首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202012/637078.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

旨在窃取凭据的Zoom冒充攻击

一种以Zoom为主题的新的网络钓鱼攻击正在通过电子邮件、短信和社交媒体信息流传,其目的在于窃取视频会议服务的凭证。 商业改善局(BBB)上周警告说,攻击者使用以Zoom为主题的消息告诉收件人,他们的Zoom账户已被停用,需要点击链接重新激活。 或者号称他们错过了一次Zoom会议,参看详情或回顾请点击链接。 BBB表示,最近的变体攻击以欢迎收件人首次来到平台为消息,并要求他们点击一个链接来激活账户。 无论哪种情况下,受害者都会被带到一个钓鱼登陆页面,在那里他们被要求输入他们的Zoom凭证。 KnowBe4和Stu Sjouwermen周二表示,"这种网络钓鱼骗局并不惊奇,因为攻击者总是利用当前时事和当前趋势来更新他们的网络钓鱼诱饵。” 通过BBB的数据显示,从4月底到5月初,诈骗者注册了超过2449个与Zoom相关的域名。网络犯罪分子和诈骗者利用这些包含 "Zoom "字样的域名,来伪造发送来自官方视频会议服务的电子邮件。 根据BBB的说法,"无论你收到什么样的钓鱼信息,骗子都希望你会点击他们在电子邮件中放置的链接。" "这些链接可能会将恶意软件下载到您的计算机上,或者将您引向一个页面,...

黑客组织窃取新冠疫苗敏感信息 以加快本国疫苗开发的速度

诸如臭名昭著的Lazarus等黑客组织正在窃取新冠疫苗敏感信息,以加快本国疫苗开发的速度。 网络安全公司卡巴斯基(Kaspersky)详细描述了去年9月和10月发生在一家制药公司和一个政府部门的两起事件,这两起事件使用了不同的工具和技术,但在后利用过程中表现出了相似之处,这使得研究人员将这两起攻击与与朝鲜政府有关的黑客联系起来。 这两起事件表明Lazarus组织对与新冠有关的情报非常感兴趣。尽管该组织以其金融活动而闻名,但本次事件也提醒研究人员该组织的其他战略用途。 卡巴斯基没有透露具体的目标对象,但具体攻击时间分别是2020年9月25日和2020年10月27日。 值得注意的是,该制药公司涉及开发新冠疫苗,Lazarus组织部署了“BookCodes”恶意软件,该恶意软件最近在韩国软件公司WIZVERA的供应链攻击中用于安装目标系统上的远程管理工具(RAT)。 攻击中使用的初始访问向量仍然未知,但是据称研究人员确定了一个恶意软件加载器来加载加密的BookCode RAT,该RAT具有收集系统信息,接收远程命令并将执行结果传输到位于韩国的命令和控制(C2)服务器。 在另一个针对卫生部的攻...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Apache Tomcat

Apache Tomcat

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Eclipse

Eclipse

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。