【安全头条】微软认为朝鲜黑客为牟私利成立HolyGhost勒索组织

VSole2022-07-18 08:50:38

1、微软认为朝鲜黑客为牟私利成立HolyGhost勒索组织

微软对一个名为HolyGhost的勒索组织持续跟踪一年后,得出结论,其可能为朝鲜黑客赚外快兼职所为。

最初是去年6月观测到样本SiennaPurple,并分配代号DEV-0530开始跟踪,接着又发现变种SiennaBlue,增加了多种加密方式、字符串混淆、公钥管理等复杂功能。过程中发现,他们成功入侵并加密了几家企业和机构的设备,但没拿到赎金,而且黑客对所有目标一视同仁一一谈判,价格也能协商一降再降,配合攻击目标和时间相当随机的因素考虑,很可能不是受到政府指使。同时,从通信和手法考虑,又和政府支持的黑客脱不开干系。综合来看,应该是网络战成员想赚外快,随机挑选目标进行攻击。

他们的官方宣言倒是写得冠冕堂皇,说是为了减少贫富差距之类,当然不足取信。

2、Cloudflare发布调查报告:Mantis——迄今最强的僵尸网络

Cloudflare完成了上月DDoS攻击的分析,发布调查报告,称攻击由迄今发现的最强大僵尸网络Mantis发起。

这次攻击流量相当高,打破了之前Meris僵尸网络创造的记录,达到了每秒2600万次请求。根据攻击方式分析,Mantis控制的设备性能都不弱,可以发起大量的HTTPS请求。攻击目标则集中在位于美国和俄罗斯的电信、媒体、金融和游戏企业,平均每天多有100起攻击。

Cloudflare提醒网站管理员,最好DDoS攻击防护迫在眉睫,这个组织不得不防。

3、CoinPayments美区停服被用户怀疑是“退出骗局”

CoinPayments即将关停在美国区域的业务,要求用户7月19日前完成提现。

突然又简短的公告,社交媒体上统一又冰冷的回复,让很多用户非常不满。历史上区块链服务曾出现过多次“退出骗局”——以黑客攻击、政策要求等理由停止服务,侵吞现有用户的资金,这次CoinPayments也陷入了被怀疑的泥潭,不过看起来他们丝毫不在意舆论批评。

安全研究员认为,他们至少还提前几天告知用户,所以,且看且珍惜吧。

4、Unity与流氓软件公司合作惹争议

Unity高调宣布与IronSource签订合作协议,宣称此举将把优秀的应用和体验带入用户生活,实现业务扩展。

IronSource虽然市值不低,名声却不能算好,靠着InstallCore这个知名捆绑软件安装器实现快速扩张,在各种下载站埋伏用户。如今Windows Defender等安全软件已经对其进行封杀,仍无法阻止它的发展。

不少开发者对此表示不满,认为这种合作愚不可及,Unity将为此次合作和收购支付44亿美元,未来效果是好是坏让我们共同期待。

黑客僵尸网络
本作品采用《CC 协议》,转载必须注明作者和本文链接
最近海康威视又一次因自身的漏洞被黑客利用而遭受攻击。
DDOS攻击的治理和缓解
2021-09-27 08:24:52
很推荐阅读,并针对本书中的DDOS攻击的治理和缓解做了总结。作为网络犯罪的主要平台之一,黑客利用僵尸网络展开不同的攻击,可以导致大量机密或个人隐私泄密,也可以通过DDOS攻击使整个基础信息网路瘫痪。因此,对僵尸网络进行治理显得十分迫切而重要。
俄罗斯精英黑客使用一种以前未见的新僵尸网络恶意程序感染 WatchGuard 制造的网络设备窃取机密。被称为 Cyclops Blink 的恶意程序感染了百分之一的 WatchGuard 网络防火墙。Cyclops Blink 存在了大约三年时间,用于取代 2018 年发现的 VPNFilter 恶意程序。VPNFilter 被认为来自 APT 28 (aka Fancy Bear),在全世界感染
物联网僵尸网络:Pink
2021-10-21 13:13:08
2019年12月,根据安全社区提供的线索,我们发现了一起大规模的物联网安全事件。多方联合的分析与定位结果显示,此次事件中,黑客通过入侵某网络运营商的家庭用户设备并植入恶意程序,持续地使这些设备变成新的僵尸节点,进而构建一个超大规模的僵尸网络
10月11日,乌克兰执法部门披露,他们逮捕了一名负责创建和管理庞大的僵尸网络黑客。该僵尸网络由10万台被感染设备组成,用于为付费客户开展DDoS攻击和垃圾邮件攻击。
2019年12月,根据安全社区提供的线索,我们发现了一起大规模的物联网安全事件。多方联合的分析与定位结果显示,此次事件中,黑客通过入侵某网络运营商的家庭用户设备并植入恶意程序,持续地使这些设备变成新的僵尸节点,进而构建起了一个超大规模的僵尸网络。根据所涉运营商和设备厂商的初步评估,被黑客入侵并控制的设备数量超过百万,其中96%以上的受害者分布在中国境内。这次攻击事件中受控的设备数量特别巨大,是历史
这是历史上已公开领域内的规模最大的物联网僵尸网络
“从一开始,德国电信就与执法机构合作,”BKA说。BKA参与了调查,因为对德国电信的攻击被认为是对该国国家通信基础设施的威胁。来自科隆市的德国警方确认了嫌疑人的身份,并发布了国际逮捕令。BKA表示,警方将把这名29岁的男子引渡到德国,以面临计算机破坏的指控。如果罪名成立,他可能会被判10年以下有期徒刑。该部门表示,将根据正在进行的调查发布更多信息。
新发现的Zerobot僵尸网络继续发展,越来越多地针对连接设备。
研究人员曾于去年11月首次发现Zerobot。Microsoft 将此活动跟踪为 DEV-1061。一旦满足定义的标准,DEV 组就会转换为指定的参与者。据微软称,这种恶意软件主要通过未打补丁和保护不当的物联网设备传播,如防火墙、路由器和摄像头。微软表示,购买Zerobot恶意软件的黑客可以根据目标修改攻击。
VSole
网络安全专家