Security News

当心:假ProtonVPN安装程序导致AZORult木马安装

早些时候,AZORult Malware出现在设备中,是大规模恶意活动的一部分,该活动用于传播勒索软件,数据和窃取加密货币的恶意软件。这是一种特洛伊木马病毒,专门设计用于从文件,密码,Cookie和浏览器历史记录,银行凭证,加密货币钱包等收集敏感信息。 卡巴斯基的研究人员发现了一种用于AZORult恶意软件传播的新发行方式。他们注意到一个名为protonvpn.store的站点,该站点用于提供恶意的伪造ProtonVPN安装程序。用户使用此站点进行VPN安装时,会将AZORult僵尸网络的副本植入其设备。 “当受害者访问假冒网站并下载适用于Windows的假冒ProtonVPN安装程序时,他们会收到AZORult僵尸网络植入物的副本,” 攻击者使用开源HTTrack网络爬虫和网站下载器实用程序创建了ProtonVPN官方网站的相同副本。在受感染的设备上成功启动名为ProtonVPN_win_v1.10.0.exe的伪可执行文件后,恶意软件便能够收集系统信息并将其传递给与站点名称accounts.protonvpn.store相同的服务器上的命令和控制服务器。 。 此后,特洛伊木马程序继续“从本地可用的钱包(Electrum,比特币,Etherium等)中窃取加密货币,FileZilla的FTP登录名和密码,电子邮件凭据,本地安装的浏览器中的信息(包括cookie),WinSCP的凭据,Pidgin Messenger”和别的。” 这不是第一次使用伪造的VPN站点来推送恶意软件有效负载。以前,使用了NordVPN服务官方网站的完美克隆来提供银行木马,使用了伪造的VPN Pirate Chick VPN来伪造AZORult密码,并使用了伪造的VPN来伪造Vidar和cryptBot密码。

RobbinHood Ransomware利用技嘉驱动程序漏洞阻止安全产品

网络犯罪分子在RobbinHood勒索软件背后使用的新技术 据报道,网络安全研究人员发现了勒索软件类别中的新威胁,即RobbinHood Ransomware,它设计了新颖独特的方法来通过中断对目标计算机的文件进行加密。该Ransowmare病毒能够绕过防病毒检测,因此可以锁定/加密计算机硬盘驱动器中存储的所有文件。有趣的是,安全专家发现了两次攻击。让我们详细了解这两种攻击。 RobbinHood Ransomware安装易受攻击的技嘉驱动程序:漏洞使黑客能够禁用安全产品 安全研究人员和专家解释说,此攻击背后的网络犯罪分子团伙可以进行单独的攻击,包括在目标计算机上安装易受攻击的技嘉驱动程序以及主要勒索软件负载。安装驱动程序的主要目的是允许网络犯罪分子阻止计算机中运行的安全产品,以便RobbinHood Ransomware可以加密文件而不会受到任何干扰。 RobbinHood Ransomware的开发人员会在有针对性的来源或其计算机上进行阻止防病毒软件和加密文件的攻击。 它与Sodinokibi或Ryuk Ransomware相似,因为它主要针对大型组织,即通常被视为高价值目标的公司或政府公司。当我们谈论RobbinHood Ransomware使用的新技术时,它是分几个步骤进行的,首先是黑客获得了进入目标网络的最初立足点,然后遵循了执行加密工具的技术。 最初,RobbinHood Ransomware攻击背后的网络犯罪组织在目标计算机上安装了名称为GDRV.SYS的合法技嘉驱动程序,然后利用特权升级错误或漏洞作为驱动程序上发现的CVE-2018-19320漏洞来获取内核访问权限。完成后,它将使用内核访问来暂时阻止Windows操作系统驱动程序签名的实施。恶意软件程序员安装名称为RBNL.SYS的恶意内核驱动程序,以帮助攻击者禁用或停止Windows操作系统上运行的“防病毒软件”或其他安全产品。最后,将执行RobbinHood Ransomware并开始文件加密。 当我们在2019年9月谈论更新的报告时,其中涉及旨在杀死进程的代码,以便加密可以不受阻碍地发生。根据我们的研究,恶意代码本身针对的是与Microsoft Office应用程序相关的进程,包括MS Word,MS Excel,写字板,Outlook,SQL和VirtualBox,后者是允许运行虚拟机的软件。通过针对SQL和VirtualBox的攻击,网络安全研究人员已经清楚地知道,该恶意软件程序员针对的是企业业务,并有可能加入“大型游戏”勒索软件的行列。 Clop...

新墨西哥州因违反UPA要求Google赔偿$ 5000

Google面临诉讼,因为涉嫌使用其教育平台来收集13岁以下学生的个人信息和私人数据。 在Google的教育平台上,美国学校可以免费获得Google Chrome浏览器图书,并可以使用G Suite教育版服务。该服务使用户可以访问Gmail,课堂,在线文字处理和演示文稿应用程序,以进行功课,功课,与老师交流和提交作业。 COPPA或《儿童在线隐私保护法》规定,在线平台必须获得13岁以下儿童的父母同意,然后才能允许他们使用其服务或收集有关他们的信息。 新墨西哥州检察长赫克托·巴尔德拉斯(Hector Balderas)提起的诉讼指出,据称Google试图通过Google Education绕过法律,以挖掘学生的数据: “除了Google教育平台之外,Google禁止美国13岁以下的儿童拥有自己的Google帐户。但是Google试图通过使用Google Education秘密获得有关新墨西哥儿童的信息的方式来解决这一问题。否则就不会有,” 尽管Google多次保证会保护儿童的隐私,但仍使用Google的教育平台来监视以下数据: 他们的位置; 访问的网站; 搜索项目 观看了YouTube视频; 联系人列表; 录音; 保存的密码; 和其他行为信息。 谷歌发言人对此表示:...

Firefox 73.0.1发布,修复了崩溃,浏览器功能和RBC连接问题

2月,发布了Mozilla Firefox 73.0.1更新,其中包含针对Windows和Linux用户设备的崩溃修复程序。此版本还修复了某些情况下的浏览器功能以及RBC皇家银行网站的连接问题。用户可以通过以下步骤升级到Firefox 73.0.1: 选项->帮助->关于Firefox 之后,他们的浏览器将检查是否有新的更新,如果可用,将自动安装。 在Windows系统上运行时,由G DATA和Opacth等第三方安全软件引起的启动崩溃是由先前的错误引起的,该漏洞导致网络浏览器的用户界面锁定并阻止打开任何URL。 Mozilla在Firefox 73.0版本的发行说明中提到了此问题: “使用0patch安全软件的用户在更新到Firefox 73后可能会在启动时崩溃。此问题将在以后的Firefox版本中修复。作为一种解决方法,可以在0patch设置中添加firefox.exe的排除项。” 当用户在Windows兼容模式下运行浏览器并启用“自定义反漏洞利用”设置时,浏览器功能就会丢失(该漏洞阻止了它们打开任何URL)-Firefox 73.0.1upgrade也修复了该问题。 对于使用新的Widevine插件播放加密内容时遇到浏览器崩溃问题的Linux用户,Firefox 73.0.1升级可为您解决此问题。 最后但并非最不重要的一点是,Firefox 73.0.1升级修复了退出打印预览模式时意外退出的问题,并解决了在访问RBC皇家银行网站时的连接问题。用户可以从Mozilla的FTP版本目录下载升级。 以前,NextDNS是作为新的DoH提供程序与Firefox一起添加的,其中包括错误修复和开发人员更改以及默认缩放设置和高对比度主题改进。现在,此NextDNS可以与Firefox的HTTP over...

Windows 10 KB4524244更新报告冻结,安装问题

用户报告了有关HP和Apple计算机中Windows 10 KB4524244更新的安装过程中系统死机和错误以及HP Sure Start Recovery安全启动密钥错误,这些错误阻止了系统启动。 KB4524244“解决了第三方统一可扩展固件接口(UEFI)引导管理器可能将启用UEFI的计算机暴露于安全漏洞的问题”,该问题在Windows 1607至1909版中可用。 一些用户设法安装了更新。他们经历了BIOS屏幕。其他人则面临自动,手动安装并收到0x800f0922错误的困难。如所报告的,正在安装Window 10更新的Apple用户收到相同的错误。 一位安装了此更新的用户说,重新启动后,他的计算机“在第二次重新启动时冻结了,并显示了步骤2的信息,屏幕上显示了冻结的微调框,没有键盘或任何访问权限” “大约15分钟后,我终于将系统关闭。在重新启动时,我的安全启动警告我密钥已损坏。我能够修复这些密钥并重新引导到系统中。我重新引导了几次,但没有尝试进行任何更新安装。 在第三次“检查更新”中,尝试下载相同的(KB4524244)更新,但将系统冻结为94%。再次冻结,需要重新设置。我尝试刷新软件分发缓存,但得到相同的结果。” 英特尔计算机的问题 许多报告指出,这些问题影响启用Sure Start Secure Boot Key Protection的AMD处理器的设备。但是,有些报告也证实了有关英特尔处理器的问题。...

Parallax RAT成为黑客窃取存储的PC凭据的选择

Parallax是一种RAT或远程访问木马,通过使用欺诈电子邮件活动被广泛分发。它使骗子可以从受害者的服务中远程控制受害者的计算机。 自2019年12月以来,MalwareHunterTeam一直在跟踪此视差样本。攻击者每月至少获得65美元的报酬,所以他们开始使用此木马程序来完全访问目标主机,并窃取保存的登录凭据和文件或在其上执行命令。收集到的信息用于执行身份盗窃,获得银行帐户的访问权限并将恶意软件传播给其他受害者。 自12月以来,Parallax RAT在黑客论坛上销售 自2019年12月以来,Parallax团队一直在推广并提供Parallax RAT的支持。该产品的推广是具有99%的可靠性,并且适合专业人士和初学者。 “ Parallax RAT是由专业团队开发的,并在MASM中进行了完全编码。 它的创建是最好的远程管理。视差RAT将为您提供所需的一切。 适用于专业人士以及初学者。 首先也是最重要的一点是,在稳定性方面,我们提供99%的可靠性。 Parallax旨在为用户提供真正的多线程性能,以极低的资源消耗实现了快速,轻量的部署到您的计算机。 我们是一群开发人员,我们在这里为您提供优质的服务。 -视差团队,现在加入!” 攻击者可以在三个月内以65美元或175美元的低价购买Parallax RAT,其功能包括: 在受感染的计算机上执行远程命令 远程桌面功能 上传和下载文件...

在基于Linux的Ubuntu 16.04 LTS中添加的休眠功能

来自英国的私人软件公司Canonical Ltd.,它为Ubuntu Linux发行版提供支持和相关服务,并与AWS(Amazon Web Services,Inc.向公司提供需求云计算平台和API)合作,宣布休眠支持将在In Ubuntu 16.04 LTS。 休眠功能由Amazon Web Services,Inc.于2018年启动。此功能允许用户通过暂停EC2实例来恢复保存的状态。休眠过程将实例的内存状态与IP地址一起存储,从而有助于避免内存丢失。 Canonical计划通过最近发布的Ubuntu Pro Images和Android OS Anbox Cloud扩展云的存在。 Ubuntu 16.04不适用于新用户,因为AWS将于2021年4月终止对v16.04的支持。但是,对于高级客户,将提供三年的扩展安全维护。 如果要在v16.04实例中支持休眠功能,请通过运行以下命令,将最新的linux-aws-hwe内核软件包v4.15.0-1058-aws与ec2-hibinit-agent一起安装:...

四名中国军人因Equifax数据黑客而被指控

信用报告机构Equifax于2017年遭受数据泄露,导致约1.5亿美国人的个人数据和财务数据遭到侵权。四名中国军人因指控而被捕。 据司法部长威廉·巴尔和联邦调查局副局长戴维·鲍迪奇(David Bowdich)称,这次政府资助的黑客活动是发现的最大案件:“这种盗窃不仅给Equifax造成了严重的经济损失,而且侵犯了数百万美国人的隐私,并施加了他们不得不采取措施防止身份盗用,给他们带来了沉重的成本和负担。” 吴志勇(Wu Zhiyong),王干(Wang Qian),许可(Xu Ke)和刘磊(Liu Lei)是中国军方的四名被告成员的名字,他们参与窃取了美国几只兔子的秘密和知识产权。实体。 中国政府的指控 在四名中国军人加入后,该国否认参与任何破坏活动,声称中国也是这次袭击的受害者。外交部长耿爽说,中国没有参与涉及盗窃商业机密的网络攻击。他们还指控美国政府对外国政府,个人和机构进行了这种间谍活动。 但是,中国黑客甚至在此攻击之前就已对美国公司,连锁店和政府机构进行了各种破坏和黑客攻击。通过查看这些经验,美国总统政府已经警告人们有关中国的活动和网络安全。 AG Barr在一次新闻发布会上说:“我们80%的经济间谍起诉涉及中国政府,近年来,在所有商业秘密盗窃案件中,约60%涉及与中国的某种联系。” 关于Equifax违规的一些已知信息 攻击者在访问计算机网络后获得的信息包括1.5亿多美国人的姓名,生日,社会安全号码以及其他财务和个人信息。此违规行为还影响了来自英国和加拿大的20万消费者和数百万客户数据的信用卡号和PLL。 除了被黑客入侵的网络之外,攻击者还利用了Apache Struts框架漏洞。此漏洞使他们能够入侵在线争议门户并在整个系统中移动,窃取凭据并在设备上植入恶意软件。黑客还设法通过位于20个不同国家/地区的34台服务器将流量重新路由,因此这些位置仍未公开,因此无法检测到入侵。

萨莎(Sacha)男爵科恩(Cohen Elon Musk)想要反对在Facebook上使用语音

英国演员兼喜剧演员萨莎·巴伦·科恩(Sacha Baron Cohen)几乎没几天前就对Twitter进行了批评。后来,这条推文得到了埃隆·马斯克(Elon Musk)的支持,他对店主马克·祖肯伯格(Mark Zukenberg)持枪。 男爵通过发推文消除了沮丧: “我们不允许1个人控制25亿人的用水。我们不允许1个人控制25亿人的用电。为什么我们让一个人控制25亿人看到的信息? Facebook需要由政府监管,而不是由皇帝统治!” We don’t let 1 person control the water for 2.5 billion people....

Windows 10开始菜单上的Edge安装建议

借助已发布的基于Chromium的Microsoft Edge浏览器,Microsoft通过在Windows 10的“启动”菜单上建议Mozilla Firefox用户来开始推广Microsoft Edge浏览器。 根据Reddit的一篇文章,Windows 10通过向用户显示以下建议:将Firefox设置为默认浏览器,或者将其安装以切换到Microsoft Edge Web浏览器,方法是:“仍使用Firefox?Microsoft Edge在这里”。在另一篇Reddit帖子中,用户通过快照显示在“开始”菜单中搜索Internet Explorer时看到了Microsoft Edge的升级。 由于Chromium的代码库,Microsoft的Edge网络浏览器更快,更舒适。它提供了广泛的扩展。同时,人们对于使用“开始”菜单在另一个竞争产品的推广中推广产品不屑一顾。 此外,Microsoft过去因过分推高Edge浏览器而享有声誉。例如,在2016年,该公司通过Windows 10任务栏的通知推广了Microsoft Edge和Bing奖励计划。在2018年,该公司开始在Window 10内部版本中测试一项功能,以停止其他竞争浏览器的安装并将展示广告推广到Edge网络浏览器。 如果您不希望在“开始”菜单上的“窗口10”上看到此类建议,请按照下列步骤操作: 转到设置>个性化>开始 禁用“偶尔在开始时显示建议”...