《维他命》逐日清静简讯20181219
宣布时间 2018-12-19
欧洲议会和理事会宣布《欧盟电子通讯规范(EECC)》,该规范是对2009年宣布的现有电子通讯立法框架的重新修订。欧盟成员国将有两年的时间将该规范的相关条款转换为本国的执法、规则和行政划定,这一最后限期是2020年12月。该规范的整体目的是“使欧盟在2025年站在互联网毗连的最前沿-建设一个千兆社会”。该规范还包括对清静的划定条款:电子通讯网络服务商需要接纳响应的手艺和机制,以最大限度地镌汰清静事务。
原文链接:
https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32018L19722、华尔街日报官网页面遭PewDiePie黑客改动
试图推广YouTube订阅频道PewDiePie的黑客运动进一步发酵,华尔街日报官网的一个页面被黑客改动成“华尔街日报向PewDiePie果真致歉”。该网页与华尔街日报的新闻编辑室无关,而是属于其广告部分�;秩毡ū痪砣胝庖皇挛竦囊蛴墒�2月份其曾报道过PewDiePie使用反犹太主义的图像和语言的新闻,PewDiePie随后曾还击称华尔街日报只是断章取义�;秩毡挥信陡喙セ飨附�。
原文链接:
https://www.infosecurity-magazine.com/news/pewdiepie-hackers-deface-wall/3、新恶意软件BERBOMTHUM将恶意Twitter账户作为C2
趋势科技研究职员发明新恶意软件TROJAN.MSIL.BERBOMTHUM.AA,该恶意软件可以从攻击者控制的恶意Twitter帐户中获取下令。详细来说,攻击者通过隐写术将恶意下令宣布在Twitter帐户中的memes(图像)上,然后恶意软件检索该账户并下载和扫描meme文件以剖析到下令。值得注重的是,恶意软件自己并不是从Twitter上下载的,研究职员还没有发明该恶意软件的撒播方法。现在该Twitter帐户已被禁用。
原文链接:
https://thehackernews.com/2018/12/malware-twitter-meme.html4、研究职员宣布勒索软件InsaneCrypt/Everbe 1.0的解密工具
Michael Gillespie和Maxime Meignan宣布勒索软件InsaneCrypt/Everbe 1.0的免含混密工具。InsaneCrypt/Everbe 1.0是基于开源项目的勒索软件家族,可以通过垃圾邮件或RDP服务分发。为了使用该解密工具,受害者需要提供加密的文件和统一文件的未加密版本,这通�?梢酝ü齏indows提供的示例图片来实现。该解密器支持的变体包括.insane、.twist和.pain等扩展名的变体,但无法解密Everbe 2.0。
原文链接:
https://www.bleepingcomputer.com/ransomware/decryptor/how-to-decrypt-the-insanecrypt-or-everbe-1-family-of-ransomware/5、第二个Shamoon样本在荷兰被发明,可是没有收到攻击报告
在Shamoon的第一个新样本被意大利石油公司Saipem上传至VirusTotal后的第三天,即12月13日,该恶意软件的第二个新样本在荷兰被发明,同样被上传至VirusTotal。但现在没有收到关于第二个新样本的攻击报告,也没有相关的线索。该新样本有80%与Shamoon的早期版本坚持一致。新样本的触发日期仍是在去年,为2017年12月12日,并且使用了UPX加壳。
原文链接:
https://www.bleepingcomputer.com/news/security/shamoon-disk-wiper-returns-with-second-sample-uncovered-this-month/6、邮件诓骗威胁再演变,称有杀手瞄准收件人
电子邮件诓骗威胁的主题再一次有了新的转变,从sextortion、炸弹威胁演变为杀手威胁。本周发明的新诓骗邮件是由英语和法语誊写的,声称发件人是暗网网站的所有者,有人在该网站上约请了杀手来杀死收件人,但若是收件人支付价值1200美元的比特币赎金,发件人就会作废杀手行动并向收件人见告买凶人。
原文链接:
https://www.bleepingcomputer.com/news/security/new-extortion-email-threatens-to-send-a-hitman-unless-you-pay-4k/声明:本资讯由尊龙凯官网入口维他命清静小组翻译和整理


京公网安备11010802024551号