《维他命》逐日清静简讯20180726
宣布时间 2018-07-26【剖析报告】研究团队宣布关于共享汽车APP的清静性的调研报告
原文链接:https://securelist.com/a-study-of-car-sharing-apps/86948/
【攻击事务】弗吉尼亚银行8个月内2次遭黑客入侵,共损失约240万美元
据记者Brian Krebs报道,美弗吉尼亚国家银行于2016年5月下旬和2017年1月两次遭到垂纶邮件的攻击,共损失约240万美元。第一次攻击中攻击者通过恶意软件熏染了一台盘算机,并能够会见银行内网和绕过PIN码、逐日取款限制以及反诓骗步伐等。第二次攻击的模式与第一次攻击相似。Synopsys首席照料Chandu Ketkar以为,这些事务是其清静意识培训、监控和应急响应等战略的失败。
原文链接:https://www.infosecurity-magazine.com/news/virginian-bank-robbed-twice-in/
【威胁情报】研究团队发明印度恶意软件MDM的更普遍的攻击运动
思科Talos研究团队发明印度移动恶意软件MDM的攻击运动是针对多平台(Windows装备以及可能的Android装备)的普遍攻击运动的一部分。攻击者通过恶意软件漆黑监视用户,并从第三方谈天应用中窃取用户的实时位置、短信、联系人和照片等信息。研究职员发明了新的MDM基础设施及其托管的针对Windows用户的恶意二进制文件。研究职员还发明该攻击运动与黑客组织Bahamut保存关联。
原文链接:https://blog.talosintelligence.com/2018/07/Mobile-Malware-Campaign-uses-Malicious-MDM-Part2.html
【威胁情报】研究职员发明主要针对AVTech装备的新僵尸网络Death
NewSky Security清静研究职员Ankit Anubhav称僵尸网络Death正在通过AVTech装备中的误差举行撒播。这些误差于2016年底被果真,包括14个清静误差,影响DVR、NVR、IP摄像头等AVTech装备。AVTech于2017年头修复了这些误差,但仍有部分用户没有举行更新。现在该僵尸网络的巨细还未知。除了Death之外,僵尸网络Hide'N Seek(HNS)也在针对这些误差提倡攻击。
原文链接:https://www.bleepingcomputer.com/news/security/malware-author-building-death-botnet-using-old-avtech-flaw/
【威胁情报】研究机构宣布勒索软件LockCrypt的.1btc变体的解密工具
罗马尼亚清静厂商Bitdefender宣布勒索软件LockCrypt的一个变体的解密工具,该变体在加密的文件后附加.1btc扩展名。该变体在2018年2月至5月尾之间活跃,随后勒索软件的作者开发了更新的版本.BI_D。Bitdefender宣布的解密工具使用十分简朴。清静研究员Michael Gillespie整理了LockCrypt的差别变体的解密工具,现在只有最新的.BI_D变体不可解密。
原文链接:https://www.bleepingcomputer.com/news/security/bitdefender-releases-decryption-tool-for-older-version-of-lockcrypt-ransomware/
【恶意软件】研究职员发明属于银行木马Kronos的新变体的攻击运动
Proofpoint研究职员发明银行木马Kronos的新变体的攻击运动,这些攻击运动从2018年6月下旬最先,主要针对5家德国金融机构以及13家日本金融机构和波兰的部分用户。新变体通过垃圾邮件举行分发。研究职员剖析了该变体与2014年的版本之间的区别,发明它们保存普遍的代码重用以及相同的字符串加密手艺、C&C加密机制和类似的C&C面板结构等。研究职员称该新变体可能就是新的木马Osiris。
原文链接:https://www.bleepingcomputer.com/news/security/new-version-of-the-kronos-banking-trojan-discovered/


京公网安备11010802024551号