《维他命》逐日清静简讯20181211
宣布时间 2018-12-11
Google确认Google+再遭清静事务,另一个API误差导致第三方应用和开发者可在未经允许的情形下会见5250万用户的小我私家信息。这些信息包括姓名、电子邮件地址、职业和年岁等。凭证Google的说法,该误差是在11月通过软件更新引入的,并在一周内被发明息争决,没有证据批注该误差被第三方使用。Google将在2019年4月关闭Google+服务,比原定的2019年8月提前了4个月。
原文链接:
https://thehackernews.com/2018/12/google-plus-hacking.html2、爱立信软件证书逾期,导致11个国家通讯网络瘫痪
12月6日瑞典通讯巨头爱立信的装备泛起软件故障,导致数以百万计的手机用户网络通讯瘫痪,多个使用爱立信装备的国家受到影响,包括英国移动运营商O2的用户、日本软银的用户等。爱立信在新闻稿中称装备故障是由特定版本的SGSN–MME软件导致的,详细来说,其基础缘故原由是装置在客户设惫亓软件证书逾期。
原文链接:
https://www.ericsson.com/en/press-releases/2018/12/update-on-software-issue-impacting-certain-customers3、欧洲刑警组织攻击暗网假钞生意,235名嫌犯落网
在欧洲刑警组织的协调下,欧洲的执法机构团结开展了对暗网假钞生意的攻击行动。该行动最先于11月19日,并在12月3日至6日时代收网。执法机构总共搜查了13个国家的快要300所衡宇,共拘捕了235名嫌犯,还查获了约1500张欧元纸币伪钞。此次行动中还查获了部分毒品、武器(枪支、刀具等)、盘算机、手机和比特币矿机等。德国政府还发明了两个大麻莳植园地,法国也发明了一个大麻莳植园和一家不法印钞厂。
原文链接:
https://www.europol.europa.eu/newsroom/news/eu-wide-action-against-buyers-of-counterfeit-money-darknet4、诺基亚宣布年度威胁情报报告,重点关注IoT僵尸网络生长
凭证诺基亚的年度威胁情报报告(2019版),由IoT僵尸网络造成的恶意软件熏染占2018年检测到的恶意软件熏染总量的78%;受熏染的IoT装备占受熏染的装备总量的16%。别的,恶意挖矿攻击已从针对高端服务器扩展到针对IoT装备、智能手机甚至浏览器。Android恶意软件变种在一年内增添了31%,总数目现在靠近2000万。在2018年,Android装备是最被恶意软件针对的手机系统,占47.15%,而iPhone只占0.85%。
原文链接:
https://news.softpedia.com/news/iot-botnets-behind-78-of-malware-detections-in-2018-according-to-report-524155.shtml5、清静厂商宣布MuddyWater熏染链的剖析报告
Yoroi宣布MuddyWater熏染链的剖析报告。在2018年11月尾,APT组织MuddyWater先后攻击了黎巴嫩、阿曼王国和土耳其的相关机构,这些攻击运动中的攻击向量和最终payload都是相同的。攻击者通过鱼叉式网络垂纶举行攻击,并在邮件中包括字迹模糊的文档,诱使用户执行VB宏代码,并最终通过恶意软件POWERSTAT熏染系统。
原文链接:
https://blog.yoroi.company/research/dissecting-the-muddywater-infection-chain/6、Google Play删除22个恶意应用,下载量凌驾200万次
Sophos Labs在Google Play中发明22个广告诓骗app,这些app的总下载次数达200多万次。其中一款名为Sparkle的手电筒app被下载了凌驾100万次。这些广告app将启动隐藏的浏览器窗口,将浏览器的UserAgent字段修改为iPhone,然后会见特定的广告页面并点击广告。若是用户关闭了恶意应用的历程,这些应用还会在3分钟后自动重启。统一个开发者还在iTunes市肆中宣布了iOS应用,但并没有包括广告点击代码。
原文链接:
https://www.zdnet.com/article/android-adware-tricks-ad-networks-into-thinking-its-an-iphone-to-make-more-money/声明:本资讯由尊龙凯官网入口维他命清静小组翻译和整理


京公网安备11010802024551号