安全研究 SECURITY SERVICE

攻击者利用GitHub服务托管网络钓鱼工具包

发布时间: 2019-04-26
来源:
浏览数: 75

(2019-03-15)今日威胁情报




1、  攻击者利用GitHub服务托管网络钓鱼工具包


Proofpoint研究人员发现攻击者滥用GitHub服务的免费存储库托管网络钓鱼工具包,并且通过github.io域名将其发送到目标。这种技术允许攻击者利用GitHub Pages服务绕过白名单和网络防御,就像其它大型云存储站点,社交网络和网络服务,如Dropbox、Google Drive、Paypal、Ebay和Facebook一样,可以将他们的恶意活动融入合法的网络流量中。研究人员表示,自2019年4月19日起,GitHub已经关闭了所有被发现参与恶意活动的账户。


相关链接:http://t.cn/Ea1XiiA


2、  DNSpionage攻击活动升级,使用新的恶意软件Karkoff


早在2018年11月,思科Talos发现了一个名为DNSpionage的攻击活动, 攻击者创建了一个新的远程管理工具,支持远程的HTTP和DNS通信。而最近,思科又发现了新的证据,证明DNSpionage活动背后攻击者继续改变他们的策略,以提高其运营效率。2月份,他们发现了此类攻击活动TTP上的一些变化,包括使用新的侦察手段,有选择性的决定哪些目标感染恶意软件。而在2019年4月,研究人员发现DNSpionage使用新的恶意软件,称之为“Karkoff”。Karkoff是一个轻量级的恶意软件,允许从C2服务器远程执行代码。没有混淆,代码容易被拆解,Karkoff支持HTTP和HTTPS通信。


相关链接:http://t.cn/Ea1XKne


3、  美日联合声明,网络攻击将被视为武装攻

相关链接:http://t.cn/EaloPdg


 


(2019-03-15)今日威胁情报





1、【高】MKCMS 5.0 bp***.php页面存在SQL注入漏洞(CNVD-2019-09110)


相关链接:http://t.cn/Ea165uc


2、【高】爱客CMS 2.0存在文件上传漏洞(CNVD-2019-09109)


相关链接:http://t.cn/Ea16J3C


3、【中】小爱MINI智能音箱messagingagent模块存在命令执行漏洞(CNVD-2019-09098)


相关链接:http://t.cn/Ea16YxA


4、【中】e车险保APP存在任意密码重置漏洞(CNVD-2019-09096)


相关链接:http://t.cn/Ea16rzd


分享到:
  • 相关推荐 RELATED TO RECOMMEND
  • 点击次数: 2
    2020 - 11 - 23
    1、黑客组织以日本公司为攻击目标https://www.solidot.org/story?sid=661352、苹果让 50 个应用豁免防火墙https://www.solidot.org/story?sid=661423、奇客Solidot | LidarPhone 攻击将智能吸尘器变成麦克风https://www.solidot.org/story?sid=661494、GitHub终于修复了Google Project Zero 报告的高危安全漏洞https://www.cnbeta.com/articles/tech/1056401.htm5、美军从APP中购买位置数据用于支持特种作战部队的海外任务https://mp.weixin.qq.com/s/te_32LmzvRKEgV3zoaJ8DQ
  • 点击次数: 12
    2020 - 11 - 19
    1、Capcom 遭勒索软件攻击,35 万用户个人信息泄露https://www.solidot.org/story?sid=661202、圆通回应内鬼致40万条个人信息泄漏,为什么快递信息被网络黑产盯上?https://new.qq.com/omn/20201117/20201117A071Q800.html3、加密货币交易所Liquid确认遭遇黑客攻击https://www.cnbeta.com/articles/tech/1055171.htm4、Citrix SD-WAN存在多个漏洞,可导致远程代码执行https://threatpost.com/citrix-sd-wan-bugs-remote-code-execution/161274/5. 黑客盗取了加密货币服务Akropolis价值约200万美元的代币https://www.cnbeta.com/articles/tech/1054369.htm
  • 点击次数: 6
    2020 - 11 - 16
    1、微软释出补丁修复 112 个安全漏洞https://www.solidot.org/story?sid=660692、美国监管机构迄今已对数字货币业者累计开出至少1.98亿美元的罚单https://www.cnbeta.com/articles/tech/1053655.htm3、Ubuntu发现读取任意文件和拒绝服务漏洞,需要尽快升级https://www.cnbeta.com/articles/tech/1053043.htm4、微软称COVID-19疫苗制造商遭到了境外机构支持的黑客攻击https://www.cnbeta.com/articles/tech/1053325.htm5、Windows 10出现升级BUG:无法保留用户个人数据 https://www.cnbeta.com/articles/tech/1053583.htm
  • 点击次数: 4
    2020 - 11 - 12
    1、GitHub被黑 不明人士冒充CEO泄露其机密源代码https://www.cnbeta.com/articles/tech/1051151.htm2、酒店预订平台泄露Booking.com等在线预订网站的用户数据https://www.cnbeta.com/articles/tech/1050841.htm3、卡巴斯基曝光针对 Linux 平台的 RansonEXX 勒索软件https://mp.weixin.qq.com/s/QwlkmYiNqtKe0xVZxYiqCw4、Windows 10、iOS 和 Chrome 等在中国安全挑战赛上被攻陷https://www.solidot.org/story?sid=660355、工信部通报下架60款侵害用户权益App:包含有赞精选、红布林等https://www.cnbeta.com/articles/tech/1051567.htm
  • 点击次数: 9
    2020 - 11 - 09
    1、Windows 勒索软件被发现移植到 Linux 平台https://www.solidot.org/story?sid=660322、2000万个Bigbasket用户的数据在暗网上泄露https://securityaffairs.co/wordpress/110543/data-breach/bigbasket-details-dark-web.html3、贩卖快递单号超6亿条 “空包”网络诈骗团伙被打掉|快递单|快递|信息贩卖https://finance.sina.com.cn/tech/2020-11-08/doc-iiznctke0213472.shtml4、全国最大网络裸聊敲诈案告破,超十万男性受害|网络诈骗https://finance.sina.com.cn/tech/2020-11-08/doc-iiznctke0137980.shtml5、FBI:黑客从美国政府机构和私人公司窃取了源代码https://www.zdnet.com/article/fbi-hackers-stole-source-code-from-us-government-agencies-and-private-companies/
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务