【安全头条】假冒的Binance NFT神秘盒子机器人窃取受害者的加密钱包

VSole2022-05-17 09:04:39

1、假冒的Binance NFT

神秘盒子机器人窃取

受害者的加密钱包

一项新的红线恶意软件分发活动在YouTube上推广假Binance NFT神秘盒机器人,以诱使人们用从GitHub存储库窃取信息的恶意软件感染自己。

Binance神秘盒子是人们购买的一组随机的不可替代代币(NFT)物品,希望他们能以便宜的价格收到独特或稀有的物品。这些盒子中的一些NFT可用于在在线区块链游戏中添加稀有化妆品或角色。

神秘盒子在NFT市场很时髦,因为它们给人们带来了未知的快乐,如果他们投放了一个罕见的NFT,就有可能获得一个大发薪日。然而,像Binance这样的市场提供的数量有限,这使得一些盒子在缺货之前很难获得。

这就是为什么感兴趣的买家经常部署“机器人”来获取它们,而这正是威胁行为者试图利用的这一热门趋势。[点击“阅读原文”查看详情]

2、微软:Sysrv僵尸网络

利用新的漏洞攻击Windows

和Linux服务器

微软表示,Sysrv僵尸网络目前正在利用Spring框架和WordPress中的漏洞,在易受攻击的Windows和Linux服务器上诱捕并部署加密挖掘恶意软件。Redmond发现了一个新的变种(追踪为Sysrv-K),该变种已升级为更多功能,包括扫描未修补的WordPress和Spring部署。

微软安全情报团队在Twitter的一条帖子中说,“我们称之为Sysrv-K的新变种具有额外的漏洞利用,可以通过利用各种漏洞获得对web服务器的控制”。[点击“阅读原文”查看详情]

3、假冒的Pixelmon NFT

网站会让你感染

窃取密码的恶意软件

一个假冒的Pixelmon NFT网站用免费代币和收藏品吸引粉丝,同时用窃取他们加密货币钱包的恶意软件感染他们。

Pixelmon是一个受欢迎的NFT项目,其路线图包括创建一个在线metaverse游戏,您可以在其中收集、训练和与使用Pixelmon宠物的其他玩家作战。

该项目拥有近20万推特粉丝和超过2.5万名不和谐成员,引起了广泛关注。[点击“阅读原文”查看详情]

4、黑客正在利用Zyxel

防火墙和VPN中的关键漏洞

黑客已经开始利用最近修补的一个关键漏洞进行攻击,该漏洞被追踪为CVE-2022-30525,影响了企业的Zyxel防火墙和VPN设备。成功利用此漏洞可使远程攻击者在无需身份验证的情况下远程注入任意命令,从而可以设置反向shell。

Rapid7首席安全研究员JacobBaines发现了该漏洞,他在一份简短的技术报告中解释了如何在攻击中利用该漏洞。Metasploit渗透测试框架中添加了一个模块。[点击“阅读原文”查看详情]

5、SonicWall强烈敦促

管理员修补

SSLVPN SMA1000漏洞

SonicWall“强烈敦促”客户修补影响其安全移动访问(SMA)1000系列产品的几个高风险安全漏洞,这些漏洞可能会让攻击者绕过授权,并可能危及未修补的设备。

SonicWall SMA 1000 SSLVPN解决方案被企业用来简化跨平台、云和混合数据中心环境对企业资源的端到端安全远程访问。[点击“阅读原文”查看详情]

机器人漏洞盒子
本作品采用《CC 协议》,转载必须注明作者和本文链接
2023年07月03日-2023年07月09日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
一项新的红线恶意软件分发活动在YouTube上推广假Binance NFT神秘盒机器人,以诱使人们用从GitHub存储库窃取信息的恶意软件感染自己。
周四,在两份报告称多个系列的Android设备预装了恶意软件,如果用户不采取特殊措施就无法删除这些恶意软件之后,这一形象进一步受到损害。第一个报告来自安全公司趋势科技。Guerrilla打开了一个后门,使受感染的设备定期与一个远程命令和控制服务器通信,以检查是否有任何新的恶意更新供他们安装。第二份报告是由TechCrunch发布的。到目前为止,还没有关于高端Android设备预装恶意软件的报告。
自OpenAI于11月底推出ChatGPT以来,各方专家密切关注人工智能内容创作将产生的影响,尤其是在网络安全领域。事实上,已经有许多安全研究人员担心生成式人工智能技术会使网络犯罪大众化。尽管如此,Psencik指出ChatGPT确实有内置的“护栏”,旨在防止被用于犯罪活动
数字技术在国防系统中的使用改变了战争的概念。未来的战场将依赖于看不着也听不见的武器和防御系统。与此同时,对支持这些系统的关键基础设施以及经济活动的数字威胁极大地扩展了必须防御的范围:硬件、代码、数据、通信、电网以及所有支持现代武器装备的系统。
FCIS 2023网络安全创新大会在上海张江科学会堂圆满落幕。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。 国内 产业规模超万亿元 工业互联网步入快速成长期
VSole
网络安全专家