偽裝為 WAV 的惡意軟體在受害裝置上挖礦,但其 bug 導致藍色畫面
Guardicore 的安全研究人員揭示了一種複雜的惡意軟體攻擊,該攻擊成功地破壞了屬於醫療技術行業中型公司的800多種裝置。惡意軟體偽裝成 WAV 檔案,幷包含一個 Monero 挖礦軟體,它利用臭名昭著的 EternalBlue 漏洞來危害網路中的裝置。
這款惡意軟體唯一的 bug,是最終導致受感染的電腦藍屏死亡(BSOD),並且顯示相關錯誤程式碼,最終引起受害者懷疑,並引發對事件的深入調查。
研究人員表示,BSOD 於 10 月 14 日首次發現,當時發生致命崩潰的機器正在嘗試執行長命令列(實際上是基於 base-64 編碼的 PowerShell 指令碼)。對指令碼進行解碼後,研究人員獲得了可讀的 Powershell 指令碼,該指令碼用於部署惡意軟體。該指令碼首先檢查系統架構(基於指標大小)。然後,它讀取儲存在上述登錄檔子項中的值,並使用 Windows API 函式 WriteProcessMemory 將該值載入到記憶體中。研究人員指出,惡意軟體負載通過獲取和呼叫函式指標委託來執行。
該惡意軟體嘗試使用基於 EternalBlue 的漏洞傳播到網路中的其他裝置,該漏洞與 WannaCry 於 2017 年使用的漏洞相同,感染了全球數千臺電腦。在對惡意軟體進行反向工程之後,研究人員發現該惡意軟體實際上隱藏了偽裝成 WAV 檔案的 Monero 挖礦模組,使用 CryptonightR 演算法來挖掘 Monero 虛擬貨幣。此外,該惡意軟體利用隱寫術並將其惡意模組隱藏在外觀清晰的WAV檔案中。”
研究人員發現,完全刪除惡意軟體(包括終止惡意程式)阻止了在受害裝置上發生 BSOD。
來源:cnBeta.COM
更多資訊
蘇格蘭警方已經可以從鎖定的 iPhone 當中提取資料
從 2020 年 1 月 20 日開始,蘇格蘭警方將開始使用所謂的“網路資訊亭”( cyber kiosks),檢查和提取智慧手機(包括 iPhone)中與調查或事故相關的資料。這些“資訊亭“是位於警察局的臺式電腦,安全人員可以快速檢視移動裝置的內容。可以提取的資料包括但不限於聯絡人、文字訊息、圖片、視訊以及文字和應用程式。這些“資訊亭“受到個人和機構嚴格審查,以確保資料和硬體的可靠性。
來源:cnBeta.COM
詳情連結: https://www.dbsec.cn/blog/news.html
歐盟考慮五年內禁止在公共場所使用人臉識別技術
北京時間17日訊息,據外媒報導,歐盟委員會正在草擬一項計劃,在3到5年時間裡禁止在公共場所使用人臉識別技術,以便有時間研究如何防止這項技術被濫用。歐盟委員會的這一計劃是在一份長達18頁的白皮書中提出的,此舉正值全球就人工智慧驅動並被執法機構廣泛使用的人臉識別技術展開爭論之際。
來源:新浪美股
詳情連結: https://www.dbsec.cn/blog/news.html
FBI 查封被盜使用者資料販賣網站 We LeakInfo
據外媒報導,FBI 和美國司法部日前查封了網際網路域名 weleakinfo.com,此前調查人員曾發現,該網站有在出售從資料洩露中獲取的資訊。據悉,WeLeakInfo.com 向任何對訪問被黑賬戶資料感興趣的人以低至 2 美元的價格出售訂閱服務。
來源:cnBeta.COM
詳情連結: https://www.dbsec.cn/blog/news.html
PussyCash 遭遇資料洩露 大量會員敏感資料被曝光
由 Noam Rotem 和 Ran Locar 領導的網路安全研究小組,在 PussyCash 位於弗吉尼亞州的亞馬遜儲存伺服器上發現了一個洩露源,其中包含了 19.95GB 的可見資料。作為一個會員制的網路,PussyCash 還擁有 ImLive 等成人網站品牌。然而本次資料洩露,已經曝光了超過 87.5 萬個檔案中的 4000 多組個人資料和相似性,表明其具有高風險的現實意義。
來源:cnBeta.COM
詳情連結: https://www.dbsec.cn/blog/news.html
(資訊來源於網路,安華金和蒐集整理)
訂閱“Linux 中國”官方小程式來檢視
相關文章
- Parametrix:微軟全球藍色畫面致391億損失 25萬臺裝置仍未恢復微軟
- Bashlite惡意軟體陰魂未散:智慧裝置面臨新考驗
- 新型Windows惡意軟體正在針對Linux、macOS裝置WindowsLinuxMac
- win10解除安裝騰訊電腦管家就藍色畫面怎麼辦 win10解除安裝電腦管家導致藍色畫面解決方法Win10
- 微軟:加密貨幣挖礦類惡意軟體 已成為一項增長的威脅微軟加密
- WAV音訊檔案中隱藏惡意軟體音訊
- Synology警告惡意軟體透過暴力攻擊用勒索軟體感染NAS裝置
- windows10安裝藍色畫面怎麼辦_windows10安裝一半藍色畫面解決方法Windows
- 最新報告稱黑客正利用 WAV 音訊檔案隱藏挖礦惡意程式碼黑客音訊
- 在 Linux 上安裝和使用惡意軟體檢測工具 LMD 及防毒引擎 ClamAVLinux防毒
- win10安裝lol藍色畫面怎麼辦_win10安裝英雄聯盟就藍色畫面處理方法Win10
- win10記憶體超頻經常性藍色畫面怎麼回事_win10記憶體超頻導致藍色畫面如何修復Win10記憶體
- 超過5000個安裝!新的Android惡意軟體利用VNC監視和竊取受害者密碼AndroidVNC密碼
- 機器人偽裝成人類在 GitHub 上為開源專案修復 bug機器人Github
- 新型惡意軟體 FFDorider :以近乎完美的偽裝竊取使用者個人資訊IDE
- 2018年10月十大惡意軟體,挖礦類仍然佔據頭牌
- 谷歌刪除13個偽裝成遊戲的惡意軟體 下載量已達56萬次谷歌遊戲
- 安裝win10 2004出現藍色畫面如何解決_安裝win10 2004出現藍色畫面解決教程Win10
- Android裝置新型惡意軟體,融合銀行木馬、鍵盤記錄器和移動勒索軟體Android
- 重啟裝置沒用了!HNS惡意軟體開啟殭屍網路“新時代”
- mac安裝Texpad:提示無法開啟,因為APPLE無法檢查其是否包含惡意軟體解決方案MacAPP
- 蘋果iOS 11.3/11.4曝bug:“黑點錯誤”導致裝置崩潰蘋果iOS
- win10系統開機藍色畫面提示你的電腦裝置需要修復如何解決Win10
- win10藍色畫面介面不顯示藍色畫面錯誤資訊怎麼解決_讓Win10藍色畫面介面顯示藍色畫面錯誤資訊的步驟Win10
- 極域電子教室安裝後藍色畫面問題處理
- 藍色畫面程式碼大全
- Win10系統因netwsw00.sys檔案導致藍色畫面怎麼辦Win10
- 【Not BUG】微軟Winform窗體中設計上的Bug,會導致程式編譯失敗?不,這不是BUG!微軟ORM編譯
- 警惕!利用LNK快捷方式偽裝nCov-19疫情的惡意攻擊
- 卡巴斯基實驗室指網路犯罪分子通過惡意挖礦軟體在2017年獲利數百萬美元
- win10安裝KB4566782補丁藍色畫面怎麼辦 win10安裝KB4566782補丁時藍色畫面如何修復Win10
- win10安裝net3.5出現藍色畫面怎麼解決_win10安裝net3.5出現藍色畫面如何處理Win10
- 微軟全球大藍色畫面:必須手工修復微軟
- 微軟CrowdStrike驅動藍色畫面以及核心簽名微軟
- 群暉使用者注意!QSnatch惡意軟體感染了數千個NAS裝置,竊取了憑證
- Magic Battery Mini Mac(藍芽裝置電量顯示軟體)BATMac藍芽
- win10系統出現dcom錯誤1068導致藍色畫面當機如何解決Win10
- 電腦藍色畫面是什麼原因 電腦藍色畫面了怎麼處理