微软去年安全业务收入150亿美元、新勒索软件以威联通设备为目标|1月27日全球网络安全热点

安全资讯报告

新的DeadBolt勒索软件以QNAP设备为目标

一个新的DeadBolt勒索软件组织正在使用他们声称的设备软件中的零日漏洞对全球QNAP(威联通)NAS设备进行加密。

攻击于今天1月25日开始,QNAP设备突然发现其文件已加密,并且文件名附加了.deadbolt文件扩展名。

QNAP设备的登录页面并没有在设备上的每个文件夹中创建赎金记录,而是被劫持以显示一个屏幕,显示“警告:您的文件已被DeadBolt锁定”,攻击者要求受害者向每个指定的比特币地址支付0.03比特币(约1,100美元)。

DeadBolt勒索软件攻击仅影响可通过Internet访问的NAS设备。攻击者声称,愿意向QNAP出售所有受影响的受害者解密文件密钥和0day信息,只要QNAP支付50个比特币(约合185万美元)。

新闻来源:

https://www.bleepingcomputer.com/news/security/new-deadbolt-ransomware-targets-qnap-devices-asks-50-btc-for-master-key/

Chaes银行木马劫持了带有恶意扩展程序的Chrome

一项涉及800多个受感染的WordPress网站的大规模活动正在传播针对巴西电子银行用户凭据的银行木马。

该活动中使用的特洛伊木马被称为"Chaes",根据Avast的研究人员的说法,自2021年底以来,它一直在积极传播。

尽管该安全公司通知了巴西CERT,但该活动仍在继续,数百个网站仍然受到恶意脚本的攻击,这些脚本会推送恶意软件。

当受害者访问其中一个受感染的网站时,他们会收到一个弹出窗口,要求他们安装伪造的Java运行时应用程序。含有恶意代码的有害Chrome扩展程序将安装在受害者的系统上。研究人员表示,他们观察到在受害者的设备上安装了五种不同的恶意Chrome浏览器扩展程序。

新闻来源:

https://www.bleepingcomputer.com/news/security/chaes-banking-trojan-hijacks-chrome-with-malicious-extensions/

Linux版本的LockBit勒索软件以VMware ESXi服务器为目标

LockBit是最新的勒索软件团伙,其Linux加密器已被发现专注于VMware ESXi虚拟机的加密。企业越来越多地迁移到虚拟机,以节省计算机资源、整合服务器并简化备份。

因此,勒索软件团伙已经发展了他们的策略,以创建Linux加密器,专门针对流行的VMware vSphere和ESXi虚拟化平台。虽然ESXi不是严格意义上的Linux,但它确实具有许多共同的特征,包括运行ELF64 Linux可执行文件的能力。

十月份,LockBit开始在RAMP黑客论坛上推广其勒索软件即服务操作的新功能,包括针对VMware ESXi虚拟机的新Linux加密器。

在一份新的报告中,趋势科技的研究人员分析了勒索软件团伙的Linux加密器,并解释了它如何用于针对VMWare ESXi和vCenter安装。与其他Linux加密器一样,LockBits提供了一个命令行界面,允许附属公司启用和禁用各种功能以定制其攻击。

LockBit linux加密器广泛使用VMware ESXI和VMware vCenter命令行实用程序来检查正在运行的虚拟机并干净地关闭它们,以便在加密时不会损坏它们。

新闻来源:

https://www.bleepingcomputer.com/news/security/linux-version-of-lockbit-ransomware-targets-vmware-esxi-servers/

微软去年安全业务收入150亿美元

美国微软公司财报显示其第二财季盈利和营收均好于预期。该股最初在盘后交易中下跌,但在该公司发布的销售预测也超出预期后转为上涨。

据一份声明称,微软营收较上年同期增长20%,而去年同期增长了近22%。上一季度微软的净收入增长了21%达到18.7.7亿美元。

微软的智能云部门,包括Azure公有云、GitHub和Windows Server等服务器产品,创造了183.3亿美元的收入。这相当于25.5%的增长率,略高于根据Street Account调查的分析师对18.3亿美元的共识。

来自Azure和其它云服务的收入增长46%,结束了连续四个季度增长在50%以上的趋势,预期为46%。Street Account调查的分析师此前预计Azure增长率为45.3%。

Na della说该公司在2021年创造了150亿美元的安全收入,比上一年增长了近45%。2020年,安防收入增长40%以上。

新闻来源:

https://www.cnbc.com/2022/01/25/microsoft-msft-earnings-q2-2022.html

安全漏洞威胁

苹果为网络摄像头,用户帐户黑客攻击漏洞支付了10万美元

一位安全研究人员声称,由于报告了一系列Safari和macOS漏洞,这些漏洞可能被利用来劫持用户的在线帐户和网络摄像头,因此收到了Apple的赏金。

2020年,研究人员瑞安·皮克伦(Ryan Pickren)从苹果公司获得了75,000美元的收入,因为几个Safari漏洞可能被利用来劫持iOS和macOS设备的摄像头和麦克风。利用此漏洞需要诱骗目标用户访问恶意网站。

在2021年,他继续关注Apple软件的安全性,并确定了另一个可能产生更大影响的漏洞利用链。

在最近的一篇博客文章中,Pickren表示,最新的漏洞利用链有四个不同的漏洞。其中两个被分配了CVE标识符-CVE-2021-30861和CVE-2021-30975-而另外两个被认为是设计缺陷而不是实际的漏洞。

触发漏洞需要受害者单击恶意网站上的"打开"按钮。如果成功执行了该漏洞,攻击者不仅可以访问受害者的网络摄像头,还可以访问他们在Safari中另一个选项卡中访问的每个网站上的帐户。这包括Gmail,iCloud,Facebook和PayPal帐户。

该漏洞利用链涉及Safari中的通用跨站点脚本(UXSS)漏洞,滥用名为ShareBear的默认iCloud共享应用程序,以及绕过Gatekeeper检查。

受害者将通过ShareBear被欺骗,允许攻击者植入一个文件,他们以后可以在不需要任何用户交互的情况下执行该文件。即使最初植入的文件不是恶意的,攻击者也可以在受害者不知情的情况下更改文件的内容和扩展名。

当ShareBear用于共享文件时,用户只需单击一次"打开"按钮。然后,可以随时远程执行该文件,而无需再次获得用户的许可。

此攻击中利用的漏洞已于2021年7月中旬报告给Apple。苹果在2021年秋季修补了Pickren发现的一些安全漏洞,其余问题在2022年初得到解决。这位研究人员表示,苹果公司为他的发现总共奖励了他10万美元。

新闻来源:

https://www.securityweek.com/apple-pays-out-100000-user-account-webcam-hacking-exploit

SonicWall客户被警告漏洞攻击

黑客已经开始瞄准最近修补的漏洞,该漏洞影响了SonicWall的安全移动访问(SMA)100系列设备,虽然迄今为止观察到的攻击似乎并不成功,但这种情况可能很快就会改变。

有问题的安全漏洞是CVE-2021-20038,这是一个关键的远程执行代码漏洞,SonicWall在12月修补了该漏洞以及影响SMA100系列产品的其他几个问题。

CVE-2021-20038是一种基于堆栈的缓冲区溢出,可允许攻击者完全控制运行SMA装置的设备或虚拟机。

Rapid7的研究人员发现了这个漏洞,本月早些时候披露了细节,其他人至少发布了一个概念验证(PoC)漏洞。

NCCGroup首席安全顾问Rich Warren本周警告说,他们已经开始看到利用CVE-2021-20038的疯狂尝试。

新闻来源:

https://www.securityweek.com/sonicwall-customers-warned-possible-attacks-exploiting-recent-vulnerability

 

“重复文件查找王”,一款为您以最快的速度找出指定目录中内容重复的文件列表,便于您据此清理文件,减少重复文件对磁盘空间的占用。本工具的主要功能: 提供8种匹配方法,我们称之为匹配准确度的8层,它们是: 第0层,文件名中包含指定的文字 第1层,文件名相同,文件后缀名可以不同 第2层,文件名相同,文件后缀名也必须相同 第3层,文件名相同,文件后缀名相同,文件大小也必须相同 第4层,文件的大小相同,CRC校验值也必须相同 第5层,文件名相同,文件的大小相同,CRC校验值也必须相同 第6层,文件的MD5校验值必须相同 第7层,文件名相同,文件的MD5校验值必须相同 这些匹配算法,已经能够满足绝大多数的用户的常需要了。在查找的文件总数及内容完全相同的情况下,这7种算法,按照从小到大的顺序,查找速度递减(即占用的时间递增),但是查找的准确度递增。默认的查找方式是第4层。设置方法:“高级设置” --> “搜索方式”。 本软件的搜索算法经过了精心的整理和优化,在和国内外已有的、号称最优秀的同类软件相比时,本软件的速度仍然是最快的。 对于硬盘空间快速增加的今天,查找速度的优化是极其重要的。 在信息爆炸的年代,您有没有觉得"垃圾信息"也在同样地爆炸式增长呢?在一台计算机上的重复文件,基本上也可以认为是垃圾信息,因为它们一方面占用了您宝贵的IT投资资源,另一方面,对于您进行文件版本控制也是极端的不利。本软件就能为您解决这些头疼的问题。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值