首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/652732

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

新型恶意软件—— Grizzly攻击Telegram

简介 在过去的一个半月里,Talos观察到了一种新型恶意软件,它收集端到端加密即时消息服务Telegram的缓存和密钥文件。这款恶意软件最早于2018年4月4日发布,于4月10日出现第二个变种。 尽管第一个版本只能窃取浏览器凭证和cookie,以及系统上找到的所有文本文件,但第二个版本添加了收集Telegram桌面缓存和密钥文件的功能,以及Steam网站的登录信息。 Talos情报研究已经识别出了该恶意软件背后的作者。作者发布了几个YouTube视频,其中包含关于如何使用Telegram收集文件、劫持Telegram会话以及如何打包发布。 此恶意软件的运营者使用几个pcloud.com硬编码帐户来存储泄露信息。这些信息没有加密,这意味着任何有权访问这些凭证的人都可以访问已泄露的信息。 恶意软件主要针对俄语用户,并有意避免与匿名服务相关的IP地址。 TELEGRAM DESKTOP免责声明 恶意软件没有破坏或利用Telegram的任何漏洞。它影响Telegram的桌面版本,此版本不支持秘密聊天且具有较弱的默认设置。 https://core.telegram.org/tsi/e2ee-s...

黑客盗走银行3亿比索|Rowhammer变体出现|DHS发布网络安全战略

上个月,墨西哥一家银行遭黑客攻击,估计被盗取3亿比索(超过1500万美元)。 墨西哥中央银行的官员发现了大量不寻常并且未授权的银行转账行为,从而对此进行了调查。由于这些资金并未全部被提现,因此还有部分可以被追回。然而,黑客到底使用了那种手段进行了攻击,目前尚不明确。但是,墨西哥的银行转汇系统SPEI(类似于SWIFT)相关的某个用于支付的第三方软件存在漏洞。黑客很可能通过这个点进行了攻击。 在此事件后,使用SPEI系统的金融机构都被告知要加强管理,去发现不正常的转汇行为已经确认操作的合规性。一旦遇到黑客攻击,金融机构不仅要蒙受经济损失,更要面对公众信誉的损失。当然,使用SWIFT系统的银行也需要警惕,大量黑客都在针对SWIFT系统进行攻击。孟加拉银行被黑客成功盗取8100万美金,而去年台湾银行被盗取6000万美金——这些都是利用了SWIFT的漏洞。 >> 自从Rowhammer攻击出现以来,研究人员发现了各种该类攻击的变体。而最近,另一种变体”Nethammer”出现了。这种攻击不需要在目标上有攻击者控制的代码,而是攻击在处理网络请求的时候使用非缓存或者清除指令的系统。研究...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册