网络威胁情报公司《Cluster25》在YouTube上发现密码窃取木马恶意活动,用户一旦点击链接就有可能中招!网上早就有出现类似YouTube的伪装软件,或是在YouTube下植入恶意链接来散播木马程序,而最近,YouTube上被发现有大量推送两种窃取密码的木马恶意活动,包括RedLine恶意软件和Racoon Stealer木马程序。这种程序会在电脑中悄悄植入密码窃取木马程序,与远端C&C主控伺服器连接,等待骇客进一步指示。(图片来源:BusinessInsider)可截图视窗画面,窃取信用卡密码骇客可能会窃取密码,或截图视窗画面,浏览Cookie或信用卡号码等,甚至观看电脑中一切档案,或是通过其他恶意软件发动攻击或勒索。《Cluster25》研究员表示,骇客会建立大量YouTube频道,里面充满关于软件破解,免费授权,操作指南,或是与加密货币,采矿相关的内容,游戏外挂等,并在说明栏中植入链接吸引用户点击,以发动攻击,并会推送RedLine恶意软件,另一路则推动Racoon Stealer木马程序。(图片来源:YouTube)20分钟内上传百支影片用户一旦点击bit.ly链接,就回被导向档案分享网站,该网站会悄悄将恶意软件植入用户电脑,如果用户观看的是内含非短网址网域影片,会被导向一个位于taplink.ccc上的恶意网站,并触发Racoon Stealer木马的推送。骇客能够在20分钟内上传100支新影片,建立81个YouTube账号,他们就是透过大量影片和频道来达到发动大规模攻击行动。针对此事,Google回应表示,恶意攻击者之所以能够建立那么多恶意影片频道,是因为通过大量偷取而来的账号进行,并且一而再的散播恶意软件。(图片来源:PandaSecurity)上网应保持警戒心因此,这也凸显了网络上保持警惕的重要性,绝对不能下载来历不明的程序,连奇怪的YouTube频道也要小心,也要确保平时都有去看的频道是否已经被骇。如果不确定所下载的程序是否安全,可以在执行之前上传到VirusTotal免费恶意软件分析网站上扫毒,确保安全。文章资料来源:TechNews
根据《9to5mac》报导,Mac系统出现了一个安全漏洞,用户只要透过电邮打开邮件,骇客就能够直接接管有关设备,虽然苹果声称已经修补Big Sur和Monterey中的漏洞,但研究员认为并没有完全修补,仍然存在一些漏洞。根据安全人员Park Minchan表示,发现苹果macOS中一个程式码执行错误,允许骇客能够从远端在用户设备上执行任何命令,方法是通过inetloc作为附档名的网络捷径档案。(图片来源:MacRumors)能够在没警示下执行命令inetloc是网络位置的捷径档,包含了伺服器位址,专门用来存档网络资源或本地端的档案,Minchan说,macOS处理inetloc的方式存在漏洞,让骇客能够透过电邮夹带恶意的inetloc档案,就能够触发有关漏洞,能够执行恶意命令,在用户没有任何警告或提示下执行任何命令。有关漏洞也影响了macOS Big Sur和之前的版本,经过网媒《Ars Technica》测试后,发现苹果还没有完全修补好。(图片来源:TheGuardian)大小混写还是能运行苹果修补漏洞的方式就是封锁file://开头的URL,但这个修补程式有分大小写,因此大小混写的URL,比如FiLe://或File://还是能够以完全相同的方式运行,目前为止还没有被修补。Minchan说,这种网络捷径在Windows中亦存在,但这个特特定的漏洞对macOS用户产生不利的影响,尤其是系统内“邮件”那样的内建应用。文章资料来源:Technews
近日,香港网络安全公司 Green Radar 公布 2021年香港电邮电邮威胁指数高达 63 分,处于高水平的威胁!报告也显示到,该公司曾截过中风险喝高风险级别水平的网络钓鱼与恶意软件的攻击。此外,该公司也遇见过新型的商业电邮诈骗(BEC)攻击。现今的诈骗技术,就连假冒电邮也相当逼真。层出不穷的诈骗手法,若用户不看清楚地点进 Email,信用卡资料随时被盗走!Green Radar 是许多企业电邮,每日需处理百万封的电邮提供网络安全,而这些企业电邮都是使用常见的 Microsoft Outlook、Gmail 电子邮件等。过去,Green Radar 曾阻截大约 70%的邮件,而其中的 18.6% 属于高度复杂的电邮攻击!另外,报告还显示到香港近期出现的商业电邮诈骗(BEC)、网络钓鱼、恶意软件的电邮攻击诈骗手法均难以侦测。因此,香港电邮威胁指数高达63分,属于High级别。威胁指数如此之高,即时该公司已散播了危机的消息,但仍然会出现一定的影响。以下就是编辑室盘点出来,手把手教大家立即识穿诈骗电邮 3 大手法!(1)网络钓鱼网络钓鱼是最常见的攻击手法。据报告指出,6月份的网络钓鱼活动数量没有下降的趋势,不法分子利用淘宝的“618购物节”活动,向部分群众发出包裹邮寄的虚假电邮。这类的电邮通常会冒充知名网站,他们会精心制作的网络钓鱼的网站,且设计出假的登陆页面,让收件人误堕现金。这看似无害的钓鱼链接,从中抽取收件人的各个账户、包括银行和信用卡等资料。大家需小心这类最大伏位的诈骗手法。最常见的平台如:AWS、Glitch、Google…
根据最近Barracuda调查报告显示,近年来全球网络攻击勒索事件暴增了64%,规模和影响力都与日剧增。调查显示,2020年8月至2021年7月间发生的攻击事件高达121宗,按年增长了64%,主要被攻击的对象为商业机构,政府机构,医疗和教育机构等。(图片来源:TechFunnel)美国最严重商业机构方面包括了基建,旅游,金融服务等,占被攻击的机构57%,基建机构方面更占据了10%。美国方面影响最严重,占据了44%,攻击主要来自大型网络勒索犯罪集团,包括REvil(19%),DarkSide(8%)等。另外,除了攻击次数上升,攻击方式也有了变化,骇客会使用加密货币收取赎金,另外,就算被害者支付赎金,仍会会持续被勒索以避免记秘制料被公开。(图片来源:Atos)收到赎金仍出售资料另外也有骇客收到赎金之后仍然会出售资料。Barracuda强调,必须预防类似事件发生,重点是必须防范登入资料外泄,提升员工安全意识,加强系统登入安全和定期备份等。文章资料来源:TechNews
美国网络安全局(CISA)协调各安全部门与Google,微软,亚马逊等科技巨头合作,设网络防御协作组织,防止勒索软件骇客的威胁。(图片来源:俄罗斯卫星通讯社)近年屡遭骇客入侵从2020年开始,美国许多企业频遭受骇客组织入侵,美国方面认为这些骇客背后有国家资助,目的就是为了打击美国企业。从2020年底的SolarWinds事件开始,美国各地网站不断遭受骇客攻击,公共部门和民营网络公司开始合作,而在2021年初,微软的邮件伺服器也疑似受到由国家所资助的骇客组织攻击,当时有许多企业都受到重创。于是,美国总统拜登在7月下旬签署了国家安全备忘录,希望公共部门,基础网络设施及网络营运商可以强化合作,加强基础设施的安全性。(图片来源:半岛电视台)组织网络防御协作组织美国国土安全局旗下的网络安全及基础安全局,和国防部,国安居,司法部,联邦调查局等单位,与包括Google,微软,亚马逊,AT&T等公司,联合组成网络防御协作组织(JCDC)。这个组织的功能,可以在骇客或勒索软件还没有攻击前,就能够获得相关情报,或者在面对攻击时能够共同防御,也能够针对网络攻击进行演习。文章资料来源:Yahoo新闻
根据外媒 CNN 报道, Facebook 在近日宣称已经挫败了一群创建虚假社交媒体资料、并向受害者发送有针对性的恶意链接、试图监视西方国防承包商和军事人员的伊朗黑客!根据 Facebook 介绍,这群伊朗黑客会通过一系列复杂的操作以赢得受害者的信任,并且经常假扮成航空公司和国防公司的代表,与目标建立深厚的关系,然后将他们指引至欺诈网站,成功入侵他们的账号与设备。一旦黑客进入目标设备,就会开始分享更多的文件,如欺诈性的 Excel 表格,里面会带有隐藏的恶意软件,用于收集更多信息。Facebook 指出,伊朗黑客组织的目标是在美国军事和国防行业工作的个人,并且还同时他们也瞄准了英国、欧洲境内与之类似的目标人群。Facebook 网络间谍调查负责人 Mike Dvilyanski 认为,其中的恶意软件显示出了高度定制化的迹象,而非“现成的”产品,所以说明了这些伊朗黑客背后得到了充分的支持。经过调查显示,他们使用的恶意软件,是由一家总部位于德黑兰的软件公司设计,与伊朗的伊斯兰卫队存在一定关联。不仅如此,Facebook 也表示,这些伊朗黑客的行动范围并不只是局限在 Facebook,他们甚至还利用了电子邮件在内的其他平台和通讯技术,由此可以推测伊朗还可的间谍活动程度已经难以估算。资料来源:IT之家
据报道消息,近期发生了有一系列大规模黑客攻击的勒索软件组织“REvil”近日从互联网上消失得无影无踪。而多家媒证实,REvil集团运营网站已在本月13日凌晨下线。网络安全公司CrowdStrike的前首席技术官(CTO)Dmitri Alperovitch向媒体表示,该组织(REvil)在“暗网”上的博客仍然是可以访问的。相关文章:勒索病毒“连锁感染”,骇客要求约RM2.9亿赎金!5大洲1500家企業遭殃!尽管如此,受害者用来与REvil谈判、再付款时获得解密工具的一些关键网站已无法使用,并显示着“找不到该指定主机名的服务器”。对于近期发生的一系列勒索如那件攻击事件,REvil会负责。这些攻击影响了全球约800至1500家企业和机构,其中包括学校。REvil索要7000万美元来恢复它所窃取和加密的数据。据报道消息,在受到攻击的所有系统中,70%是管理服务提供商,他们使用Kaseya的VSA软件来管理多个客户。该软件能自动安装安全更新,并管理备份和其他基本功能。目前Kaseya认为,REvil黑客不仅窃取了其代码,还可能利用了第三方软件的漏洞。专家将REvil与针对IT管理的软件巨头Kaseya和牛肉供应商JBS的勒索软件攻击联系在一起,而JBS已选择支付1100万美元来换回其数据。目前为止,尚不清楚REvil的网站为何无法访问,但有媒体报道到,这些勒索软件团伙“出名”后,往往会消失,并会重新命名,为的是不要引起太多关注。拜登总统对此也曾表示,要对勒索软件攻击采取行动,不姑息养奸。REvil的服务器看起来未受到攻击,这也意味着美国当局发起的攻击性网络行动几率太小。网络安全公司 GroupSense 创始人 Kurtis Minder称道,若REvil网站瘫痪是美国政府发动进攻行动的结果,他希望“附带损害是一个考虑因素”。 资料来源:快科技
骇客组织越来越猖獗,在,大规模攻击勒索数千家企业,导致忍无可忍的美国总统拜登,在7月3日下令情报机构,必须彻查出幕后黑手来,采取反制行动。网络安全公司Huntress表示,俄国骇客集团REvil有可能是这次攻击的幕后黑手,并且是该集团有史以来最大规模的骇客行动,受影响的电脑全球可能已经高达4万部,超过1000家企业被加密勒索。(图片来源:华盛顿邮报)一次勒索行动获1100万美元据悉,REvil 1个月前对全球最大肉品供应商JBS进行攻击,获得1100万美元的赎金。REvil是恶名昭彰的组织,利用恶意软件封锁受害者电脑,并且提出高额赎金换取解锁密码。骇客通常要求通过比特币缴付赎金。美国总统拜登已经指示美国情报单位进行调查,了解如果是否真的就是幕后黑手,他表示,初步想法确实是俄罗斯政府所谓,但还不确定,如果真的是如此,将会采取反制行动。(图片来源:AXEL.org)800连锁店发部分被迫停业Huntress也表示,目前正在追踪8家管理服务供应商,因为有关供应商的200家企业被骇,另外,拥有800个据点的瑞典连锁商店Coop的结账系统被骇后当机,大部分门市被迫停业。文章资料来源:Yahoo
人们已经习惯了科技和互联网的存在,在日常工作、学业和生活都脱离不了科技和网络的情况下,有心之士反过来利用科技进行犯罪,手法亦是层出不穷。近日,资安公司Avast就发布了一项新研究,发现网路犯罪分子会在多款知名游戏的免费版本中植入恶意程序,引诱民众下载以利用受害者电脑资源挖矿!(图片来源:The Economic Times)根据Avast发布的最新研究,一款名为“Crackonosh”的恶意软体被骇客植入了《GTA V》、《Far Cry 5》、《The Sims 4》、《Jurassic World Evolution》等多款知名游戏的免费版本当中。一旦有用户下载并安装这些游戏,Crackonosh就会成绩植入恶意挖矿程序,以此盗取用户电脑资源进行挖掘加密货币的工作。(图片来源:网络)Avast的研究显示,这款恶意软体已经存在很长一段时间,2018年6月至今已经挖掘价值200万美元的门罗币(Monero),受害者更是遍布全球12国,多达22万名用户受害。而实际情况中,Avast也进能够在安装了自家防毒软体的设备上侦测该恶意程式,因此相信受害者实际上比Avast提供的数据还要多,其中巴西、印度和菲律宾是重点区域,美国也有不少受害者。(图片来源:Avast) Avast也为用户提供了分辨自家设备是否存在病毒的方法,用户只要判断电脑是否存在过度使用而导致变慢或性能下降的情况,亦或是电费偏高的情况,或者发现系统会无故卸载安全软体和禁止Window更新时都可能代表电脑遭到了入侵,因此Crackonosh会采取步骤进行自我保护。所以,当你下载免费游戏是,最好能够查明来源,以免遭到恶意程式入侵。消息来源:yahoo!*部分照片取自网络,内容皆由MOPress平台的MOPress投稿员撰写,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!若你也喜欢写作,那就马上加入MOPress。
你的密码是否很容易被猜到呢?是不是使用“abc123”系列的密码形式呢?虽然大部分人都觉得“应该”没有骇客会盯上自己,但根据小概率事件法则来看,任何时候都有人会“中招”,所以提高警惕是很重要的。早前美国殖民输油管(Colonial Pipeline)的电脑系统被骇客入侵,劫持电脑系统,造成美国各州缺油窘境,后来该公司缴付了440万美元赎金才解决此事。(图片来源:Medium)员工账户密码泄漏经过受雇的网络安全公司FireEye Mandiant调查,初步发现是一名旧员工的电脑账户密码被骇客取得,才得以骇入公司系统内用勒索软件来劫持,一个账户的小疏忽成为骇客进入的窗口。IT专家呼吁民众提高警惕,预防被骇客得手。绑架勒索软件案件越来越多,手法也越来越高明,任何个人电脑或是企业政府都需要注意,如果让骇客屡屡得手,会让此浪潮难以消退,所以CP公司缴付赎金的做法在国会中备受责难。(图片来源:新华社)使用长密码,参杂大小写与符号专家也表示,使用“强固密码”是预防骇客的基本要素,一个好的密码至少要有10个码长,最好包括了大小写字母,特殊符号和数字混合,也应该避免一个密码用在所有账户上面,不然会让骇客猜出来就全军覆没。此外,也应该避免让电脑记住账户的密码,而是应该每次登入就要自己亲手输入密码,防止骇客远端挟持电脑后可为所欲为。如果觉得密码很多,一定要写在笔记本内,绝对不能直接写出来,一定要留下空洞码,或是以特殊的方式隐藏部分。只要守住密码这第一道防线,骇客就会很难动得了你,至少比较困难。(图片来源:BBC)文章资料来源:Yahoo