一週安全播報(11.27)

江民科技發表於2020-11-27

一週安全播報(11.27)


1. Tetrade駭客利用Ghimob銀行木馬攻擊了112個金融應用程式

Ghimob是卡巴斯基實驗室發現的一種新的Android銀行木馬,能夠從112個金融應用程式中竊取資料。卡巴斯基實驗室(Kaspersky Lab)的網路安全研究人員詳細介紹了四個不同的巴西銀行木馬家族,稱為Tetrade,它們針對的是巴西,拉丁美洲和歐洲的金融機構。專家認為,這四個惡意軟體家族分別是GuildmaJavaliMelcozGrandoreiro,這一切都是巴西的一家銀行導致的,該集團正在發展針對海外銀行使用者的功能。


2.Ragnar Locker勒索軟體團伙在Facebook上刊登Campari駭客的廣告

Ragnar Locker勒索軟體運營商正在改進他們的勒索技術,並開始在Facebook上釋出廣告,以向受害者施加壓力,並迫使他們支付贖金。勒索軟體的勒索模型正處於不斷髮展之中,很有可能在未來誕生更加複雜的模式。


3.駭客從加密貨幣借貸服務公司Akropolis竊取了200萬美元

加密貨幣借貸服務公司Akropolis稱,一名駭客對其平臺進行了“flash loan”攻擊,並偷走了價值約200萬美元的Dai加密貨幣。DeFi平臺表示,它已經將駭客攻擊和攻擊者的錢包通知了主要的加密貨幣交易所,以試圖凍結資金並防止攻擊者將資金轉換為其他形式的加密貨幣,從而逃避調查人員的追蹤併成功兌現資金。Akropolis同時表示,目前正在想辦法補償使用者的損失。


4.新的WAPDropper惡意軟體濫用Android裝置進行WAP欺詐

安全研究人員檢測到一種新的Android惡意軟體目前正在野生分佈,名為WAPDropper目前透過託管在第三方應用商店的惡意應用程式傳播,一旦惡意軟體感染了使用者,它就會開始註冊付費電話號碼,這些電話號碼對各種服務收費很高。最終的結果是,所有受感染的使用者每個月都會收到大量的電話費,直到他們取消付費號碼的訂閱或向他們的移動提供商報告問題為止。


安全小課堂之勒索病毒預防措施

1、不要隨便點選電子郵件或者簡訊中的陌生連結

2、避免在伺服器中使用過於簡單的口令

3、重要資料一定要定期隔離備份

4、關閉非必要的服務和埠如135、139、445、3389等高危埠

5、安裝正版的安全防護軟體並確保安全監控正常開執行,及時進行更新


相關文章