【安全头条】BPFdoor:隐秘的Linux恶意软件绕过防火墙进行远程访问

VSole2022-05-16 08:49:47

1、BPFdoor:

隐秘的Linux恶意软件

绕过防火墙进行远程访问

最近发现的一个名为BPFdoor的后门恶意软件已经悄悄地将目标锁定在Linux和Solaris系统上五年多没有被发现。BPFdoor是一个Linux/Unix后门,允许威胁参与者远程连接到Linux外壳,以获得对受损设备的完全访问。

该恶意软件不需要打开端口,不能被防火墙阻止,可以响应来自web上任何IP地址的命令,使其成为企业间谍和持续攻击的理想工具。[点击“阅读原文”查看详情]

2、NVIDIA已经公开了

其Linux GPU内核

驱动程序的源代码

NVIDIA已经发布了R515驱动程序的Linux内核模块的源代码,允许开发人员为Linux发行版提供更大的集成度、稳定性和安全性。源代码已经发布到NVIDIA的GitHub存储库中,采用双重许可模式,将GPL和MIT许可证结合在一起,使模块可以合法地重新分发。

这些驱动程序支持的产品包括2018年后发布的基于图灵和安培体系结构的所有型号,包括GeForce 30和GeForce 20系列、GTX 1650和1660,以及数据中心A级系列、特斯拉和Quadro RTX。[点击“阅读原文”查看详情]

3、永恒恶意软件套件

提供盗窃者、矿工、

蠕虫和勒索软件工具

威胁参与者发起了“永恒项目”,这是一个新的恶意软件即服务项目,在该项目中,威胁参与者可以购买一个恶意软件工具包,该工具包可以根据正在进行的攻击使用不同的模块进行定制。

恶意软件工具包是模块化的,可以包括一个信息窃取者、一个硬币挖掘者、一个clipper、一个勒索软件程序、一个蠕虫传播程序,很快还可以包括一个DDoS(分布式拒绝服务)机器人,每个机器人都可以单独购买。[点击“阅读原文”查看详情]

4、伊朗黑客在一场

针对性很强的间谍活动

中被曝光

威胁分析人士发现了一次新的攻击,该攻击归因于伊朗黑客组织APT34 group或Oilrig,该组织使用特制工具袭击了一名约旦外交官。这次袭击涉及先进的反检测和反分析技术,并具有一些特点,表明准备工作漫长而仔细。

Fortinet的安全研究人员从2022年5月的袭击中收集了证据和文物,并编写了一份技术报告,重点介绍了APT34的最新技术和方法。[点击“阅读原文”查看详情]

5、美国指控黑客

违反经纪账户和证券欺诈

美国司法部(DoJ)指控伊德里斯·达约·穆斯塔法(Idris Dayo Mustapha)在2011年至2018年间进行了一系列网络犯罪活动,造成的经济损失估计超过500万美元。

许多受害实体是总部位于美国的金融机构和经纪公司,这些机构和经纪公司直接受到穆斯塔法及其同谋的系统危害,他们利用他人的经纪账户进行未经授权的交易。[点击“阅读原文”查看详情]


软件防火墙
本作品采用《CC 协议》,转载必须注明作者和本文链接
与传统防火墙不同,Perimeter 81的FWaaS可以立即部署在云端。pfSense的主要优点是持续的支持。OPNsense算是pfSense的分支,是从m0n0wall脱离出来的,始于2015年1月。同时,当m0n0wall在2015年2月关闭时,发明者Manuel Kasper将开发者社区转给了OPNsense。
在通信领域中,防火墙主要用于保护一个网络免受来自另一个网络的攻击和入侵行为。
他们不仅正在使用红队工具,还在利用人工智能和机器学习的力量。这三个趋势对企业安全形势具有重大影响。随着用户无处不在,威胁形势正在加剧。这些不同的堆栈拥有不同的管理方式、不同的政策,并且会给出不同的安全结果。他们要求我们实施零信任基础设施。
最小的网络单元由网线、网卡和协议栈组成。MAC表相当于一个“map”,交换机根据MAC表在主机之间转发数据流。路由器的诞生是互联网爆炸的主要原因,跨媒介、跨地域的网络集成已成为现实。根据部署方式的不同,可以分为胖AP和瘦AP解决方案。
“你继承了一笔财富,将通过银行转账的方式发放,现在需要你的银行账户凭证。”如果您曾经偶然发现或者遇到过这样的情况,请接着往下读。根据 Verizon 的2022 年数据泄露调查报告,25% 的数据泄露始终涉及网络钓鱼。 这是怎么发生的?参与网络钓鱼的欺诈者往往是一些掌握发文技巧的内容作者。他们知道如何创造一种紧迫感,让您点击通知并阅读消息。 很多用户落入了他们的陷阱;他们不知道
本文收集整理了目前较热门的10款PC版防火墙软件
Linux 比其他操作系统更安全。但这并不是您在使用 Linux 时可能不需要防病毒软件防火墙的唯一原因。
Linux 比其他操作系统更安全。但这并不是您在使用 Linux 时可能不需要防病毒软件防火墙的唯一原因。 Linux 并非无懈可击。事实上,这是让 Linux 用户陷入困境的最常见的网络安全神话之一。这种信念很容易让你放松警惕,而当你放松警惕时,你很可能被狠狠教训一顿。
1月12日,在数字世界的“疫情”防控体系——山石网科StoneOS 5.5R9线上发布会上,山石网科发布防火墙软件版本StoneOS 5.5R9,以近300个功能特性全面升级,赋能企业可持续安全运营。
再次彰显安恒信息在WAF领域领导地位,展现出强劲的市场竞争力。WAF产品成为企业满足合规要求以及应用防护目标的重要手段。安恒信息推出的新一代智能Web应用防火墙采用五大安全引擎协同合作,为客户提供更加专业化、智能化、实战化的安全防护产品。凭借出色的核心能力,安恒信息WAF连续多年市场占有率领先,多次入围Gartner、IDC、Frost&Sullivan、安全牛等分析机构报告。
VSole
网络安全专家