《维他命》逐日清静简讯20180615
宣布时间 2018-06-15【清静误差】Intel CPU再曝新Lazy FP状态还原误差,影响二代酷睿之后的CPU
原文链接:https://thehackernews.com/2018/06/intel-processor-vulnerability.html
凭证Nexusguard的研究,2018年第一季度DNS放大类型的DDoS攻击比上一季度翻了一番,并且同比增添了约700%。研究职员称攻击者一直追求新的误差以提倡攻击,在已往两个季度中主要通过懦弱的Memcached服务器和设置不当的DNSSEC DNS服务器提倡放大攻击,预计这一趋势还将一连下去。第一季度中DDoS攻击的泉源排列一二名的是中国(15.2%)和美国(14.2%),越南(7%)攀升至第三。
【威胁情报】研究职员在Docker Hub上发明17个保存后门的恶意镜像
Docker团队从Docker镜像的官方存储库Docker Hub中移除了17个保存后门的恶意镜像。这些镜像是由统一个用户(或者团伙)docker123321上传的,在已往的一年中这些恶意镜像一直被用于在用户的服务器上装置反弹shell和恶意挖矿软件。其中一些镜像已被装置了凌驾100万次,另一些则被装置了数十万次。Kromtech在报告中详细剖析了这17个恶意镜像及其功效。
【威胁情报】研究职员发明垃圾邮件僵尸网络Trik泄露凌驾4300万个电子邮件地址
Vertek清静研究职员发明垃圾邮件僵尸网络Trik的下令和控制服务器泄露凌驾4300万个电子邮件地址。研究职员称Trik的C&C服务器因设置过失使得任何人都可以直接会见,这台服务器上包括2201个文本文件,每个文件包括约20000个电子邮件地址。履历证其中43555741个电子邮件地址是没有重复且正当的。研究职员以为攻击者通过这些收件人列表来分发垃圾邮件和恶意软件。
【威胁情报】研究职员宣布勒索软件Everbe的解密工具,通过暴力破解获取密钥
清静研究职员Michael Gillespie和Maxime Meignan宣布了勒索软件Everbe的解密工具,可通过暴力破解获取解密密钥,从而资助受害者恢复文件。Everbe熏染目的系统后,会加密用户的文件并在加密的文件后附加.[everbe@airmail.cc].everbe、.embrace或.pain扩展名,现在还不清晰该勒索软件的撒播方法。
【恶意软件】研究职员发明主要针对Android装备的新恶意软件MysteryBot


京公网安备11010802024551号