欧洲刑警组织在今年的年初,围剿Emotet僵尸网络的基础设施,但这个僵尸网络近期再度出现活动,可说是本日最重大的资安新闻。比较特别的是,研究人员发现,骇客重新让Emotet复活的方式,竟是透过另一个僵尸网络TrickBot的基础架构。
在DDoS攻击的态势来说,近期规模达到2 Tbps等级的事故,上个月微软才揭露Azure用户于8月遭到2.4 Tbps的攻击,而最近Cloudflare也拦截到近2 Tbps的攻击,并表明流量来自僵尸网络。这是继该公司揭露每秒发出1,700万次连线请求的DDoS攻击事故之后,另一起由僵尸网络大军发动的大规模DDoS攻击。
而在漏洞揭露的部分,又以知名Node.js套件管理器Npm的漏洞修补为受瞩目,因为,他们终于将日前多个套件遭不明人士用来发布恶意版本的漏洞予以修补。
【攻击与威胁】
恶意软件Emotet卷土重来,透过TrickBot基础设施重建僵尸网络
今年年初,由欧洲刑警组织与欧洲司法组织联手,接管了Emotet的基础设施,并逮捕2名成员,但最近,研究人员看到Emotet再度活动的迹象。资安业者GData、Advanced Intelligence,以及资安研究团队Cryptolaemus指出,他们看到攻击者透过TrickBot恶意软件在受害装置上,植入Emotet的载入器,经调查后发现,Emotet背后的骇客透过TrickBot现有的基础设施,重新建置Emotet的僵尸网络。
僵尸网络Mirai发动近2 Tbps的DDoS攻击
CDN服务业者Cloudflare于11月13日指出,他们缓解了一波DDoS攻击,流量最高达到接近2 Tbps,该公司宣称,这是他们看到最大流量的攻击事故,攻击来自约15,000个物联网设备与尚未修补的GitLab主机,这些装置上执行了Mirai的变体病毒,且利用DNS放大与UDP洪水攻击等手法,进行DDoS攻击。
安卓木马SharkBot锁定欧洲银行用户而来
提供网络诈骗防治解决方案的Cleafy指出,他们在10月底发现新的安卓木马程式SharkBot,一旦受害手机安装了SharkBot,攻击者将会透过系统的辅助服务,来掌控用户的银行资讯,且窃取帐密与信用卡资料,此外,该木马程式亦具备拦截银行发送的SMS简讯的能力。根据僵尸网络的架构,Cleafy认为,该僵尸网络可能锁定的目标,是英国、意大利,以及美国的银行与加密货币交易所。
钓鱼邮件攻击锁定125个TikTok名人账号下手
邮件安全业者Abnormal Security指出,他们看到攻击者在10月2日及11月1日,总共向超过125个名人或是企业,发送钓鱼邮件,疑似锁定TikTok用户而来。信件的内容宣称,用户疑似上传侵权影片,必须依照指示回复,否则TikTok账号将在48小时内删除。一旦依照指示回信,攻击者就会要求透过WhatsApp进行对话,借此绕过TikTok的双因素验证,进而挟持受害者的账号。
骇客利用HTTP标头偷渡手法攻击AWS
资安业者Intruder指出,他们看到一种新的攻击手法,锁定HTTP请求的标头(Header),来偷渡恶意请求,这种做法被称为HTTP标头偷渡(HTTP Header Smuggling),骇客的攻击目标,主要是AWS的API闸道。研究人员将上述发现通报AWS,该公司也进行处理,但研究人员进一步测试发现,他仍然可以使用相同手法发动攻击,从而导致容易被利用的快取中毒问题。
阿里云ECS设备被用于挖掘加密货币
趋势科技于11月15日揭露,他们发现多组骇客锁定阿里云的Elastic Compute Service(ECS)下手,挟持这些虚拟设备进行挖矿。研究人员指出,攻击者不只移除阿里巴巴内建的安全代理程式,并借由建立防火墙的规则,封锁来自阿里巴巴网域的封包。此外,攻击者也滥用自动延展机制,来增加挖矿所需的算力。
近300个WordPress网站遭骇,攻击者宣称加密档案并索讨赎金
资安业者Sucuri自11月12日起,发现约有291个WordPress网站遭到入侵,攻击者窜改网站并宣称网站遭到加密,要求网站管理者限时支付0.1个比特币(约6,030.38美元)来恢复网站运作。但研究人员指出,这些网站实际上并未遭到加密,勒索讯息的网页是被攻击者植入的插件产生。
全国高中小个资这五年持续遭盗取贩售,台南地检署在11月17日公布,逮捕幕后3名主嫌
这起事件的侦办,台南市调查处是在7月接获检举,历经两个月调查,先是掌握到贩售个资的陈男IP地址,首波搜索后查到幕后主嫌47岁蔡男,他亦是知名补习班数学老师。调查结果显示,蔡男自2015年开始组团犯罪,与具资讯背景的36岁柴男,以及具骇客知识的27岁张男合作,非法取得750万笔个资,几乎涵盖全国高中、国中、国小学生,包含校名、年级与班级、姓名、身份证号、住址、电话,还有父母姓名与职业,以每笔个资10元至20元转售其他补习班。警方并呼吁,补教业招生勿透过不明管道取得学生家长个资,以免受罚。
【漏洞与修补】
Npm修补他人能冒名发布新版套件的漏洞
知名Node.js套件管理器Npm近期修补了2个漏洞,其中1个可让他人在未经充分授权的情况下,以开发者的名义发布新版Npm套件。这项漏洞发生的原因,是Npm注册表与多个微服务之间,身份验证查核与资料验证不当所致。此外,有鉴于日前UA-Parser.js、COA、Rc等多个套件遭到挟持,Npm也预告,将于2022年第一季要求开发者启用双因素验证(2FA)。
Lantronix无线芯片模组存在近20个漏洞,恐被用于执行任意程式码
思科在Lantronix的嵌入式无线芯片模组PremierWave 2050里,发现19个漏洞,这些漏洞与网页管理界面有关。其中,有12个漏洞能让攻击者透过内存缓冲区溢位等方式,来把持网页管理界面,进而执行任意程式码;6个为目录穿越漏洞,以及1个本地档案包含(Local File Inclusion,LFI)漏洞。
【资安产业动态】
全球将通力合作提升网络安全,供应链将会有一致的安全标准
南德认证检测公司(TÜV SÜD)于11月16日,发布2022年的资安预测,他们认为,网络攻击会走向有人提供有关工具的服务型态“网络犯罪即服务(Cybercrime as a Service)”,使得资安威胁加剧,但在此同时,全球对于资安的意识抬头,各国会寻求合作,共同制订网络安全标准,而且,资安也会成为消费者选购连网设备的重要考量。再者,在软件开发供应链中,同样会出现统一的资安标准。
【近期资安日报】
2021年11月16日
2021年11月15日
2021年11月12日
相关文章
- YouTube更新违反规定政策,提升惩处透明度和一致性
2023-12-31 14:00:52
- 传苹果将把中国iCloud正式交给本地化经营 苹果手机icloud换区存储操作
2023-12-27 18:34:43
- 刘德华代言什么手机?刘德华成华为Mate 60 RS非凡大师华为5G新手机代言人
2023-09-26 21:55:08
- WebOS新系统:Palm Pre手机最新款高价登港
2023-06-23 15:39:14
- 帮助企业组织对抗勒索软件,资安通报机构设立防护专区,可协助事前、事中与事后因应
2023-06-22 09:36:10
- 蔚来全系产品降价3万 取消免费换电 换一次电池180元
2023-06-12 17:27:49
- 电商平台三巨头开打最大规模折扣 价格战再次打响
2023-03-05 18:58:40
- 爱立信节省成本裁员四千人 爱立信全球员工总数五分之一
2023-02-24 22:27:29
- 蜜芽关停近况,八位数重金买三字顶级新域名mia.com也关闭
2023-02-23 16:18:14
- 联想CEO杨元庆:联想集团需要裁员32%削减部分业务支出
2023-02-18 12:45:25
- 蓝色光标2022营收亏损18亿 客户预算减少明显
2023-02-18 12:40:08
- 三星工厂或将80%生产转至越南 因本地劳动力成本上升
2023-02-17 23:09:16
- 香港八达通卡如何激活?没用失效过期余额怎么办
2023-02-17 18:34:51
- 中兴通讯被曝将裁员20% 称只裁国外的
2023-02-17 18:33:26
- 苹果新iPhone15Pro手机终于改用USB-C(火牛)数据线??Lightning充电接口退出
2023-02-17 16:57:22
- 突发!蓝色光标曾为中国民企500强龙头 如今业绩亏损断崖下跌
2023-02-16 14:31:19
- 三星发布自家carplay车载中控系统 Car Mode for Galaxy 可以连接carplay吗?
2023-02-14 00:53:17
- Opera浏览器宣布集成ChatGPT 一键生成网页内容摘要
2023-02-14 00:32:08
- 谷歌google计划重返进入中国市场?但结果可能令你失望
2023-02-13 16:57:15
- Zoom紧急裁员1300人 佔员工总数15%
2023-02-08 14:59:11
最新资讯
- 淘宝天猫仅退款属于诈骗吗?淘宝天猫开始部分取消仅退款2024-10-01 13:01:28
- 哈啰app借钱|哈啰借钱app下载安装免费小小上当和电话骚扰2024-10-01 11:22:38
- 白嫖党|山西大同大学学生网购申请“仅退款”被拒骂客服一小时2024-09-27 09:10:44
- 北大数学教授袁新意《姜萍事件的疑点分析》点评姜萍板书 阿里巴巴竞赛受质疑2024-06-28 10:07:40
- 天猫新规可以无条件申请“仅退款”了?淘宝天猫又离狗多多零元购近了一步2024-06-28 09:27:13
手机
- 中国11月手机出货量增34% 5G手机出货量2709.2万部2023-12-28 19:27:57
- 荣耀发布新一代旗舰荣耀Magic5系列,新款上市价格分期0首付3999元起2023-03-06 16:12:32
- 美国商务部指违禁,长江存储被美国拜登制裁名单面临停工裁员2023-02-17 18:41:53
- 苹果Apple iOS车载系统CarPlay支持哪些更多汽车品牌2023-02-02 17:33:27
- 香港去哪买三星手机回来吗? 买香港便宜售价手机市场地点和网站2023-02-02 11:03:11
数码
- 华为5G芯片正式亮相:预示华为将发首款5G手机2023-08-31 13:22:33
- 腾讯传计划放弃虚拟现实VR硬件计划2023-02-17 23:32:30
- 三星手机份额大跌!三星手机中国市场份额变化国内仅剩3%2023-02-01 17:06:15
- 三星手机份额大跌在中国没市场了!国内市场占有率仅剩1%国外比苹果销量高2023-02-01 16:59:53
- vivo发布2022 vivoNEX手机极简易浏览器下载:简洁流畅无广告!2022-12-02 17:29:30
科技
- B站怎么炸崩了哔哩哔哩服务器今日怎么又炸挂了?技术团队公开早先原因2023-03-06 19:05:55
- 苹果iPhoneXS/XR手机电池容量续航最强?答案揭晓2023-02-19 15:09:54
- 华为荣耀两款机型起内讧:荣耀Play官方价格同价同配该如何选?2023-02-17 23:21:27
- google谷歌原生系统Pixel3 XL/4/5/6 pro手机价格:刘海屏设计顶配版曾卖6900元2023-02-17 18:58:09
- 科大讯飞同传同声翻译软件造假 浮夸不能只罚酒三杯2023-02-17 18:46:15