九游老哥科技威胁情报周报(2020.08.17-2020.08.23)
2020-08-24
一、 威胁通告
深信服终端检测平台(EDR)远程下令执行误差处置惩罚手册
【宣布时间】2020-08-19 14:00:00 GMT
【概述】
2020 年 8 月 18 日,国家信息清静误差共享平台(CNVD)收录了深信服终端检测响应平台(EDR)远程下令执行误差(CNVD-2020-46552)。未经身份验证的攻击者使用该误差,可向目的服务器发送恶意结构的 HTTP 请求,从而获得目的服务器的权限,实现远程执行系统下令。
【链接】
https://www.cnvd.org.cn/webinfo/show/5677
二、 热门资讯
1. Deepfake网络垂纶
【概述】
Deepfake是形貌人工智能改动视频和音频纪录的效果。Deepfake网络垂纶,是针对特定职员的,其乐成率甚至高于一样平常垂纶电子邮件。最近有家诈骗者使用Deepfake网络垂纶,制作了带某公司首席执行官声音的录音,因此获得了243,000美元。现在,Deepfake检测软件可以为目的明确的职员(例如政客)量身定制特定的检测模子。可是,关于不寻常的请求,纵然是来自其雇主或熟悉的人的请求,人们也应坚持审慎。
【参考链接】
2. Pagodo-自动化Google黑客数据库抓取和搜索
【概述】
Pagodo的目的是开发一个被动的Google dork剧本,以网络Internet上潜在的易受攻击的网页和应用程序。有2个部分。第一个是ghdb_scraper.py,它检索Google Dorks,其是Google搜索的荟萃,可用于查找潜在的易受攻击的盒子或其他由Google的搜索机械人获取的信息;第二个部分是pagodo.py,它权衡ghdb_scraper.py网络的信息。
【参考链接】
https://www.kitploit.com/2020/08/pagodo-automate-google-hacking-database.html
3. 为WannaRen勒索软件宣布的解密工具
【概述】
Bitdefender清静研究职员宣布了一种解密工具,使WannaRen勒索软件的受害者能够免费恢复其文件。 8月19日,Bitdefender宣布已果真提供WannaRen解密适用程序供下载。
【参考链接】
https://www.tripwire.com/state-of-security/security-data-protection/decryption-tool-released-for-wannaren-ransomware/
4. 乌克兰警方拘捕与勒索、洗钱有关的加密团伙
【概述】
加密钱币生意所Binance协助乌克兰警方视察,拘捕了三名涉嫌为勒索软件黑帮洗钱的组织成员。该组织自2018年以来一直在乌克兰的波尔塔瓦地区,为勒索软件整体洗钱并自行撒播勒索软件,已经洗劫了与勒索软件相关的价值凌驾4,200万美元的比特币。这是防弹交流项目的事情引起的第一次拘捕,其目的是识别加密钱币领域内的恶意运动中心,追踪运营商,并与政府相助将其关闭。
【参考链接】
https://www.binarydefense.com/threat_watch/ukrainian-police-arrest-crypto-gang-linked-to-ransomware-money-laundering/
5. 亚马逊Alexa被爆多个误差
【概述】
Checkpoint研究职员剖析发明部分Amazon/Alexa 子域名保存CORS(跨域资源共享)误设置和跨站剧本误差。攻击者使用XSS可以获取CSRF token,并以受害者名义执行行动。
【参考链接】
6. 美国葡萄酒巨头遭受网络攻击,被偷窃1TB数据
【概述】
REvil勒索软件运营商周五宣布,他们已经破损了布朗·福尔曼的盘算机网络。布朗·福尔曼是美国葡萄酒营业最大的公司之一,年销售收入20多亿美金。入侵之后,攻击者声称他们窃取了1TB数据,其中包括公司协议、条约、财务报表和内部通讯的神秘信息。在其走漏站点上的帖子中,REvil宣布了多个屏幕快照,图片显示的文件可追溯到2009年。
【参考链接】
https://www.anquanke.com/post/id/214568
7. AWS密码挟制蠕虫在云端伸张
【概述】
来自TeamTNT组织的一种加密采矿蠕虫正在Amazon Web Services(AWS)云中撒播并网络凭证。一旦网络到登录信息,该恶意软件就会登录并安排XMRig挖掘工具来挖掘Monero加密钱币。凭证Cado Security的研究职员所说,这是在野外视察到的第一个威胁,专门针对AWS以举行密码挟制。
【参考链接】
https://threatpost.com/aws-cryptojacking-worm-cloud/158427
8. 在Windows之后,Lucifer恶意软件又重新泛起在Linux装备上
【概述】
Lucifer恶意软件能够举行DDoS攻击并从目的装备中挖掘Monero加密钱币。除了Windows版本中的功效(如密码挟制)外,新的Linux版本还具有使它能够使用名为MIMIKATZ的工具来窃取用户凭证的功效。别的,还可以提倡基于TCP,UCP,ICMP和HTTP的DDoS攻击,并通过诱骗攻击数据包的IP地点来隐藏其泉源。
【参考链接】
https://www.hackread.com/windows-lucifer-malware-return-haunt-linux-devices/
9. 美国Cert对朝鲜瞎眼恶意软件发出忠言
【概述】
美国网络清静与基础设施清静局(CISA)今天宣布了一份恶意软件剖析报告,展现了由朝鲜政府支持的黑客的网络犯法运动。该报告指出,与联邦视察局和领土清静部一起,确定了由朝鲜政府资助的黑客组织(美国政府称为“隐藏眼镜蛇”)安排的远程会见木马并以Lazarus Group或APT38而污名昭著。
【参考链接】
https://www.hackread.com/us-cert-warns-of-north-korea-blindingcan-trojan/
10. IBM AI驱动的数据治理软件受到攻击
【概述】
IBM Db2是包括人工智能的混淆数据治理产品系列,可用于剖析和治理企业内的结构化和非结构化数据。凭证Trustwave的研究职员所说,最近披露的bug(CVE-2020-4414)泛起是由于平台的开发职员遗忘了在Db2跟踪工具使用的共享内存周围安排显式的内存掩护。若是被使用,则可能导致拒绝服务或信息泄露。
【参考链接】
https://threatpost.com/ibm-ai-powered-data-management-software-subject-exploit/158497/

九游老哥云





