【安全头条】iOS恶意软件假装关机避免被清除

VSole2022-01-06 16:58:43

1、iOS恶意软件假装关机避免被清除

研究人员发现了一种新型攻击手段,通过伪造iPhone关机或重启,防止恶意软件被删除,并允许黑客秘密监听麦克风,以及利用实时网络连接收集敏感数据。一直以来,当恶意软件感染iOS设备时,重新启动设备即可将其从内存中清除。 现在,这种技术hook了关机和重启进程,防止恶意软件被删除,从而实现恶意软件的持久性,潜在危害不言而喻。

需要注意的是,这种被称为“NoReboot”的攻击,由于没有利用iOS上的任何缺陷,只是依赖于人为欺骗,因此Apple无法对其进行修补。[点击“阅读原文”查看详情]

2、NY OAG称17家公司被黑客攻击

纽约州总检察长办公室 (NY OAG) 发布告警,称17家知名公司的近110万用户帐户在撞库攻击中遭到入侵。此次攻击中,黑客通过其他在线服务窃取的账号及密码等凭据,自动重复尝试一次乃至数百万次访问,直至成功入侵目标群体账户。

从纽约州总检察长办公室 (NY OAG)披露的信息来看,遭受攻击的17家知名公司涉及在线零售商、连锁餐厅和食品配送服务等多个领域,通常情况下,此类攻击黑客的最终目标是访问尽可能多的帐户,进而窃取相关个人和财务信息,出售获利。[点击“阅读原文”查看详情]

3、Defender为iOS加入

静默服务模式

日前,微软发布消息称iOS上Microsoft Defender for Endpoint (MDE) 的静默服务模式已提供公共预览版,允许企业管理员在已注册的设备上自动静默安装 Defender for Endpoint。在配置MDE静默部署后,iOS应用程序将安装在目标设备上,无需用户交互,反钓鱼、不安全网址拦截、越狱检测、漏洞评估等MDE iOS防护能力也将自动开启。

也就是说通过这项新功能,企业可以在自动注册Microsoft Endpoint Manager的iOS设备上部署Microsoft Defender for Endpoint,无需最终用户与应用程序交互。[点击“阅读原文”查看详情]

4、黑客借钓鱼网站

诈骗5000万美元

大型网骗团伙狂揽五千万美元。日前,一加利福尼亚男子披露称其在一个大规模且长期运行的网络诈骗活动中获利。据悉,在网络诈骗活动中该团伙在2012年至2020年10月之间的八年内,从数十名投资者非法获得了约5000万美元。

至于如何做到,诈骗团伙创建了一个欺诈网站,大肆宣传各种投资机会,利用互联网招揽投资人加入。最终,宣称的高昂回报率吸引了70余名投资人,而这名男子和他的团伙最终从这些投资人身上骗走了大把的资金。[点击“阅读原文”查看详情]

5、印度医学会等推特账号

惨变诈骗“发声筒”

本周,印度医学会官方推特账号@IMAIndiaOrg、印度世界事务委员会@ICWA_NewDelhi以及Mann Deshi银行@MannDeshiOrg等多个账号,遭黑客入侵。其中印度医学会IMA的 Twitter 帐户被锁定,该协会无法重新获得访问权限。据相关人员披露称,IMA在收到Twitter检测到可疑活动的提醒消息时,其账户已被锁定。

尚不清楚遭攻击账户数据的泄露情况,但疑似入侵多个账户的幕后黑客为同一组织,且目的均为加密诈骗。不过,目前只有印度世界事务委员会@ICWA_NewDelhi推特账户上的诈骗推文已被删除。[点击“阅读原文”查看详情]

软件ios
本作品采用《CC 协议》,转载必须注明作者和本文链接
Citizen Lab周一表示,以色列网络监控公司NSO Group发现苹果iPhone有漏洞,黑客可以用一种之前未见过的技术入侵苹果设备。这一发现相当重要,它意味着不需要用户的参与黑客就能影响所有版本的iOS、OSX、watchOS。苹果发消息称,在周一的软件更新中已经修复漏洞。
4月20日讯 Rockwell Automation 公司本周向其客户发出通报称,由于受思科 IOS 软件漏洞的影响,其 Allen-Bradley Stratix 以及 ArmorStratix 工业交换机可能易受远程攻击活动入侵。 8项漏洞影响交换机安全 被广泛应用于关键制造、能源以及其它领域的 Allen-Bradley Stratix 以及 ArmorStratix 交换机产品,依靠思科
6月10日讯,近日据外媒报道,思科宣布将修复Cisco IOS路由器中的许多漏洞,其中包括十多个漏洞,这些漏洞正在影响该公司的工业路由器和交换机服务。
思科小型企业交换机软件存在可被远程攻击利用的漏洞CVE-2018-15439, 该漏洞可使攻击者绕过用户身份验证机制获得完全控制权限,专家称,成功的攻击可能允许远程攻击者破坏整个网络。思科220系列和200E系列智能交换机不受影响,运行Cisco IOS软件、Cisco IOS XE软件和Cisco NX-OS软件的设备也不受影响。
苹果表示此举是为了进一步完善该功能的安全性,其奖金也是行业内最高的。它的出现或许能将 iPhone 的安全性推向顶峰。苹果安全工程和架构负责人表示,Lockdown Mode 功能更让苹果移动设备的安全性达到了新高度,该功能是一项突破性的功能,很难被破解。在苹果自带的短信应用中,陌生人发送的图像、链接等消息都会被阻止,甚至某些功能直接是不可用的状态。
卡巴斯基发言人周四告诉CyberScoop,该公司已获悉俄罗斯政府的声明。然而,俄罗斯计算机应急响应小组的官方通知在周四发布的警报中引用了卡巴斯基的报告。后续分析情况表明,俄官方的声明和卡巴斯基的分析,应该是相关的。总检察长办公室收到一项要求,要求对Apple员工提起刑事诉讼,指控他们为美国情报部门从事间谍活动。,苹果和美国情报部门应该根据三条条款追究责任:非法获取计算机信息、病毒传播和间谍活动。
9月24日,iPhone13系列新机正式发售。然而,有些用户刚拿到新机就已经收到软件更新通知。 苹果方面24日提醒用户,部分iPhone13存在备份恢复bug。另有用户反馈iPhone 13存在微距模式开关bug。
思科宣布,Snort检测引擎中的漏洞使其某些产品遭受拒绝服务攻击。漏洞跟踪为CVE-2021-1285,未经身份验证的邻近攻击者可以利用此漏洞,通过向其发送特制的以太网帧来触发DoS条件。阅读思科发布的建议。“成功利用漏洞可以使攻击者耗尽受影响设备上的磁盘空间,这可能导致管理员无法登录到该设备或该设备无法正确启动。”该漏洞已被评为高度严重,其CVSS评分为。CVE-2021-1285漏洞影响早于版的所有开源Snort项目版本。
外媒消息思科发布安全公告称其智能安装(SMI)协议遭到滥用,数十万设备在线暴露。目前一些研究人员已经报告了用于智能安装客户端(也称为集成分支客户端(IBC))的智能安装协议可能会允许未经身份验证的远程攻击者更改启动配置文件并强制重新加载设备,在设备上加载新的 IOS 映像,以及在运行 Cisco IOSIOS XE 软件的交换机上执行高权限 CLI 命令。
sentinelone的研究人员对macOS恶意软件的2022年审查显示,运行macOS终端的企业和用户面临的攻击包括后门和跨平台攻击框架的增加。
VSole
网络安全专家