WannaRen勒索病毒來襲;Safari漏洞可開啟攝像;英國5G基站遭人為縱火

Editor發表於2020-04-07

近日,愛奇藝旗下網路直播產品奇秀直播,因技術原因造成不良社會影響,對此,愛奇藝決定對奇秀直播停止內容更新,進行技術升級改造,接受社會各界監督,努力營造風清氣正的清朗網路空間。


1、新型勒索病毒WannaRen開始傳播


WannaRen勒索病毒來襲;Safari漏洞可開啟攝像;英國5G基站遭人為縱火


近日,一種名為“WannaRen”的新型勒索病毒在網路上傳播,目前360等大部分防毒軟體無法攔截。


與“WannaCry”病毒類似,當使用者電腦系統被“WannaRen”入侵後,同樣會把Windows電腦系統中幾乎所有檔案加密,加密檔案的字尾名被統一修改為“.WannaRen”,並會彈出對話方塊,只有支付贖金,0.05個比特幣,才能恢復所有電腦檔案。


目前發現病毒存在兩個變體,區別僅為透過文字或圖片傳送勒索資訊,語言均為繁體中文,比特幣地址相同,因此基本可確定作者為同一人。


據瞭解,感染過程中360等防毒軟體未報毒,第一時間手動查殺後電腦依然被感染。


此前“WannaCry”作為席捲全球的重量級病毒,主要利用美國國家安全域性洩露的危險漏洞“永恆之藍”製作而成,給社會和網路安全造成嚴重危機。


在此次事件中,有網友反饋稱系統安裝了微軟“永恆之藍”補丁後仍會被感染,也就是說新的“WannaRen”病毒並非利用永恆之藍漏洞。


LYA:還是那句話,不要下載或開啟來歷不明的檔案。



2、Safari漏洞使駭客可訪問你的攝像頭


WannaRen勒索病毒來襲;Safari漏洞可開啟攝像;英國5G基站遭人為縱火



如果您正在使用iPhone或MacBook,那麼你要小心你的攝像頭可能會在不知不覺中被入侵。

近期,蘋果公司向一名駭客獎勵75000美元的賞金以鼓勵他發現蘋果Safari瀏覽器的多個0day漏洞。

經驗證發現,利用這些漏洞可以遠端秘密訪問蘋果裝置的攝像頭、麥克風和位置資訊,並在某些情況下儲存密碼。

通常,使用者必須明確授予每個應用程式訪問裝置的相機和麥克風的許可權,而蘋果自己的應用程式則不需要它們,包括Safari。此外,新的網路技術例如Media Devices Web API允許某些網站利用Safari的許可權直接訪問相機。

惡意站點可利用Safari中的漏洞建立特製URL偽裝成任意合法站點,例如Skype或Zoom,以此獲得受影響裝置的許可權並訪問攝像頭或麥克風。

一旦使用者單擊這些網站的URL,就會自動授予攻擊者攝像頭和麥克風訪問許可權。

蘋果在幾周後為攝像頭安全性發布了修復程式。部分0day漏洞已在1月28日釋出的Safari 13.0.5中進行了修補,剩下的0day漏洞也已在3月24日釋出的Safari 13.1中進行了修補。

LYA:誰能想到瀏覽網站就存在被偷窺的可能呢。


為了避免受到此類攻擊,請及時更新。



3、英國多個5G基站遭人縱火


WannaRen勒索病毒來襲;Safari漏洞可開啟攝像;英國5G基站遭人為縱火


近日,據外媒報導,英國各地多個電信基站遭人為縱火被燒燬,電信工作人員還受到辱罵。

此前,有謠言稱5G網路會傳播新冠病毒,對此,移動運營商反駁稱此類謠言毫無根據,5G技術不會對人類健康構成任何威脅。

據悉,該謠言最早是一名美國醫生在健康峰會上的發言,他表示,非洲沒有爆發新型冠狀病毒肺炎疫情,是因為非洲較為落後目前並沒有廣泛部署5G網路基站。同時,他還聲稱武漢是全球首個商用5G的城市,所以首先大規模爆發了新冠肺炎。

儘管這位專家的發言漏洞百出,非洲的新冠確診病例數累計逾七千,全球首個 5G 正式商用的國家是韓國,但在社交網路的發酵下,仍有不少人信以為真,甚至得到不少名人的轉發,並流傳到了英國。

運營商表示,被燒燬的基站中,幾乎都是3G和4G基站。在疫情當下,破壞基站不僅影響人們的手機通訊,也會影響到防疫應急措施。

英國政府表示,將與多家社交媒體平臺聯手阻止該陰謀論的傳播。

LYA:疫情期間的迷惑行為真是在不斷重新整理大眾的三觀。


造謠一張嘴,闢謠跑斷腿。作為社會主義的好青年,我們要做到不信謠,不傳謠。


相關文章