Avast遭黑客入侵,攻击者试图向CCleaner注入恶意代码;针对MSSQL v11和v12的后门skip-2.0
宣布时间 2019-10-22
Avast披露其内部网络遭黑客入侵,攻击者的目的似乎在于向CCleaner中注入恶意代码(类似于2017年的攻击)。Avast专家于9月23日发明了这一攻击事务,黑客通过入侵一个暂时VPN账户会见了公司的内部网络,该账户没有域管理员权限,但黑客乐成举行了提权。对攻击者使用的外部IP的剖析显示,攻击者早在5月14日就一直试图通过VPN来会见内网。Avast对攻击运动举行了监控,直到10月15日才关闭该暂时VPN账户。现在尚无法确认该攻击是否与2017年爆发的攻击保存关联。Avast在对CCleaner举行审查之后重新宣布了更新。
原文链接:
https://www.bleepingcomputer.com/news/security/hackers-breach-avast-antivirus-network-through-insecure-vpn-profile/2、Autoclerk数据库意外在网上袒露179GB游客数据
原文链接:
https://threatpost.com/government-military-personnel-data-leaked/149386/3、俄罗斯Turla APT使用伊朗基础设施瞄准35个国家
俄罗斯APT组织Turla被发明入侵伊朗APT34的基础设施,使用其Neuron和Nautilus工具瞄准中东地区的目的。凭证美国国家清静局(NSA)和英国国家网络清静中心(NCSC)的数据,至少有35个国家已成为该组织的攻击目的,其中大大都位于中东,在已往18个月中至少有20个国家受到攻击。在2017年和2018年,Turla被发明在使用自己的工具Snake rootkit的同时还使用了Neuron和Nautilus。该组织自2008年以来一直活跃,并且主要针对军事机构、政府部分、科学组织和大学等目的。
原文链接:
https://www.zdnet.com/article/russian-apt-turla-targets-35-countries-on-the-back-of-iranian-infrastructure/4、研究职员发明使用Alexa和Google Home窃听用户的新要领
原文链接:
https://threatpost.com/new-way-found-to-use-alexa-google-to-voice-phish-and-eavesdrop-on-users/149352/
5、研究团队发明针对MSSQL v11和v12的后门skip-2.0
ESET研究团队发明针对MSSQL v11和v12的新后门skip-2.0。ESET体现skip-2.0修改了用于处置惩罚身份验证的MSSQL函数,其想法是建设一个“魔术密码”,若是在任何身份验证会话中输入“魔术密码”,则将自动授予该用户会见权限,同时阻止执行正常的日志纪录和审核功效,从而有用地在服务器内部建设虚伪会话。凭证ESET,skip-2.0仅适用于MSSQL v12和v11服务器。只管MSSQL Server 12(2014年宣布)不是最新版本,它也是最常用的版本。ESET将该后门与APT组织Winnti Group举行关联。
原文链接:
https://www.zdnet.com/article/researchers-find-stealthy-mssql-server-backdoor-developed-by-chinese-cyberspies/
6、McAfee宣布Sodinokibi攻击手艺及战略的剖析报告
原文链接:
https://www.bleepingcomputer.com/news/security/tools-and-tactics-of-the-sodinokibi-ransomware-distributors/


京公网安备11010802024551号