《维他命》逐日清静简讯20180611
宣布时间 2018-06-11【执律例则】俄罗斯新法案将对提供VPN服务链接的搜索引擎举行�?�
原文链接:https://thehackernews.com/2018/06/russian-vpn-services.html
【攻击事务】智利银行遭黑客攻击,数百台盘算机的MBR被破损
5月24日智利银行遭黑客攻击,攻击者试图通过银行的SWIFT转账系统窃取资金,并同时通过磁盘擦除恶意软件破损了数百台电脑以疏散员工的注重力。凭证外地媒体的报道,虽然在线系统事情正常,但该银行的多个网点服务瓦解。虽然没有明确指出,但该银行熏染的恶意软件很可能是KillDisk的新变体,该变体主要擦除盘算机的MBR,趋势科技宣布了关于该变体的剖析报告。
原文链接:https://www.bleepingcomputer.com/news/security/hackers-crashed-a-bank-s-computers-while-attempting-a-swift-hack/
【误差补丁】F-Secure修复其防病毒产品中的一个代码执行误差
F-Secure修复了其家庭和企业防病毒产品中的一个清静误差,该误差可允许攻击者在用户的盘算机上执行恶意代码和接受该装备。该误差(CVE-2018-10115)现实保存于7-Zip中,攻击者可通过恶意RAR文件触发该误差,从而在解压缩时执行恶意代码。由于F-Secure防病毒产品在其扫描历程中会自动执行某些文件的解压缩操作,因而该误差易于被使用。F-Secure在5月22日宣布了所有受影响产品的清静更新。
原文链接:https://www.bleepingcomputer.com/news/security/f-secure-fixes-serious-vulnerability-in-antivirus-products/
【误差补丁】Lenovo宣布多款产品的清静更新,修复清静误差BlueBorne
Lenovo在四款Lenovo Tab、14款Tab Essential和3款Yoga Tab中修复了误差BlueBorne。BlueBorne是2017年9月IoT清静厂商Armis披露的清静误差,这些误差影响了数十亿个使用蓝牙协议的Android和Apple手机、打印机、智能电视和IoT装备,可导致远程代码执行和装备接受。
原文链接:https://threatpost.com/lenovo-finally-patches-ancient-blueborne-bugs-in-tab-and-yoga-tablets/132703/
【恶意软件】研究团队发明主要针对俄罗斯和乌克兰的新特工软件InvisiMole
ESET研究团队发明主要针对俄罗斯和乌克兰的特工软件InvisiMole,研究职员ZuzanaHromcová称该恶意软件至少在2013年就最先活跃,但之前从未被检测到和剖析过。除了一个文件的日期是2013年10月13日之外,其它文件的编译日期都被去掉,这使得难以剖析其时间线。InvisiMole由2个�?樽槌�,RC2FM�?榘烁谋湎低成柚煤颓匀∈莸墓π�,RC2CL�?樵虬硕嘀痔毓すπ�。
原文链接:https://www.bleepingcomputer.com/news/security/invisimole-is-a-complex-spyware-that-can-take-pictures-and-record-audio/
【威胁情报】研究机构发明已停产的CloudPets智能玩具仍然保存清静危害
Mozilla和Cure53发明已停产的CloudPets智能玩具仍然保存清静危害,包括CloudPets应用程序仍然将用户指向MyCloudPets.com,该域名正在出售,这可能给家庭用户带来不须要的危害;攻击者可通过蓝牙无需身份验证地毗连到CloudPets;固件装置没有验证,这使得攻击者可通过物剖析见安排恶意功效。Amazon、Target和Walmart已经下架了保存危害的CloudPets玩具。
原文链接:https://threatpost.com/cloudpets-may-be-out-of-business-but-security-concerns-remain/132609/


京公网安备11010802024551号