【安全头条】新NetDooka恶意软件通过有毒的搜索结果传播

VSole2022-05-07 08:47:33

1、新NetDooka恶意软件

通过有毒的搜索结果传播

一个名为NetDooka的新恶意软件框架被发现通过PrivateLoader pay-per-install(PPI)恶意软件分发服务分发,允许威胁参与者完全访问受感染的设备。这个以前未记录的恶意软件框架具有加载程序,滴管程序,保护驱动程序和依赖于自定义网络通信协议的强大RAT组件。

TrendMicro的研究人员发现了NetDooka的首批样本,他们警告说,尽管该工具仍处于早期开发阶段,但它已经非常有能力。[点击“阅读原文”查看详情]

2、美国要求政府机构采取措施

减轻量子计算机对

美国国家网络安全构成的风险

美国近期签署了一份国家安全备忘录(NSM),要求政府机构采取措施,减轻量子计算机对美国国家网络安全构成的风险。NSM概述了密码分析相关量子计算机(CRQC)的风险,例如它们可能阻止当前公钥加密的能力。

直接风险包括:危及民用和军用通信;破坏关键基础设施的监控系统;破坏绝大多数基于互联网的金融交易的安全协议。[点击“阅读原文”查看详情]

3、新的树莓罗宾蠕虫使用

Windows安装程序

丢弃恶意软件

Red Canary intelligence分析师发现了一种新的Windows恶意软件,该软件具有蠕虫功能,可通过外部USB驱动器传播。该恶意软件与一组名为Raspberry Robin的恶意活动有关,于2021首次被发现。

Red Canary的检测工程团队在多个客户的网络中检测到了蠕虫,其中一些客户来自技术和制造业。当感染的USB驱动器包含恶意病毒时,树莓罗宾会传播到新的Windows系统。LNK文件已连接。一旦连接,蠕虫会使用cmd生成一个新进程。exe启动存储在受感染驱动器上的恶意文件。[点击“阅读原文”查看详情]

4、NIST更新了针对供应链

攻击的防御指南

美国国家标准与技术研究所(NIST)发布了关于保护供应链免受网络攻击的最新指南。自2020年以来,NIST发布了两份关于企业如何更好地抵御供应链攻击的文件草案。

近日,为了响应第14028号行政命令:改善国家网络安全,NIST发布了《系统和组织的网络安全供应链风险管理实践》,为识别和应对供应链网络安全风险提供指导。[点击“阅读原文”查看详情]

5、微软、苹果和谷歌

将支持FIDO无密码登录

微软、苹果和谷歌近日宣布计划支持由万维网联盟(W3C)和FIDO联盟开发的通用无密码登录标准(称为Passkey)。一旦实施,这些新的网络认证(WebAuthn)凭证(又称FIDO凭证)将允许这三家科技巨头的用户无需使用密码即可登录其帐户。他们可以选择使用PIN或生物特征认证(指纹或人脸)来验证身份,而不是使用密码。

谷歌PM安全认证总监Sampath Srinivas说:“要登录到电脑上的网站,你只需要把手机放在附近,然后系统就会提示你解锁以进行访问”。[点击“阅读原文”查看详情]

网络安全软件安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全
智通财经APP获悉,IDC近日发布的《2022年V1全球网络安全指出指南》预测显示,中国网络安全相关支出将以20.5%的年复合增长率位列全球第一,在2025年达到214.6亿美元。从安全软件的角度来看,中国网络安全软件(Network Security Software)市场将成为增速最快的一级子市场,而SaaS化软件安全网关无疑将成为重要驱动力之一。
大数据安全研究
2021-09-26 08:14:19
随着人工智能、云计算、移动互联网和物联网等技术的融合发展,传统的基于边界安全域和基于已知特征库的网络安全防护方式已经无法有效应对大数据环境下新的安全威胁。
针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将攻击效果向下游传播给供应链中所有参与者。近年来,软件供应链网络攻击事件频发,影响越来越大。据 Accenture 公司调查,2016 年 60% 以上的网络攻击是供应链攻击。装备软件供应链安全事关国家安全、军队安全,一旦出现安全风险将会给国家和军队带来重大安全挑战,产生的后果不堪设想。
仅约半数公司制定了开源软件安全策略用以指导开发人员使用开源组件和框架,这些公司确实展现了更好的安全态势。
据彭博社(Bloomberg)报道,白宫国家安全顾问杰克·沙利文(Jake Sullivan)已邀请主要科技公司讨论如何改进开源软件网络安全。这些科技公司包括“主要的软件公司和开发者”。报道称云服务提供商也在受邀公司之列。美国国家安全委员会(National Security Council)发言人拒绝透露哪些公司受到了邀请。邀请信的内容也没有公开。负责网络和新兴技术的副国家安全顾问安妮·纽伯格
消费者软件供应商很快就可以选择将他们的软件贴上符合国家标准与技术协会(NIST)软件安全标准的标签。2021年11月1日,NIST在题为《消费类软件网络安全标识基线标准草案》的白皮书中公布了该标准的初稿。
开源软件网络安全的法律问题受到境外的进出口监管和境内《网络安全法》的双重考验。境外国家基于主权的出口规则穿透并从软件、源码、人员、平台等角度分别对开源进行监管,本国《网络安全法》的体系规则则对开源的繁荣与安全之间的平衡重新设定了评价机制。在两者多因素作用下, 开源软件网络安全实践活动需要审慎调整以迎合或规避监管规则变化带来的深刻挑战。
为进一步推动产业发展,更好地汇聚产学研用各方力量,聚焦关键软件领域密码应用核心问题,不断夯实软件产业发展基础,共同推动软件产业和密码技术融合发展,12月18日,“2021年商用密码应用创新高端研讨会”在经开区国家信创园成功召开。在会上,中关村网络安全与信息化产业联盟EMCG工作组组长王克带来题为《密码在软件供应链安全中的应用》的演讲。
VSole
网络安全专家