件、阻止重要的系统管理和安全软件运行、删除其它流氓软件入口等,其中部分被静默安装的软件具有向连接到电脑的Android手机静默安装app的能力,危害极大。经分析和追踪,发现木马大量存在于博彩类、色情类、外挂私服类和中小型下载网站,以及部分流氓软件弹窗中,影响广泛,扩散迅速,截至昨天已突破百万用户量,安全形势告急。
腾讯反病毒实验室指出,其所利用的FlashPlayer漏洞编号为CVE-2015-5122,允许黑客在浏览器进程中执行ShellCode下载和执行指定的恶意程序,影响Windows、Mac和Linux平台上的IE、Chrome浏览器等。反编译挂马Flash文件发现,木马程序基于Hacking Team泄漏的漏洞利用工具源代码修改而来,并使用DoSWF进行加密和混淆,以增加安全研究人员分析难度。同时,木马更新节奏很快,平均每2~3小时出现一个新变种,以逃避安全软件监测和广度监控。
据了解,FlashPlayer已经修复编号为CVE-2015-5122的漏洞,但腾讯反病毒实验室监测数据显示,国内仍有大量电脑的FlashPlayer未升级到最新版本,这些未升级电脑门户洞开,黑客长驱直入。安全专家提示,电脑的操作系统、浏览器及其常用插件的安全性是 *** 安全基石,接入互联网的电脑必须启用自动更新,及时修复安全漏洞,以有效防御安全威胁。
Hacking Team 泄露的“互联网军火库”显著降低了黑客攻击门槛,黑色产业链的犯罪能力得以大幅升级,对互联网安全构成严重威胁,如今借FlashPlayer插件漏洞挂马,初露锋芒、小试牛刀,已然势如破竹。除了被动防御,我们还能做些什么?
尽管未能赢得 AV-TEST 的最高防病毒(AV-Comparatives)等级评价,但 Microsoft Defender 仍是市面上最合适的产品之一。尴尬的是,在 Windows 11 Build 22581 编译版本中,许多人发现遇到了媒体播放问题。由 Reddit 网友的讨论可知,问题与系...
近日名为 Nimbuspwn 的漏洞组合被曝光,可以让本地攻击者在 Linux 系统上提升权限,部署从后门到勒索软件等恶意软件。微软的安全研究人员在今天的一份报告中披露了这些问题,并指出它们可以被串联起来,在一个脆弱的系统上获得 root 权限。 Nimbuspwn 存在于 networkd-dis...
因担心俄乌冲突引发的近期针对欧洲卫星网络发起的攻击可能很快蔓延到美国本土,政府机构已经向卫星通信网络运营商发出了“潜在威胁”预警。在美国网络安全与基础设施安全局(CISA)和联邦调查局(FBI)本周联合发布的一份公告中,其敦促卫星通讯(SATCOM)网络提供商和基础设施组织加强安全防御。若被入侵,或...
Hackernews 编译,转载请注明出处: Adafruit 披露了一个数据泄露事件,这个事件是由于一个可公开查看的 GitHub 存储库引起的。 该公司怀疑这可能允许攻击者对2019年或之前对某些用户的信息进行“未经授权的访问”。 Adafruit 总部位于纽约市,自2005年以来一直是开源硬...
微软今天宣布近日捣毁了一个名为 ZLoader 的主要犯罪僵尸网络,这也是使用 XLM 宏作为攻击面的僵尸网络之一。微软的最新行动包括技术和法律活动,以破坏利用 ZLoader 作为恶意软件即服务(malware-as-a-service)的犯罪集团的运作。 在本次捣毁行动中,微软还锁定了一位开发...
Hackernews 编译,转载请注明出处: 一个广泛应用于 Windows、 Linux 和 Mac 环境的开源模块的维护者最近破坏了它的功能,以抗议乌克兰的战争,大众再次将注意力集中在与软件代码依赖相关的潜在的严重安全问题上。 Node-ipc 是一个用于进程间通信的 JavaScrip...