Xubuntu官網(wǎng)被黑,Linux鏡像遭篡改
近日,Xubuntu Linux的官方網(wǎng)站遭遇黑客入侵。攻擊者篡改了其系統(tǒng)鏡像下載頁(yè)面,用戶點(diǎn)擊下載后,獲取到的并非Linux系統(tǒng),而是一個(gè)包含Windows惡意可執(zhí)行文件的壓縮包。
經(jīng)分析,該文件為專門(mén)竊取加密貨幣的竊密木馬。Xubuntu團(tuán)隊(duì)已緊急關(guān)閉下載頁(yè)面進(jìn)行處理。建議用戶在該站未完全修復(fù)前,暫勿從該頁(yè)面下載任何文件。
https://www.ithome.com/0/890/669.htm
日本家居與辦公用品零售商Askul近日遭受勒索軟件攻擊,導(dǎo)致其系統(tǒng)癱瘓。該公司已暫停旗下三個(gè)電商網(wǎng)站的在線訂單、商品發(fā)貨及新用戶注冊(cè)服務(wù)。 此次事件還波及一些依賴Askul物流系統(tǒng)的多家日本主要零售商,包括無(wú)印良品、Loft和崇光西武,這些企業(yè)也被迫暫停了部分線上業(yè)務(wù)。Askul表示正在評(píng)估事件影響程度及數(shù)據(jù)泄露情況,目前恢復(fù)時(shí)間尚未確定。 相關(guān)鏈接: https://therecord.media/askul-japan-retailer-cyberattack-disruption 近期,安全研究人員發(fā)現(xiàn)網(wǎng)絡(luò)犯罪分子在利用TikTok平臺(tái),發(fā)布偽裝成Windows、Spotify等流行軟件的“免費(fèi)激活教程”視頻,實(shí)則傳播信息竊取惡意軟件。 攻擊者采用“ClickFix”社會(huì)工程手法,誘導(dǎo)觀看者以管理員身份在PowerShell中運(yùn)行單行命令。該命令會(huì)從遠(yuǎn)程服務(wù)器下載并執(zhí)行Aura Stealer等竊密木馬,從而盜取瀏覽器保存的密碼、Cookie及加密貨幣錢(qián)包等關(guān)鍵信息。用戶需高度警惕,切勿復(fù)制并運(yùn)行來(lái)源不明的命令行指令。 https://www.bleepingcomputer.com/news/security/tiktok-videos-continue-to-push-infostealers-in-clickfix-attacks/ 目前Summit Golf Brands尚未對(duì)外回應(yīng),事件可能對(duì)其供應(yīng)鏈與品牌聲譽(yù)造成嚴(yán)重影響。 https://mp.weixin.qq.com/s/4CRopVJI8H-kIX1piQoMFw 工信部:防范SEO投毒攻擊 近期,CSTIS 監(jiān)測(cè)平臺(tái)發(fā)現(xiàn),攻擊者通過(guò)操縱搜索引擎優(yōu)化(SEO)排名大規(guī)模傳播惡意軟件。攻擊者偽造高仿釣魚(yú)頁(yè)面,誘導(dǎo)用戶點(diǎn)擊后通過(guò)惡意腳本竊取設(shè)備參數(shù),隨后下發(fā)捆綁正版軟件與惡意組件的MSI安裝包。 該惡意軟件具備多重反分析機(jī)制,會(huì)檢測(cè)進(jìn)程身份、系統(tǒng)時(shí)鐘及虛擬機(jī)環(huán)境,通過(guò)檢測(cè)后將55個(gè)碎片文件重組為完整惡意載荷,并根據(jù)系統(tǒng)防護(hù)狀態(tài)選擇不同的持久化潛伏方式。大家注意防范其惡意網(wǎng)址及文件,并建議您及時(shí)更新火絨安全軟件病毒庫(kù)。黑客利用TikTok傳播竊密軟件
Summit Gilf遭遇勒索,數(shù)據(jù)面臨泄露
