Security News

什么是骇客?在Mac,Windows,移动设备上进行黑客入侵防护

什么是骇客? “黑客入侵”是一种识别计算机,平板电脑,移动电话或网络中的缺陷的机制,以利用安全性来访问个人或企业数据。例如,如果有人尝试使用密码破解算法来访问您的计算机,则此技术被视为黑客行为,而从事此活动的人被称为“黑客”。 黑客或网络罪犯试图利用计算机中的缺陷或错误(例如软件的错误,盗版软件以及计算机或网络中的其他弱点),并尝试在用户许可的情况下在目标计算机中运行可疑代码。 黑客攻击不仅是为了获得对目标计算机或网络的访问权,而且还是欺诈行为,例如欺诈,隐私入侵,窃取公司/个人数据等。在大多数情况下,黑客行为与网络犯罪分子或黑客的非法活动和数据盗窃有关。 。 简而言之,黑客是指滥用计算机,手机,平板电脑和网络来造成系统损坏或破坏,收集有关用户的个人或敏感数据,窃取数据和文档或破坏相关活动的活动。 黑客攻击可用于法律目的。执法机构有时使用黑客攻击机制来收集有关网络犯罪分子或其他恶意行为者的证据。同样,隐秘的世界机构可以在其工作的法律行为中采用黑客技术。 在大多数情况下,黑客是指网络犯罪分子的网络犯罪。一些黑客被称为“脚本小子”,他们使用他人编写的程序/代码闯入计算机。实际上,他们对黑客技术以及黑客工作方式知之甚少。 虽然一些黑客在黑客方面经验丰富,但他们为黑客目的设计和开发了自己的程序。业余爱好者通常将自己指定为黑客的做法被计算机安全黑客认可并接受。 来自计划亚文化的人员将计算机入侵相关人员的使用分类为不正确,并通过致电安全破坏者或“破解者”来强调两者之间的区别。他们使用恶意技巧用户安装通过使用强大算法创建的恶意代码。 这些可疑代码可以包含在垃圾邮件中显示的恶意附件或链接中,并诱骗用户安装恶意软件并收集其敏感数据。一旦他们获得了目标计算机的访问权限,就可以在浏览器的设置和/或系统的设置中进行一些不需要的更改。 骇客历史 根据研究,黑客一词最早出现在1970年代,并在随后的十年中逐渐流行,即在1980年代,该文章的标题为“黑客论文”,并解释说对计算机使用成瘾性的探索。 两年后,发行了两部电影,包括《 Tron》和《 WarGames》,其中的主要角色着手入侵计算机系统。这些电影不仅是电影,因为它向世界介绍了黑客的概念,并警告计算机用户安全风险,即电影中播放的黑客行为在现实生活中可能成为现实,因此请提高警惕。 根据我们的研究,黑客一词最早出现在1960年的MIT。他们是四肢熟练的黑客,他们使用FORTRAN和其他较旧的语言进行编程。有些人可能会无知地称他们为“书呆子”或“怪胎”,但这些黑客是最聪明的人,碰巧是才华横溢的个人的先驱和先祖,而今天这些才是真正的黑客。 他们具有吸收,重新训练和运用大量关于复杂细节的知识的异常能力。 1998年,两名中国骇客郝景龙和郝景文(双胞胎兄弟)因闯入银行的计算机网络并窃取72万元人民币而被判处死刑。 同年,一个名叫“分析器”的专业黑客Ehud...

三星笔记本电脑:三星将推出两款带OLED屏幕的笔记本电脑

 根据SamMobile的最新报告,三星将推出两款新的Windows 10笔记本电脑,以替代Microsoft Surface产品线。 这些笔记本电脑,即Samsung Galaxy Book Pro和Galaxy Book Pro 360,已经出现在Bluetooth SIG证书站点上,因此我们有许多关于它们的详细信息。 三星将为笔记本电脑提供两种尺寸(13.3英寸和15.6英寸)并带有OLED面板的笔记本电脑。因此,这些将像少数Windows 10计算机之一。  同一份报告还指出,三星将为其Windows 10设备配备S Pen支持,而不仅限于OLED面板。 因此,它将再次向用户展示支持Surface Pen的Microsoft Surface设备。 这些设备将配备英特尔酷睿i5和i7处理器。...

微软发布了Windows 10紧急更新来修复BSOD和应用崩溃

微软对Windows 10进行了紧急更新,以修补报告的WI-FI问题以及应用突然崩溃的问题。 带外KB5001028版本还修复了Windows 10一月和二月更新后人们尝试连接到WPA3 WI-FI网络时引起的BSOD错误。  操作系统构建器确认,当设备从睡眠状态唤醒或从休眠状态唤醒时,会导致蓝屏死机错误。 这家位于雷德蒙德的科技巨人表示,在修复程序发布之前,只有少数设备对此问题产生了影响。 如果是这样的话,只需单击“检查更新”按钮,您将能够自动下载修补程序,该修补程序会导致问题。 就您所知,Microsoft即将淘汰2019年发布的Windows 10版本1909。Windows10 1909(又名19H2)的终止支持日期为5月11日。 因此,如果您希望获得Windows的重要安全更新以确保其安全,请立即升级到最新版本。   微软表示:“在此日期之后与Microsoft支持联系的客户将被指示将其设备更新到最新版本的Windows 10,以保持受支持状态。”

发现Android间谍软件已链接到国家赞助的孔子APT

网络安全公司Lookout在周二表示,自2013年以来,孔子高级持续威胁小组(APT)已将它们称为Hornbill和SunBird作为伪造的Android应用交付。 APT被认为是国家赞助的,具有亲印关系。它与对东南亚政府实体的袭击有关,针对的是巴基斯坦军事专业人员,印度选举官员和核机构。 小组使用检测到的应用程序从相机拍照,请求提升的特权,删除whatsapp消息。 根据监视研究人员Apurva Kumar和Kristin Del Rosso的说法,与SunBird关联的应用程序具有比Hornbil更广泛的功能。 研究人员说:“在受感染设备的本地,数据收集在SQLite数据库中,然后在将其上传到C2基础结构时压缩为ZIP文件。” 以下是该团体发布的用于伪造其业务的假冒申请: “ Google安全框架”, “克什米尔新闻”, “猎鹰连接”, “疯狂足球” 还有《古兰经》(Quran Majeed) SunBird可以收集的数据: 已安装的应用列表, 浏览器历史记录, 有关日历的信息,...

勒索软件新闻-(2021年2月7日至2021年12月12日)

本周,我们看到了又一个名为Ziggy勒索软件的勒索软件已关闭。受害者收到了解密密钥并成功取回了文件。之所以关闭,是因为在Netwaller勒索软件被捕后,人们越来越关注执法行动。 此外,我们还证明了CD Projekt Red开发的《赛博朋克2077》游戏受到的重大攻击。 Hellokitty勒索软件作者攻击游戏开发人员的各种网络。根据威胁行为者的说法,攻击导致Witcher 3和Cyber​​punk 2077游戏的所谓源代码被盗。 这是本周勒索软件中的主要事件: 2021年2月7日 关闭ZIggy勒索软件操作 恶意作者决定关闭其操作,并在此日期为受害者释放了解密密钥。这是因为他们担心最近的执法活动以及对受害者加密的罪恶感。 奥尔巴尼勒索软件攻击 有消息传出,由于2019年勒索软件对服务器的攻击,市警察局丢失了2018年外遇文件的所有数字副本。 新发布的勒索软件 DarkWorld-Xiaopao是该勒索软件的发现者。该病毒会在文件后附加.dark扩展名,并在import.txt文件中删除赎金记录。 乌龟勒索软件-Danus是这种威胁的发现者。 Tortoise病毒会附加.tortoise扩展名,但似乎并未执行文件加密。 2021年2月8日 新的DaddyCrypt JCrypt变体...

已有10年历史的SUDO漏洞补丁

今天,苹果发布了针对macOS big Sur 11.2,mac OS Catalina 10.15.7和macOS Mojave 10.14.6的安全更新。有了这个漏洞,上个月披露的SUDO CVE-2021-3156漏洞已得到修复。 macOS Big Sur,Catalina和Mojave中的漏洞允许本地用户在包括Debian,Ubuntu和Fedora 33在内的多个Linux发行版上获得根级特权。 早在漏洞披露时,sudo贡献者就发布了CVE-2021-3156漏洞的修复程序。但是,正如Hacker House的联合创始人Matthew Hickey发现,此后漏洞仍然受到影响。  这是他今天对Apple发布的Sudo漏洞修复程序的看法: “每个人都应将此更新作为优先级来应用,因为攻击者已经有一个多星期可以进行攻击。此更新解决了可用于以root特权执行代码的漏洞。” 除了修复Sudo漏洞外,此更新还修复了Intel图形驱动程序中的两个任意代码执行漏洞。...

Microsoft 2021年2月更新;总共添加了56个漏洞修复

微软星期二发布了2021年2月补丁,因此所有Windows支持版本。此更新总共带来了56个漏洞,其中11个被分类为严重,2个中等和43个重要。 除此之外,Microsoft还通过2021年2月的更新修复了一个“零日”漏洞和六个以前披露的漏洞。 被利用的零日漏洞(CVE-2021-1732)是Windows Win32k特权提升漏洞,攻击者可以利用该特权将其特权提升为管理特权。这一漏洞发现的功劳归于DBAPPSecurity Co.,Ltd.的研究人员。 Microsoft还发布了以下许多以前已知的漏洞的修补程序: NET Core和Visual Studio拒绝服务漏洞(CVE-2021-1721) Windows Installer特权提升漏洞(CVE-2021-1727) Windows控制台驱动程序拒绝服务漏洞(CVE-2021-24098) Windows DirectX信息泄露漏洞(CVE-2021-24106) NET Core远程执行代码漏洞(CVE-2021-26701) Sysinternals PsExec特权提升漏洞(CVE-2021-1733) 今天,Microsoft还跟踪了其Azure Artifactory产品的漏洞CVE-2021-24105。在PoC攻击的分析过程中检测到此漏洞。...

微软将在4月的Windows 10更新中发布Edge Legacy桌面应用的替代产品

从4月份的Windows 10更新开始,新的Edge将取代Microsoft的Edge Legacy App。从2021年3月9日起,将不会向人们提供Edge Legacy桌面应用程序的安全更新。该公司于去年8月宣布将停止对该应用程序的支持。 取而代之的是,将提供新的Edge,该Edge将作为Windows 10累积每月安全性的一部分出现,该安全计划于2021年4月13日推出。通过安装更新​​,将自动交换过时的Edge旧式桌面。 Neowin的报告指出,此更新将从操作系统中完全删除Edge的旧版本。因此,如果已经安装了新的Edge,它将删除旧版本,而不会重新安装。 微软表示:“新的Microsoft Edge提供内置的安全性以及我们与Microsoft安全生态系统的最佳互操作性,同时在Windows 10上比Chrome更加安全。” 微软可能会通过此公告来推动基于Chromium的Edge。它于去年1月推出,购买了经过改进的界面,新功能集并支持Edge Web浏览器的铬扩展。 它的最新更新引入了一个休眠选项卡,用户可以使用该选项卡将用户置于不活动状态,以便需要有限资源的其他应用使用释放的内存,并消耗较少的CPU。

上周勒索软件-勒索付款正在下降

上周,即2021年1月30日至2月5日,勒索赎金的支付额有所下降,而诈骗者销毁数据的活动却永久增加。另外,有一个好消息是,本周发布了许多勒索软件解密程序,使用户可以恢复其文件。  以下是2021年1月30日至2月5日这周针对勒索软件进行的按日期分类的活动:  2021年1月30日 这天发生在英国研究与创新勒索软件攻击中,该攻击影响了其两项服务,其中一项服务是向订户提供的服务,以及该机构内各个部门的同行评审平台。 2021年2月1日 到目前为止,我们有Coveware季度勒索软件报告,其中描述了2020年第四季度勒索软件事件响应的趋势。据此,对被盗数据的信任将被删除。当人们能够使用备份恢复文件时,他们就会屈服于网络勒索。因此,支付的平均赎金数额大大下降 2021年2月2日 这个日期已经被注册为一些新的恶意软件。迈克尔·吉莱斯皮(Michael Gillespie)发现了两种来自STOP勒索软件系列的新STOP变种,分别名为plam勒索软件和cosd勒索软件。 新的VashSorena变体附加.lucifer扩展名并删除HELP_DECRYPT_YOUR_FILES.txt和HELP_DECRYPT_YOUR_FILES.html赎金记录,该记录由当天的MalwareHunterTeam建立。 恶意软件猎人团队还发现了另外两个勒索软件,即DERZKO勒索软件和MILIHPEN。两者都属于Netfilm勒索软件家族。 DERZKO勒索软件附件 .DERZKO并显示DERZKO-HELP.txt赎金记录。并且,MILIHPEN在加密文件中添加了.MILIHPEN扩展名,并删除了MILIHPEN-INSTRUCT.txt赎金要求消息。  除了新的勒索软件病毒发布之外,我们还看到BabyK作者启动了一个新的数据泄漏站点,该站点用于发布受害者的被盗数据,以进行双重勒索。  2021年2月3日 自此日期起,用户可以使用Fonix Ransomware的解密程序(XONIF)。该病毒的受害者可以免费使用卡巴斯基发布的解密工具,并恢复其加密文件。 到目前为止,我们还有两个坏消息,其中之一是勒索软件现在通过增加双重勒索的挑战来瞄准攻击。组织需要采取这种强制性策略,以免造成潜在的破坏,财务损失和声誉损失。 另一个是针对货运公司Forward air的勒索软件攻击。这位官员说,该事件在第四季度的财务结果中造成了7.5美元的损失。...

微软发布2021年2月非安全性Office更新

2021年2月,Microsoft Office的非安全更新现已发布。 Microsoft发布了更新,其中包含各种改进以及针对问题和崩溃的修复程序。 其中三个更新适用于Microsoft Office 2016,Microsoft 2013和Microsoft Office 2010软件包,另外四个则解决了PowerPoint和Outlook应用程序的问题。 Office 2016,Office 2013和Office 2010产品的Windows Installer(MSI)版本现已解决。 此外,现在通过多个更新(KB4493164,KB4493169和KB4493179)解决了打开包含图表的文档时PowerPoint崩溃的问题。 KB4493190更新已修复Outlook应用程序中的问题,该问题在定期更改时区时Outlook提醒的行为可疑。 您可以从下载中心或使用Microsoft更新服务手动安装2月202`1更新。安装完成后,请不要忘记重启计算机。 当Office在更新后开始出现异常时,请按照以下步骤将其卸载: 在搜索栏上搜索“查看安装的更新”,然后按Enter, 在更新列表中,找到有问题的更新,然后选择“卸载”。...