最新文章

Top News

CSE ZLab 实验室发布关于 Dark Caracal 间谍组织及其恶意软件分析报告

Dark Caracal 影响范围 图为 - Dark Caracal Repository - 恶意站点 当用户设备受到感染后,攻击者利用恶意应用程序收集大量数据,并通过在运行时解密的加密 URL 将其发送到 C&C 服务器。

以下为该木马的具体功能:
- 阅读短信

- 发简讯

- 记录通话

- 阅读通话记录

- 检索帐户和联系人信息

- 收集所有存储的媒体并将它们发送到C2C

- 下载并...

中国公安部指挥侦破特大网络制售有毒有害食品案

记者 12 日从中国公安部获悉,近期,在公安部统一指挥下,河北、湖南等 11 个省区市公安机关会同当地食药监管部门成功破获一起特大利用互联网制售有毒有害食品案,摧毁一个覆盖全国的庞大犯罪网络,抓获颜某等犯罪嫌疑人 76 名,打掉涉嫌非法经营犯罪的化工厂 1 个, 2016 年 6 月,河北承德公安机关接到群众举报称,服用从某电商平台 “ 仁合胰宝企业店 ” 购买的 “ 仁合胰宝 ” 后出现严重不适。该食品送检后,检出国家明令禁止添加的违禁物质盐酸苯乙双胍。接到河北公安机关报告后,公安部高度重视,要求全面摸清犯罪网络、打掉制假源头、全链条摧毁销售网络。期间,...

调查显示 49% 的加密挖矿脚本部署在色情网站上

△ 挖矿网站 TOP 10 △ 上图显示了采矿地点的 DNS 流量趋势 以下是大多数采矿活动新参与者的分类:
-- 广告商 :一些网站的采矿活动是由广告商的外部链引入的。

-- Shell 链接 :某些网站将使用 “ Shell 链接 ” 来隐藏源代码中的挖掘站点链接。

-- 短域名服务提供商 :goobo.com.br 是个短域名服务商,...

补丁星期二:微软将于明日推送 Windows 10 累积更新

微软通常会在每月的第二个星期二批量推送软件更新,而 2018 年 2 月份的 “ 补丁星期二 ” 就在明天。对于 Windows 10 用户来说,他们除了接受每月的累积更新之外,还将迎来安全补丁和性能改进。值得一提的是, 微软将在 2018 年 2 月份的“星期二补丁”中纳入英特尔的这一更新,行业内的其它厂家也会提供各自的固件更新。 此前(1 月)匆忙推出的补丁给许多用户带来了惨痛的体验(导致部分 AMD 陷入无限重启后紧急撤回补丁),但愿微软这一次的增量更新不会重蹈覆辙。...

IMF 总裁:加密货币监管不可避免 只是时间问题

2 月 12 日消息,据美国有线电视新闻财经网 CNN Money 报道,国际货币基金组织(IMF)总裁克里斯蒂娜•拉加德(Christine Lagarde)表示,加密货币受到政府监管只是时间问题。她在接受访问时表示:“ 这是不可避免的,这显然是一个需要国际监管和适当监管的领域。” 上周日,她在迪拜举行的世界政府首脑会议上表示:“(加密货币)中可能存在相当多的黑色活动。” 拉加德表示,IMF 正积极努力防止数字货币被用于洗钱或资助恐怖主义。但她认为,监管机构需要减少对实体的关注,更多地关注活动——谁在做什么,以及他们是否得到了适当的许可和监督。...

英美政府网站被植入恶意软件 电脑被迫挖掘加密货币

据美国科技新闻网站 The Register 报道,包括美国和英国政府机构在内的数千家网站都在周日被一组代码感染了数小时,导致访问受感染网站的电脑秘密地挖掘数字加密货币。The Register 称,共有 4200 多个网站感染了该恶意软件, 最近一段时间,利用恶意软件感染电脑,使之为黑客挖掘数字货币的网络攻击日益猖獗。随着比特币和其他数字加密货币的交易量暴增,这种攻击模式最近几个月也越来越流行。 The Register 表示,访问受感染网站的电脑会被迫运行专门挖掘“ 门罗币 ”的软件,从而为幕后黑客谋取利益。...

联想解决 Broadcom 芯片组关键缺陷,涉至少 25 款 ThinkPad 设备

外媒 2 月 10 日消息,根据联想发布的安全建议,Broadcom 芯片组中的两个关键漏洞至少影响了 25 款 ThinkPad 设备。远程攻击者可以利用这些漏洞在目标系统的适配器(而不是系统的 CPU)上执行任意代码。目前联想表示已在其产品中修复了这些漏洞,并敦促用户及时更新。 CVE-2017-11120:内存破坏漏洞
攻击者可利用该漏洞在目标设备上执行代码并建立后门程序。 联想警告称, 24 款 ThinkPad 机型存在该种缺陷,这些机型都有一个共同特点:它们都使用了 Broadcom 的 BCM4356 无线局域网驱动程序。...

孟加拉国央行就全球最大网络劫案起诉一菲律宾银行

孟加拉国财政部长上周三表示,孟加拉国央行将在纽约就全球最大的网络抢劫案起诉一家菲律宾银行。
2016 年 2 月,不明身份的黑客从孟加拉国央行在纽约的美联储账户中偷走了 8100 万美元。这笔钱被转移到 Rizal 商业银行公司( RCBC )的马尼拉分行,然后迅速撤出,并通过当地的赌场进行洗钱。 中央银行副行长哈桑 ( Razee Hassan ) 告诉法新社,该案将于四月份提交。哈桑在一份书面声明中说:“ RCBC 及其各级官员参与了孟加拉银行储备账户的金钱劫持,银行在这方面负有责任”。...

法国德国财长呼吁:取缔比特币等加密货币

北京时间 2 月 11 日上午消息,法国与德国财政部长及资深央行高官都站出来力挺政治家、监管者,要求取缔比特币及其它虚拟货币。在一封给 G20 成员国财政部长的信件中,法国、德国认为数字代币 “ 可能会给投资者造成严重威胁 ”,甚至有可能影响金融系统的长期稳定。 法国财政部长布鲁诺·勒梅尔(Bruno le Maire)、德国代理财政部长彼得·阿尔特迈尔(Peter Altmaier)、法国央行行长德加诺(Fran?ois Villeroy de Galhau)和德国中央银行行长延斯·魏德曼(Jens Weidmann)都在信上签名。...

意大利加密货币交易所 BitGrail 被攻击:损失 1.7 亿美元

意大利加密货币交易所 BitGrail 在其官网宣布,其价值 1.7 亿美元的 Nano 币(此前被称为 RaiBlocks 币)被盗,目前已上报监管部门,暂停所有代币交易业务。而 BitGrail 创始人弗朗西斯科·菲拉诺(Francesco Firano)在 Twitter 公开表明交易所绝不会 事实上,Nano 团队不认为此次遭窃是由 Nano 协议引起,指出问题在于 BitGrail 交易所的软件漏洞,甚至公开和菲拉诺的聊天记录副本,表示菲拉诺曾暗示其修改账目以掩盖损失。在最新一份声明中,该团队表示“菲拉诺先生在 BitGrail 清偿能力问题上长期误导了 Nano 团队和业界。...