【安全头条】别有用心还是无意为之 勒索软件要求用游戏货币支付赎金

一颗小胡椒2022-06-13 08:54:16

1、别有用心还是无意为之

勒索软件要求用

游戏货币支付赎金

最近一款新型勒索软件在赎金支付上不走寻常路,要求使用Roblox游戏平台的Robux货币进行支付。 

Roblox只是一款在线儿童游戏平台,用户可以上架自己的游戏或购买他人的游戏,也可以设计游戏通行证提供游戏内服务等。这款勒索软件名为WannaFriendMe,是Chaos勒索软件的变种,但通过后缀名将自己伪装成Ryuk勒索软件,还要求受害者去Roblox平台使用Robux货币购买一个“Ryuk-Decrypter”解密工具,当前此工具价格高达1499 Robux币。坑爹的是,如果真的是Ryuk变种还好,Chaos勒索软件有个致命问题是大于2MB的文件结构都会被破坏掉无法解密,买了也和没买差不多。至于这款勒索软件最初如何感染,目标为何,还在跟踪中。[点击“阅读原文”查看详情]

2、西方援助乌克兰

的武器在暗网疯狂售卖

暗网几个知名的武器市场近日上架了一些很眼熟的东西——西方援助乌克兰的军用武器。 这些武器本来是西方用来清仓与平账的,看起来数字规模很大实际上东西不多,如今这为数不多的武器装备也落入不知是西方仓库管理员还是乌克兰政客的手中,鉴于暗网的匿名性恐怕无从知晓。虽然大多装备都相当落后,但也是实打实的军用级武器,售价也非常合理,不排除最终落入恐怖分子手中的可能性,西方可能会搬起石头砸自己的脚。

根据市场统计,某店铺已有32个人成功购买,发货地为乌克兰基辅,据卖家描述,这些武器是由乌政府主导通过摩尔多瓦走私。[点击“阅读原文”查看详情]

3、Vice Society

勒索软件声称

对日前的巴勒莫勒索

软件攻击事件负责

上周意大利巴勒莫市遭勒索软件攻击,直到现在服务还没恢复,数百万人受影响,今天Vice Society站出来承认这事是他们干的。

这也确认了巴勒莫遭到的是勒索软件攻击而非DDoS攻击,也说明想从此次攻击中恢复绝不是那么容易的事。Vice Society发布声明后,顺带威胁了巴勒莫政府,要求尽快支付赎金,不然的话周日会公布所有被盗文件。不过很多安全研究员对此相当乐观,认为Vice Society至今没有公布任何文件细节如数量、类型等,所以可能根本就没有文件被盗,可以安心了。[点击“阅读原文”查看详情]

4、Symbiote Linux

恶意软件会感染

所有正在运行的进程

安全研究员发现新的Linux恶意软件Symbiote,它会感染当前系统中运行的所有进程,窃取账号密码。 感染成功后,不但账号密码会丢失,网络数据包也会被劫持,给杀毒软件检测,安全研究员分析带来了很高的难度。

根据现有信息分析,该恶意软件的目标是拉丁美洲金融企业,预计不久后也会有更多恶意软件向它学习,掀起新一轮黑客技术潮流。[点击“阅读原文”查看详情]

5、Microsoft Defender

新增隔离功能加强

横向移动防护能力

微软为Microsoft Defender for Endpoint新增隔离功能,可以在部分设备被黑客攻破的情况下,防范黑客在内网中横向移动。

执行方式也相当简单粗暴,设备被标记为受到威胁后会阻断所有通信,不过功能太新了所以只适用于Windows 10及以上或Windows Server 2019及以上的系统,如果真想用这个功能得先把所有设备的系统版本排查一遍。[点击“阅读原文”查看详情]


软件软件安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全。
由中国信通院指导、悬镜安全主办的中国首届DevSecOps敏捷安全大会(DSO 2021)现场,《软件供应链安全白皮书(2021)》正式发布。
安全要求》给出了软件供应链安全保护目标,规定了软件供应链组织管理和供应活动管理的安全要求;适用于指导软件供应链中的需方、供方开展组织管理和供应活动管理,可为第三方机构开展软件供应链安全测试和评估提供依据,也可为主管监管部门提供参考。
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。容器、中间件、微服务等技术的演进推动软件行业快速发展,同时带来软件设计开发复杂度不断提升,软件供应链也愈发复杂,全链路安全防护难度不断加大。近年来,软件供应链安全事件频发,对于用户隐私、财产安全乃至国家安全造成重大威胁,自动化安全工具是进行软件供应链安全
随着容器、微服务等新技术日新月异,开源软件成为业界主流形态,软件行业快速发展。但同时,软件供应链也越来越趋于复杂化和多样化,软件供应链安全风险不断加剧,针对软件供应链薄弱环节的网络攻击随之增加,软件供应链成为影响软件安全的关键因素之一。近年来,全球针对软件供应链的安全事件频发,影响巨大,软件供应链安全已然成为一个全球性问题。全面、高效地保障软件供应链的安全对于我国软件行业发展、数字化进程推进具有重
随着软件技术的飞速发展和软件开发技术的不断进步,软件开发和集成过程中常会应用第三方软件产品或开源组件,其供应链中软件安全性和可靠性逐步成为软件产业面临的重要安全问题。近年来大量涌现的软件供应链安全事件则具有不同的特点,攻击软件供应链相较于攻击软件本身,难度和成本显著降低,影响范围一般显著扩大,并且由于攻击发生后被供应链上的多次传递所掩盖,难以被现有的计算机系统安全防范措施识别和处理。
针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将攻击效果向下游传播给供应链中所有参与者。近年来,软件供应链网络攻击事件频发,影响越来越大。据 Accenture 公司调查,2016 年 60% 以上的网络攻击是供应链攻击。装备软件供应链安全事关国家安全、军队安全,一旦出现安全风险将会给国家和军队带来重大安全挑战,产生的后果不堪设想。
尤其是SolarWinds 事件,爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,令世界为之震惊,堪称过去近十年来最重大的网络安全事件。据美国司法部披露,黑客已向其内部邮件系统渗透,受影响人数多达司法部员工邮件账户总数的三分之一,其第二阶段重大受害机构之一。
一颗小胡椒
暂无描述