首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202012/637078.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

旨在窃取凭据的Zoom冒充攻击

一种以Zoom为主题的新的网络钓鱼攻击正在通过电子邮件、短信和社交媒体信息流传,其目的在于窃取视频会议服务的凭证。 商业改善局(BBB)上周警告说,攻击者使用以Zoom为主题的消息告诉收件人,他们的Zoom账户已被停用,需要点击链接重新激活。 或者号称他们错过了一次Zoom会议,参看详情或回顾请点击链接。 BBB表示,最近的变体攻击以欢迎收件人首次来到平台为消息,并要求他们点击一个链接来激活账户。 无论哪种情况下,受害者都会被带到一个钓鱼登陆页面,在那里他们被要求输入他们的Zoom凭证。 KnowBe4和Stu Sjouwermen周二表示,"这种网络钓鱼骗局并不惊奇,因为攻击者总是利用当前时事和当前趋势来更新他们的网络钓鱼诱饵。” 通过BBB的数据显示,从4月底到5月初,诈骗者注册了超过2449个与Zoom相关的域名。网络犯罪分子和诈骗者利用这些包含 "Zoom "字样的域名,来伪造发送来自官方视频会议服务的电子邮件。 根据BBB的说法,"无论你收到什么样的钓鱼信息,骗子都希望你会点击他们在电子邮件中放置的链接。" "这些链接可能会将恶意软件下载到您的计算机上,或者将您引向一个页面,...

黑客组织窃取新冠疫苗敏感信息 以加快本国疫苗开发的速度

诸如臭名昭著的Lazarus等黑客组织正在窃取新冠疫苗敏感信息,以加快本国疫苗开发的速度。 网络安全公司卡巴斯基(Kaspersky)详细描述了去年9月和10月发生在一家制药公司和一个政府部门的两起事件,这两起事件使用了不同的工具和技术,但在后利用过程中表现出了相似之处,这使得研究人员将这两起攻击与与朝鲜政府有关的黑客联系起来。 这两起事件表明Lazarus组织对与新冠有关的情报非常感兴趣。尽管该组织以其金融活动而闻名,但本次事件也提醒研究人员该组织的其他战略用途。 卡巴斯基没有透露具体的目标对象,但具体攻击时间分别是2020年9月25日和2020年10月27日。 值得注意的是,该制药公司涉及开发新冠疫苗,Lazarus组织部署了“BookCodes”恶意软件,该恶意软件最近在韩国软件公司WIZVERA的供应链攻击中用于安装目标系统上的远程管理工具(RAT)。 攻击中使用的初始访问向量仍然未知,但是据称研究人员确定了一个恶意软件加载器来加载加密的BookCode RAT,该RAT具有收集系统信息,接收远程命令并将执行结果传输到位于韩国的命令和控制(C2)服务器。 在另一个针对卫生部的攻...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册