标签: U盘

法国开展全国 U 盘病毒“消杀”行动

法国警方与欧洲刑警组织推出大规模U盘消毒方案,可自动清除法国境内设备感染的PlugX僵尸木马。 近日,法国国家宪兵队数字犯罪打击中心(C3N)在法国网络安全公司Sekoia的协助下,与欧洲刑警组织联合推出了一款“消毒方案”,该方案能自动从受感染设备中删除PlugX僵尸网络木马。 “孤儿”僵尸网络在欧洲阴魂不散 据悉,此次行动是在Sekoia公司去年4月接管了一个广泛分布的PlugX变种病毒的命令与控制(C2)服务器后进行的。PlugX是一款被多个黑客组织长期部署的僵尸网络远程访问木马,其新变种会根据恶意活动的操作需求进行修改和发布。 Sekoia曾报告称,一个通过U盘传播的PlugX变种的僵尸网络在原始操作者放弃后继续独立传播,感染了近250万台设备。Sekoia接管了被遗弃的C2服务器,该服务器在六个月内从170个国家接收了250万次独立连接,每天有高达10万次来自感染主机的ping请求。 自毁式消杀方案 为了防止恶意行为者重新控制僵尸网络并恢复感染,Sekoia提出了一种清理机制,向感染设备推送自定义的PlugX插件,发出自毁命令将其删除。此外,研究人员还提出了一种扫描U盘并清除恶意软件的方法。然而,这种方法也存在风险,自动清理U盘可能会导致U盘损坏或数据无法访问。 由于这种“自毁式消杀”方案具有侵入性,并可能导致法律问题,研究人员不敢擅自行动,而是选择与执法部门共享解决方案。Sekoia在4月份的报告中解释说:“鉴于进行大规模消毒活动可能带来的潜在法律挑战,我们决定将是否在各自国家开展大规模消毒工作的决定权留给各国的国家计算机紧急响应小组(CERTs)、执法机构(LEAs)和网络安全当局自行决定。” 法国赶在奥运前展开“消杀”行动 根据C3N的说法,欧洲刑警组织从Sekoia那里获得了消毒方案,并正在与合作伙伴国家共享,以便从各自国家的设备中移除恶意软件。 随着2024年巴黎奥运会的临近,法国当局都处于高度警戒状态,因此在法国发现的3000个系统中存在PlugX的风险被认为是不可接受的。目前除法国外,马耳他、葡萄牙、克罗地亚、斯洛伐克和奥地利等国的执法机构也正从受感染系统中移除PlugX有效载荷。 消毒行动于2024年7月18日开始,预计将持续数月,可能在2024年底结束。法国信息系统安全局(ANSSI)将逐一通知法国受害者清理过程及潜在影响。   转自GoUpSec,原文链接:https://mp.weixin.qq.com/s/5PL9D8RSl3Yt8zrCCqb0lA 封面来源于网络,如有侵权请联系删除

新研发的防御形式可让计算机应对来自 U 盘的威胁

即使在云时代,U盘仍然常用于在办公室和家庭电脑之间交换信息,但它们也被黑客用作渗透系统的一种方式。英国利物浦霍普大学的研究人员已经开发出一种新的扫描设备,可以对抗USB设备带来的威胁。 USB驱动器的一个问题是,计算机的操作系统倾向于将其作为一个受信任的组件。这意味着,一旦连接,它们可以自动执行可能是恶意的脚本 新设备位于U盘和电脑之间,充当网关或屏障,它能够扫描U盘上的恶意软件,阻止网络攻击的发生。 Shishir Kumar Shandilya博士是希望大学数学、计算机科学和工程学院的访问研究员,他解释说。 我们的发明通过提供额外的硬件安全层和隐藏主机操作系统信息来保护主机计算设备。这是通过向外部设备展示计算设备的伪装信息来实现的。伪装的信息有效地混淆了插在计算设备上的外部存储设备。 本发明还具有识别恶意软件的方法和智能,并具有隐藏主机信息的能力,使恶意代码几乎无法攻击。设备还可以扫描USB设备,并决定主机USB设备中存在的文件的可见性和可访问性,给予完全访问、部分访问或完全封锁。 该设备属于网络安全研究的一个新兴领域,被称为自然启发的网络安全(NICS)。顾名思义,它结合了自然界的想法和现象,确保操作系统不会成为黑客的受害者。Shandilya博士将NICS描述为”未来的防御机制”,并补充说:”NICS是一个新的研究领域,是生物启发计算和网络安全的综合体”。 该研究小组有一个功能齐全的原型,目前正在与制造商联系,以使该设备成为商业现实。   (消息及封面来源:cnBeta)

男子路上捡到 U 盘,竟包含英国女王机场线路图等绝密信息

据英国媒体报道,一男子日前在伦敦女王公园路边树叶下发现一 U 盘,里面竟然有英国最大机场希思罗的安全机密文案,其中包括女王及各国政要在机场的安全措施中采取的确切路线。报道称,这严重威胁到国家安全。据悉,机场方面已展开 “非常、非常紧急” 的调查。 报道指出,男子在图书馆电脑查看该 U 盘内容,惊悉载有 76 个档案,包括地图、影片及文件,全部未经加密处理,亦不需要任何密码。当中包括英女王前往希思路机场的路线及所需保安措施、所有可进出机场禁区的身份证资料及若发生自杀式炸弹或恐袭时的巡逻时间表。 此外,机场特快线(Heathrow Express)的闭路电视分布图、隧道网及逃生通风井等位置亦一清二楚,还有内阁及外国代表使用机场的路线及保安,及超声波雷达系统的详细资料。有保安消息指出,这些资料恐成为恐怖主义或间谍活动的一大威胁,担心资料在暗网内供人购买。 稿源:搜狐sohu、东方网,封面源自网络;