首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202105/662024.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

2021第一季度APT攻击趋势分析(下)

(接上文) 东南亚和朝鲜半岛地区的APT攻击趋势分析 研究人员发现,Kimsuky组织在其最新的针对韩国股票交易应用程序的活动中采用了一种新方法来传播其恶意程序。研究人员发现在此活动中,从2020年12月开始,该组织攻击了一个属于股票交易程序供应商的网站,攻击者用一个恶意程序替换了托管安装包。 Kimsuky还利用包含与COVID-19相关的诱饵恶意韩文(HWP)文档讨论了政府救济基金,从而传播了其恶意程序。这两种感染载体最终都会释放Quasar RAT,Quasar是一种公开可用的开源远程访问木马,主要针对Windows操作系统,Quasar通过恶意附件在网络钓鱼电子邮件中传播。与Kimsuky上次报告的由各种脚本组成的感染链相比,该新方案增加了复杂性,并引入了非常不受欢迎的文件类型,涉及带有嵌入式C#代码的VBS脚本,XML和可扩展样式表语言(XSL)文件,以获取并执行暂存器和有效载荷。根据诱饵文件和受攻击安装程序包的功能,研究人员得出结论,此攻击是出于经济动机,正如研究人员先前所报道的那样,这是Kimsuky的攻击者主要关注的领域。 1月25日,Google攻击分析组织(TAG)...

GCHQ发布智慧城市网络安全指南

智慧城市基础设施包括应急服务、交通指挥、信号灯管理、监控系统等大量联网系统,且越来越多地使用传感器采集大量数据以提供更高效的数字化服务。 但是,智慧城市也正在成为热门的网络攻击目标。英国国家网络安全中心(NCSC)下属情报机构GCHQ的网络部门警告说,如果智慧城市的网络物理系统没有得到适当的安全保护,将成为不法分子和犯罪集团的诱人目标。 在最新发布的《智慧城市网络安全指南》中,NCSC警告说,由连接到IoT物联网的智慧城市系统收集和存储大量敏感数据,被滥用后将产生巨大的破坏力,使这些系统成为各种威胁参与者的诱人目标。 “智慧城市的物理环境在英国才刚刚兴起,现在是时候确保正确设计和构建它们。因为随着这些连接场所越来越多的加入,它们提供的服务将无处不在,使它们成为恶意行为者的目标。”NCSC技术总监Ian Levy说。 为了帮助指导智慧城市相关的组织和个人免受针对智能城市的网络攻击的威胁,NCSC发布了一系列原则,智慧城市的建设和运营者应当遵循这些原则,为网络提供最高级别的安全性。 智慧城市的本意是改善人们的生活,但是不负责任的数据存储可能会导致侵犯隐私,而实施不当的安全措施可能会使网络攻...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。