【安全头条】新的BlackGuard密码窃取恶意软件在黑客论坛上出售

VSole2022-04-02 08:53:45

1、新的BlackGuard密码窃取

恶意软件在黑客论坛上出售

一个名为BlackGuard的新的信息窃取恶意软件正在赢得网络犯罪社区的关注,该软件现在以700美元的终身价格或每月200美元的订阅费在许多darknet市场和论坛上出售。

窃取者可以从广泛的应用程序中获取敏感信息,将所有信息打包到ZIP存档中,并将其发送到恶意软件即服务(MaaS)操作的指挥控制系统。购买订阅的威胁参与者可以访问BlackGuard web面板,检索被盗的数据日志,可以自己利用这些日志,也可以将其出售给他人。Zscaler的研究人员发现并分析了BlackGuard,他们注意到恶意软件的流行度突然飙升,尤其是在Raccoon Stealer突然关闭之后。

Bleeping Computer在2022年1月首次发现BlackGuard出现在俄语论坛上,出于测试目的私下传播。与所有现代信息窃取者一样,存储或处理敏感用户数据的应用程序不在BlackGuard的目标范围内,而且重点是加密货币资产。[点击“阅读原文”查看详情]

 

2、Viasat确认卫星调制解调器

被AcidRain恶意软件清除

2月24日针对KA-SAT卫星宽带服务的网络攻击中,一个新发现的用于擦除路由器和调制解调器的数据擦除恶意软件已被部署,该攻击旨在擦除卫星通信调制解调器,影响了乌克兰的数千人和欧洲的数万人。该恶意软件被SentinelOne的研究人员称为AcidRain,其设计目的是对设备文件名进行暴力攻击,并清除它能找到的所有文件,从而在未来的攻击中易于重新部署。

SentinelOne表示,这可能暗示攻击者对目标设备的文件系统和固件不熟悉,或者他们没有开发可重用工具的意图。AcidRain于3月15日首次被发现,是在它从意大利的一个IP地址上传到VirusTotal恶意软件分析平台后,作为32位MIPS ELF二进制文件,使用“ukrop”文件名。一旦部署,它将通过受损的路由器或调制解调器的整个文件系统。它还使用所有可能的设备标识符擦除闪存、SD/MMC卡和它能找到的任何虚拟块设备。[点击“阅读原文”查看详情]


3、黑客使用木马化的DeFi钱包

应用程序追捕加密资产

黑客一直在分发一款木马版本的DeFi钱包,用于存储加密货币资产,以访问加密货币用户和投资者的系统。在这次攻击中,威胁行为人依靠位于韩国的网络服务器来推送恶意软件,并与安装的植入物进行通信。

网络安全公司卡巴斯基(Kaspersky)的研究人员最近发现了DeFi Wallet应用程序的一个恶意变体,该应用程序安装了合法的应用程序以及伪装成谷歌Chrome网络浏览器可执行文件的后门。木马化的DeFi应用程序的编译日期为2021年11月,并在系统上执行时添加了一个功能齐全的后门。目前尚不清楚黑客使用了什么分发方法,但钓鱼电子邮件或通过社交媒体联系受害者是可能的情况。[点击“阅读原文”查看详情]

 

4、Calendly在微软证书

钓鱼中被滥用

网络钓鱼者正在积极滥用Calendly,以启动一个巧妙的序列,诱骗目标在网络钓鱼页面上输入他们的电子邮件帐户凭据。Calendly是一款非常受欢迎的免费日历应用程序,具有Zoom集成功能,用于安排会议和约会,通常被组织用于发送即将到来的活动的邀请。因此,使用它发送恶意链接与大多数受害者的日常工作背景很好地融合在一起,这些尝试不太可能引起怀疑。此外,合法平台生成和发送的电子邮件通常被电子邮件安全工具认为是可信的,因此它们往往会到达目标收件箱,而不是垃圾邮件文件夹。

该网络钓鱼攻击始于Calendly平台上生成的网络钓鱼电子邮件,通知收件人他们收到了新的传真文档。为了创建这些电子邮件,威胁参与者滥用了Calendly功能,该功能允许用户创建定制的邀请电子邮件,并使用“添加自定义链接”功能在事件页面上插入恶意链接。[点击“阅读原文”查看详情]

 

5、苹果紧急修复用于

攻击iphone和Mac的零日漏洞

苹果公司周四发布了安全更新,以解决攻击者攻击iPhone、iPad和Mac电脑的两个零日漏洞。零日安全漏洞是软件供应商不知道且尚未修补的缺陷。在某些情况下,它们也有公开的概念利用证据,或者可能在野外被积极利用。在安全咨询中,苹果表示,他们知道有报道称这些问题“可能被积极利用”。

这两个缺陷是英特尔图形驱动程序中允许应用程序读取内核内存的越界写入问题(CVE-2022-22674)和AppleAVD媒体解码器中允许应用程序以内核权限执行任意代码的越界读取问题(CVE-2022-22675)。

这些漏洞由匿名研究人员报告,苹果分别在iOS 15.4.1、iPadOS 15.4.1和macOS Monterey 12.3.1中修复,并改进了输入验证和边界检查。[点击“阅读原文”查看详情]

软件网络钓鱼
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国司法部在1月26日宣布了针对Hive勒索软件组织的长达数月的破坏活动,该组织针对全球80多个国家的1,500多名受害者,包括医院,学校,金融公司和关键基础设施。自 2022 年 7 月渗透到 Hive 网络以来,联邦调查局已向受到攻击的 Hive 受害者提供了 300 多个解密密钥。最后,该部门今天宣布,与德国执法部门和荷兰国家高科技犯罪部门协调,它已经控制了Hive用来与其成员通信的服务器和网站,破坏了Hive攻击和勒索受害者的能力。
勒索软件已成为一种日益普遍的全球威胁,2021年上半年,在众多网络威胁中表现最为亮眼也最为疯狂。据SonicWall报告称,相比2020年上半年,2021上半年勒索软件攻击数量增长了151%。攻击规模和频率以惊人的速度增长,复杂性和创新水平不断提高,成为政府、企业、个人最为关注的安全风险之一,也是网络安全最重大威胁之一。因此,有必要从发生原因、发展特点、打击措施和防御建议等方面进行分析研究。
国家互联网应急中心(CNCERT/CC)联合国内头部安全企业成立“中国互联网网络安全威胁治理联盟勒索软件防范应对专业工作组”,从勒索软件信息通报、情报共享、日常防范、应急响应等方面开展勒索软件防范应对工作,并定期发布勒索软件动态,本周动态信息如下: 一、勒索软件样本捕获情况
随着网络犯罪分子改变策略,利用当前事件和易受攻击的目标,通过新渠道推进其活动,某些类型的攻击已经升级。近期,微软发布了第二份年度数字防御报告,指出俄罗斯黑客在2020年7月到2021年6月间不仅攻击频率提高,成功入侵比例也从前一年的2成增加到3成,并且渗透政府组织搜集情报的行为也更加频繁,报告同时还将矛头指向朝鲜、伊朗和中国等。此外,报告还重点关注最新颖和与社区相关的威胁。
第4类事故占49%,而去年占所有事故的35%。自我报告的网络犯罪损失总计超过330亿美元。在与大流行有关的网络犯罪报告中,75%以上涉及澳大利亚人损失金钱或个人信息。报告的网络安全事件的平均严重程度和影响有所增加,近一半被归类为“重大”事件。这可能是澳大利亚第一起由网络犯罪事件直接导致的破产案件。
通过分析其多个平台上的数万亿个数据点,网络安全服务商Akamai Technologies公司的研究团队通过流行的网络攻击流量和技术发现了有关威胁行为者行为的新发现。这三份报告指出了最突出的安全趋势,并描绘了当前网络攻击格局的准确地图。 对勒索软件攻击趋势的最新分析突出了风险并提出了缓解措施,而对Web应用程序和API攻击趋势的分析提供了对勒索软件运营商和其他人使用的传播媒介的全新认识。对
网络安全威胁正变得日益复杂,组织日趋严密且资金充沛。安全运营中心是组织的眼睛和耳朵,当可疑或异常的网络安全事件发生时发出警报,其能迅速作出反应,以减少对组织的影响。NOC的主要职责是网络设备管理和性能监测。早期安全运营中心的主要职责包括处理病毒警报、检测入侵和应对意外事件。而安全运营中心在检测和预防这些威胁方面发挥了主要作用。企业在现有的SIEM技术上部署UEBA,以减少误报。
网络安全威胁正变得日益复杂,组织日趋严密且资金充沛。安全运营中心是组织的眼睛和耳朵,当可疑或异常的网络安全事件发生时发出警报,其能迅速作出反应,以减少对组织的影响。NOC的主要职责是网络设备管理和性能监测。早期安全运营中心的主要职责包括处理病毒警报、检测入侵和应对意外事件。而安全运营中心在检测和预防这些威胁方面发挥了主要作用。企业在现有的SIEM技术上部署UEBA,以减少误报。
经济衰退、利率上升、大规模科技裁员,支出也变得保守,对于这些因素的担忧,交易撮合者也因此变得谨慎。
后疫情世界中,勒索软件威胁最受企业安全人员关注,网络钓鱼和高级持续性威胁次之。
VSole
网络安全专家