close

第243期

你好呀~歡迎來到「安全頭條」!如果你是第一次光顧,可以先閱讀站內公告了解我們哦。歡迎各位新老顧客前來拜訪,在文章底部時常交流、瘋狂討論,都是小安歡迎噠~如果對本小站的內容還有更多建議,也歡迎底部提出建議哦!

1、新的網絡釣魚工具包,允許他人創建虛假的Chrome瀏覽器窗口

一個網絡釣魚工具包已經發布,它允許紅隊成員和網絡罪犯使用虛假的Chrome瀏覽器窗口,創建單點釣魚登錄表單。

登錄網站時,通常會看到Google、Microsoft、Apple、Twitter甚至Steam登錄選項。

例如,DropBox的登錄表單允許您使用Apple或Google帳戶登錄, 單擊「在谷歌中登錄」或「應用程序」按鈕時,將顯示一個單點登錄(SSO)瀏覽器窗口,提示您輸入憑據並使用該帳戶登錄。這些窗口被精簡為只顯示登錄表單和URL的地址欄。

雖然在這些SSO窗口中禁用了此地址欄,但您仍然可以使用顯示的URL來驗證是否存在合法的google. com域正在用於將您登錄到該網站。此URL進一步增加了表單的信任度,並使您能夠輕鬆地輸入登錄憑據。[點擊「閱讀原文」查看詳情]


2、Emsisoft發布幫助Diavol勒索軟件受害者恢復文件的免費解密程序

網絡安全公司Emsisoft發布了一款免費解密工具,幫助Diavol勒索軟件受害者在不支付贖金的情況下恢復他們的文件。
Diavol受害者可以從Emsisoft的服務器下載免費工具,根據使用指南中提供的詳細說明恢復他們的數據。
如果解密的文件與原始文件不同,此Diavol解密工具將在攻擊中對文件進行加密,作為故障保護。
此外,它還附帶了「允許對大文件進行部分解密」。這是必須的,因為技術限制可能導致解密程序無法恢復此類文件。
與使用對稱算法顯著加快加密過程的其他勒索軟件系列不同,Diavol的加密過程採用用戶模式異步過程調用(APC)和非對稱加密算法。Diavol也沒有混淆,因為它不使用打包或反匯編技巧,但它仍然通過將其主要routines存儲在位圖圖像中來阻礙分析工作。[點擊「閱讀原文」查看詳情]

3、黑客聲稱用「密碼」破解TransUnion South Africa
TransUnion South Africa披露,黑客利用竊取的憑證侵入了他們的一台服務器,並要求支付贖金,以避免竊取的數據被泄露。
TransUnion的非洲分部在八個非洲國家開展業務,提供跨行業的商業和消費者保險及風險信息解決方案。
根據該公司的聲明,一名未經授權的人使用被盜的憑證獲得了對南非服務器的訪問權。
TransUnion South Africa披露,黑客利用竊取的憑證侵入了他們的一台服務器,並要求支付贖金,以防泄露竊取的數據。
TransUnion的非洲分部在八個非洲國家開展業務,提供跨行業的商業和消費者保險及風險信息解決方案。
根據該公司的聲明,一名未經授權的用戶使用被盜的憑證獲得了對南非服務器的訪問權。[點擊「閱讀原文」查看詳情]

4、FBI:Avoslocker勒索軟件瞄準美國關鍵基礎設施
聯邦調查局(FBI)警告稱,針對美國多個關鍵基礎設施部門的攻擊中使用了AvosLocker勒索軟件。

這是在本周與美國財政部和金融犯罪執法網絡(FinCEN)合作發布的聯合網絡安全advisory中披露的。

FBI稱:「AvosLocker是一個勒索軟件服務(RaaS)分支機構,針對美國多個關鍵基礎設施行業的受害者,包括但不限於金融服務、關鍵製造業和政府設施行業。」

該公告為網絡防禦者提供了可用於檢測和阻止AvosLocker勒索軟件攻擊的泄露指標(IOC)。[點擊「閱讀原文」查看詳情]


5、 Western Digital app漏洞提升了Windows和macOS權限

Western Digital針對Windows和Mac的EdgeRover桌面應用程序容易受到本地權限提升和沙盒逃逸漏洞的攻擊。這些漏洞可能導致敏感信息泄露或拒絕服務(DoS)攻擊。

EdgeRover是針對Western Digital和SanDisk產品的集中式內容管理解決方案,將多個數字存儲設備統一在一個管理界面下。

這是一個專有軟件解決方案,旨在提高可用性和舒適性,提供強大的內容搜索、過濾、分類選項、隱私設置、收藏創建、重複檢測等功能。

考慮到Western Digital是世界上最成功的數字存儲產品製造商和零售商之一,可能有相當多的人使用EdgeRover進行數據管理。

該漏洞被追蹤為CVE-2022-22998,是一個 directory traversal漏洞,允許未經授權訪問受限制的目錄和文件。該漏洞的CVSS v3嚴重性等級為9.1,屬於嚴重漏洞。
Western Digital沒有提供有關該漏洞的詳細信息,因此不清楚它是允許本地權限提升的DLL劫持漏洞,還是允許訪問非特權數據位置的漏洞。[點擊「閱讀原文」查看詳情]

上期回顧
【安全頭條】用於竊取ATM銀行數據的新型Unix rootkit
戳「閱讀原文」查看更多內容
arrow
arrow
    全站熱搜
    創作者介紹
    創作者 鑽石舞台 的頭像
    鑽石舞台

    鑽石舞台

    鑽石舞台 發表在 痞客邦 留言(0) 人氣()