| SANS | Apache Struts | 漏洞 | Windows | 勒索軟體
SANS:Apache Struts漏洞被用來在Windows系統上植入勒索軟體
根據資安業者指出,目前至少已有10組駭客鎖定該漏洞攻擊,初期目標為Linux伺服器,安裝後門或是安裝可產生DDoS攻擊的殭屍程式,最近擴散到Windows系統,以植入勒索軟體Cerber。
2017-04-07
駭客尋找沒有修補漏洞的ATM網路管理伺服器,在伺服器記憶體中植入惡意程式竊取管理員密碼,由於惡意程式不在硬碟中,不易被防毒軟體偵測,進而遙控ATM吐鈔,由現場人員盜領,由於手法相當高明沒有遺留太多證據。
2017-04-05
史上最高明行動間諜程式Pegasus從iOS跑到Android了!
Android版Pegasus的功能和iOS版相似,差別在於它利用Farmaroot破解技術入侵被害人的Android裝置,以竊取裝置的螢幕畫面、聲音、傳訊內容、瀏覽歷史紀錄、電子郵件及通訊錄等。
2017-04-05
英特爾去年9月將旗下Intel Security的51%售予私募基金公司TPG,周三宣佈交易完成,英特爾仍保留49%股份,Christopher Young成為McAfee的新任執行長,而TPG合夥人Bryan Taylor則成為McAfee董事長。
2017-04-05
過去中國駭客集團APT10是以魚叉式網釣來攻擊目標企業或政府機關,最新的研究顯示APT10從供應鏈入手, 藉由滲透IT代管商間接入侵目標攻擊的對象,攻擊對象涵蓋北美、巴西、西歐、北歐、日本、南韓、印度等。
2017-04-05
| 蘋果 | iOS 10.3.1 | Wi-Fi | 漏洞
博通Wi-Fi晶片爆漏洞,蘋果緊急釋出iOS 10.3.1修補
Google Project Zero團隊的Gal Beniamini發現在Broadcom的Wi-Fi晶片韌體存在漏洞,可允許一定範圍內的駭客在裝置上執行任意程式,Broadcom已修補該漏洞,蘋果也已緊急釋出iOS 10.3.1修補,Google也將在4月釋出Android安全更新。
2017-04-05
安全專家指三星Tizen有40個漏洞,殃及手機、手錶與智慧電視
研究人員指出三星在低階智慧手機、智慧手錶及智慧電視所採用的Tizen存在40個漏洞,他利用Tizen Store的漏洞駭進智慧電視,並駭進採用Tizen的三星智慧手機。
2017-04-04
不知名Android勒贖軟體潛伏4小時才發作,能避開防毒軟體偵測
研究人員指出這隻勒贖軟體來自俄羅斯,寄生於知名app以感染被害者的裝置,一旦被害者的裝置遭感染後,它會以加密通訊和外部的C&C伺服器聯繫,並會蟄伏4小時後才活動,躲避防毒軟體偵測。
2017-04-04
自稱蘋果粉絲並在YouTube設立iDeviceHelp頻道的Miguel上周貼了一段影片,展示以另一支手機上的大頭照騙過Galaxy S8人臉辨識,成功讓手機解鎖。
2017-04-03
研究:惡意廣播訊號可駭進智慧電視,市售9成DVB-T電視恐曝風險
研究人員以發射器發射含有惡意命令的廣播訊號,以感染週邊使用有漏洞瀏覽器的智慧連網電視,入侵以取得最高權限,可以電視上的攝影機、麥克風監控使用者,或進而攻擊其他智慧家電。
2017-04-03











