(安全头条)新的Linux僵尸网络利用Log4J20
创始人
2026-01-03 15:07:27
0

恶意软件 rootkit和僵尸网络_恶意软件 rootkit和僵尸网络_恶意软件 rootkit和僵尸网络

第240期

您好~欢迎收看《安全头条》! 如果您是第一次访问,可以先阅读网站公告,了解更多关于我们的信息。 欢迎各位新老客户光临惠顾。 欢迎大家在文章底部交流、疯狂讨论。 如果您对本站内容有更多建议,也欢迎您在底部提出建议!

1.新的Linux僵尸网络使用Log4J通过DNS隧道进行通信

最近发现的一个正在开发的僵尸网络以 Linux 系统为目标,试图引诱它们进入一群准备窃取敏感信息、安装 Rootkit、创建反向 shell 并充当网络流量代理的僵尸网络。

奇虎360网络安全研究实验室(360 Netlab)的研究人员将新发现的恶意软件命名为B1txor20。 它的攻击重点是Linux ARM和X64 CPU架构设备。

该僵尸网络利用针对 Log4J 的漏洞来感染新主机,数十家供应商使用易受攻击的 Apache Log4J 日志库。

研究人员于 2 月 9 日首次发现 B1txor20 僵尸网络,当时他们的一个蜜罐系统捕获了第一个样本。

他们总共捕获了四个恶意软件样本,包括后门、SOCKS5代理、恶意软件下载、数据盗窃、任意命令执行和rootkit安装功能。

360 Netlab 的研究人员还发现,虽然该恶意软件的开发人员包含了更广泛的功能,但并非所有功能都已启用。

这可能表明被禁用的功能仍然存在问题,并且 B1txor20 的创建者仍在努力改进它们并在未来启用它们。 【点击“阅读原文”查看详情】

恶意软件 rootkit和僵尸网络_恶意软件 rootkit和僵尸网络_恶意软件 rootkit和僵尸网络

2. FTC因掩盖大规模数据泄露而对CafePress处以罚款

美国联邦贸易委员会 (FTC) 希望对 CafePress 定制 T 恤和商品网站的前所有者处以 50 万美元的罚款,原因是其未能保护用户数据并试图掩盖影响数百万人的重大数据泄露事件。

正如消费者保护监管机构所解释的那样,CafePress 的前所有者“Residual Pumpkin”以明文形式存储了客户的社会安全号码和密码重置答案。

FTC 表示:“由于安全措施不足,CafePress 的网络多次遭到破坏。”

“委员会提议的命令将要求该公司加强数据安全,并要求其前所有者支付 50 万美元来补偿小企业。”

根据提议的解决方案,Residual Pumpkin 和 PlanetArt(CAfePress 的新所有者)将被要求实施多因素身份验证,最大限度地减少收集和保留的数据量,并对存储在其服务器上的社会安全号码进行加密。 。 【点击“阅读原文”查看详情】

恶意软件 rootkit和僵尸网络_恶意软件 rootkit和僵尸网络_恶意软件 rootkit和僵尸网络

3. 大规模网络钓鱼活动使用超过 500 个域名来窃取凭证

韩国类似谷歌的在线平台 Naver 发起了一场大规模的网络钓鱼活动恶意软件 rootkit和僵尸网络,利用数百个域名窃取凭据,显示与 TrickBot 僵尸网络相关基础设施的联系。 与谷歌类似,韩国类似谷歌的在线平台Naver提供多种服务,从网络搜索到电子邮件和新闻,再到在线问答平台上的Naver知识。

今年早些时候,网络情报公司 Vivorion 的安全研究人员发现了一个大规模的网络钓鱼活动,其重点是收集 Naver 用户的凭据。 Prevailion 在一份报告中表示:“在调查以 Naver 为主题的网络钓鱼页面的托管基础​​设施时,PACT 分析师发现了与 WIZARD SPIDER [又名 TrickBot] 基础设施的相关性。”

Previration 在其最近的报告中提供了将 Naver 网络钓鱼场景与 RiskIQ 和 Microsoft 的公共研究揭示的 TrickBot 基础设施联系起来的额外指标。

研究人员表示,Naver 网络钓鱼活动仍在继续,因为该基础设施仍在使用,并且本月许多域名已被注册。

Vivorion 指出,“该基础设施似乎支持独立、离散的活动”,虽然与 TrickBot 基础设施有重叠,但它们仅限于托管和 DNS 解析。

该公司还强调,“最初发现的以 Naver 为主题的网络钓鱼活动似乎并非勒索软件组织直接所为。”

然而,在这些文件加密攻击之前恶意软件 rootkit和僵尸网络,分支机构或合作伙伴通常会发起网络钓鱼活动,寻求访问有价值的目标网络。 Prevalion 认为,解释其发现的一种理论是,网络犯罪分子依赖“基础设施即服务”类型的服务来开展活动。 【点击“阅读原文”查看详情】

恶意软件 rootkit和僵尸网络_恶意软件 rootkit和僵尸网络_恶意软件 rootkit和僵尸网络

4. 特斯拉在 YouTube 上发布有关自动驾驶技术的评论后解雇了一名员工

特斯拉解雇了一位名叫约翰·伯纳尔 (John Bernal) 的前 Autopilot 员工,因为这名员工在 YouTube 频道 AI Addict 上分享了一段视频评论,显示该公司的全自动驾驶测试系统在硅谷运行。

伯纳尔被解雇后,特斯拉还切断了他拥有的一辆 2021 款特斯拉 Model 3 车上 FSD 测试版系统的访问权限,尽管该软件中没有安全“淘汰”。 他仍然拥有特斯拉的高级驾驶辅助软件FSD。 如今,特斯拉的技术无法使其汽车实现自动驾驶。

FSD Beta 选项可以概括为一组尚未完全调整的新驾驶员辅助功能。 其中最主要的是“城市街道上的自动转向”,它允许汽车在复杂的城市环境中行驶,而驾驶员无需移动方向盘。 客户必须首先购买 FSD,然后获得并保持由特斯拉监控其驾驶习惯的软件确定的高驾驶员安全评分。

尽管特斯拉没有以书面形式详细说明该员工被解雇的原因,但特斯拉和其他硅谷公司倾向于培养忠诚文化。 内部批评是可以容忍的,但公开批评则被视为不忠诚。

相关内容

热门资讯

全... 1. 启明星河:该公司在政府相关方面具备长处,其自主开发的入侵检测系统(IDS)和扫描器内行业内具备...
消... 本书详尽论述了消息化音视频设施与系统的基础常识,内容涵盖15章。 首先,它深化剖析了大屏幕投影、...
P... 《Premiere Pro CS6中文版规范教程》是2014年5月清华大学出版社出版的图书,作者是黄...
手... 1、Lexis Audio Editor 《手机音频编辑器 Lexis Audio Editor》是...
c... CorelDRAWGraphicsSuite是加拿大Corel公司的平面设计软件;该软件是Corel...
三... ①CPU:普通来说,CPU的主频越高,单核性能越强,建模操作越流利;CPU的外围数越多,多核性能越强...
收... 须要下载经常使用一些手机中比拟好用的收费的音频剪辑的软件的用户,在此可以找到以后最好用并且都是收费工...
c... 软件装置失败经常出现疑问有: 1、操作系统版本和兼容性疑问,大局部专业性质软件都明白规则了各个软件版...
学... 学习3d建模须要中下等的电脑性能。 学3d建模重要考验CPU和内存,假设不是3d建模,16G内存+固...
可... 该软件早期名为3DS,由于相似dos年代,须要记忆少量的命令,由于经常使用不便,后改为max,图形化...
绘... 图形设计它须要解决图形色调、亮度,图像解决等,须要性能运算速度快、全体性能高的计算机,尤其在CPU、...
a... Adobeillustrator,常被称为“AI”,是一种运行于出版、多媒体和在线图像的工业规范矢量...
手... 上方这几款手机画图软件各具特征,可依据团体的绘画需求微格调选用适宜自己的软件。 1、画环球:配置弱小...
成... 成人电脑培训班费用在2000-区间。 1、初级电脑培训班:以office办公软件为主,学成之后重...
e... Excel中文翻译普通为电子表格,而其英文读音的中文谐音普通是“艾克赛奥”。 对于Excel:M...
求... 【Excel办公软件视频教程全套】网络资源高清在线链接: 【Excel办公软件视频教程全套】 寻觅`...
合... 合肥办公软件培训班费用2000元到元不等。 合肥办公软件培训课程学费会依据所报读的班级不同而不同,多...
北... 北京办公软件培训班介绍北大青鸟、达内教育。 1、北大青鸟 北大青鸟职业教育,由北大青鸟与印度阿博泰克...
罕... 本文旨在概述《罕用办公软件运行》这本教材,它关键针对职业学校的“罕用办公软件运行”课程和CEAC认证...
办... 办公软件操作关键包括以下内容: 1. 文字解决:这是办公软件的外围配置之一。 关键包括创立、编辑...