solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2020年05月08日 18时27分 星期五
来自羊皮纸迷踪
安全公司 Forcepoint 披露了一个存在了八年之久的僵尸网络,而这个僵尸网络的目的不是为了发动拒绝服务攻击或发送垃圾信息,而只是为了下载日本动漫,很可能是一位黑客的业余项目。被称为 Cereals 的僵尸网络利用了友讯科技的 NVR 和 NAS 设备固件 SMS 通知功能的一个漏洞,它最早出现 2012 年,2015 年设备数量最多有 1 万台,最近几年逐渐消失,原因包括存在漏洞的设备逐渐老化和淘汰,此外 2019 年出现的勒索软件 Cr1ptT0r 还会删除 Cereals。种种迹象显示,这个僵尸网络的作者可能是名叫 Stefan 的德国人——Stefan 是德国最常见的名字之一。
安全
WinterIsComing(31822)
发表于2020年05月08日 14时21分 星期五
来自另一个艾米
Check Point Software Technologies 报告中国黑客组织 Naikon 对包括西澳洲政府在内的亚太地区国家发动攻击。Naikon 的方法是先渗透进入一个政府机构,然后利用该机构的通讯录、文档和数据对其它政府目标发动针对性的钓鱼攻击,利用部门和政府之间的信任和外交关系去增加攻击的成功率。它使用名叫 Aria-body 的后门获得被感染计算机和网络的远程访问能力。Check Point 称,Naikon 主要针对不同政府的外交和科技部门,以及政府企业,它的动机被认为是收集地缘政治情报。