今年7月初,意大利软件开发商Hacking Team文件服务器遭黑客攻击,导致大规模数据泄漏,其中包括大量主流软件未公开高危漏洞,以及已工程化的漏洞利用工具源代码和技术文档,影响范围覆盖大部分计算机(含智能手机)。由于相关数据量高达400GB,部分监控工具买家是某些重要国家的安全部门,当时被戏称为“互联网军火库”,各路黑客和安全研究人员几乎人手一份,有关厂商则忙于自查和修复漏洞。
然而,黑客有利器,谁也挡不住。近日,腾讯反病毒实验室拦截到一个源自上述“互联网军火库”的木马程序,该木马利用FlashPlayer插件漏洞,通过网页Flash广告挂马方式感染用户电脑,自动静默下载和安装软件、阻止重要的系统管理和安全软件运行、删除其它流氓软件入口等,其中部分被静默安装的软件具有向连接到电脑的Android手机静默安装app的能力,危害极大。经分析和追踪,发现木马大量存在于博彩类、色情类、外挂私服类和中小型下载网站,以及部分流氓软件弹窗中,影响广泛,扩散迅速,截至昨天已突破百万用户量,安全形势告急。
腾讯反病毒实验室指出,其所利用的FlashPlayer漏洞编号为CVE-2015-5122,允许黑客在浏览器进程中执行ShellCode下载和执行指定的恶意程序,影响Windows、Mac和Linux平台上的IE、Chrome浏览器等。反编译挂马Flash文件发现,木马程序基于Hacking Team泄漏的漏洞利用工具源代码修改而来,并使用DoSWF进行加密和混淆,以增加安全研究人员分析难度。同时,木马更新节奏很快,平均每2~3小时出现一个新变种,以逃避安全软件监测和广度监控。
据了解,FlashPlayer已经修复编号为CVE-2015-5122的漏洞,但腾讯反病毒实验室监测数据显示,国内仍有大量电脑的FlashPlayer未升级到最新版本,这些未升级电脑门户洞开,黑客长驱直入。安全专家提示,电脑的操作系统、浏览器及其常用插件的安全性是 *** 安全基石,接入互联网的电脑必须启用自动更新,及时修复安全漏洞,以有效防御安全威胁。
Hacking Team 泄露的“互联网军火库”显著降低了黑客攻击门槛,黑色产业链的犯罪能力得以大幅升级,对互联网安全构成严重威胁,如今借FlashPlayer插件漏洞挂马,初露锋芒、小试牛刀,已然势如破竹。除了被动防御,我们还能做些什么?
近日名为 Nimbuspwn 的漏洞组合被曝光,可以让本地攻击者在 Linux 系统上提升权限,部署从后门到勒索软件等恶意软件。微软的安全研究人员在今天的一份报告中披露了这些问题,并指出它们可以被串联起来,在一个脆弱的系统上获得 root 权限。 Nimbuspwn 存在于 networkd-dis...
据Techspot报道,根据卡巴斯基的一项调查,30%的人认为使用跟踪软件来监视他们的伴侣是正常的。跟踪软件是一类允许一个人监视另一个人的软件,通常是在目标的移动设备上安装该软件,而他们并不知情。这类应用程序通常伪装成家长控制应用程序或防盗解决方案,可以监控互联网活动,跟踪用户的行踪,录制音频和视频...
经历了持续一年多的追踪,网络安全研究人员终于摸清了“中东之眼”新闻网站入侵事件的来龙去脉。由 ESET 周二发布的报告可知,一群黑客入侵了总部位于伦敦的这家热门新闻网站。这家网站着眼于中东地区的新闻报道,而攻击者的最终目标却是网站访客。 伊朗驻阿布扎比大使馆网站的脚本注入 据悉,这轮黑客活动一直从...
早在 5 月,微软就认定有俄罗斯背景的 NOBELIUM 黑客组织要对持续数月的 SolarWinds 网络攻击事件负责,并同企业、政府和执法机构达成了合作,以遏制此类网络攻击的负面影响。早些时候,微软更进一步地剖析了 NOBELIUM 使用的一套更加复杂的恶意软件传送方法。可知其用于造成破坏,并获...
美国证券交易委员会 (SEC) 5月6日发布声明,称对芯片制造商英伟达的指控,双方已达成一致,英伟达承认未能充分披露挖矿对其游戏业务的影响,同意支付550万美元的罚款。 此前,SEC认为,从 2017 年开始,已有越来越多的用户使用英伟达生产的游戏显卡(GPU) 来挖掘加密货币,但在2018财年的...
专业处理固件威胁的安全研究公司 Binarly,刚刚在周二的一篇博客文章中披露了 InsydeH2O“Hardware-2-Operating System”UEFI BIOS 中存在的问题。作为微软、英特尔、惠普、戴尔、联想、西门子、富士通等多家科技巨头的固件供应商,这意味着它们都易受将近两打安全...