微軟報告:越南黑客團體在攻擊活動中部署加密挖礦惡意軟體

2020-12-10 世鏈財經

微軟報告:越南黑客團體在攻擊活動中部署加密挖礦惡意軟體

微軟周一表示,越南政府支持的黑客最近被發現在其常規網絡間諜工具包中部署加密貨幣挖礦惡意軟體。報告強調了網絡安全行業日益增長的趨勢,越來越多的國家支持的黑客組織也開始涉足常規的網絡犯罪活動,這使得人們更難區分經濟動機犯罪和情報收集行動。 越南團體Bismuth自2012年以來一直活躍。該組織一直在策劃複雜的黑客行動,包括在越南國內外,目的是收集信息,幫助政府處理政治、經濟和外交政策決策。但在周一發布的報告中,微軟表示,它最近觀察到該集團在夏季的策略發生了變化。「在2020年7月至8月的活動中,該組織在針對法國和越南私營部門和政府機構的攻擊中部署了門羅幣挖礦程序。」(ZDNet)

Ultra Stellar收購StellarX點對點加密貨幣市場

專注於為Stellar網絡構建解決方案的金融軟體工程公司Ultra Stellar LLC宣布,已從Coinsquare手中收購StellarX市場。StellarX是Stellar網絡上最受歡迎的中心化交易所之一,其完全免費的點對點交易平臺允許交易各種數字資產,包括比特幣和多種法幣穩定幣。(PRNewswire)

相關焦點

  • 遭遇惡意挖礦軟體攻擊,加拿大一大學被迫關閉網絡
    來源: 未央網 譯者:梔航 環球新聞報導稱,位於加拿大新斯科舍省Antigonish的聖弗朗西斯澤維爾大學上周不得將整個網絡關閉四天,以抵禦加密挖礦惡意軟體的攻擊。通常在加密挖礦攻擊中開採的另一種加密貨幣是名為Monero的"隱私硬幣"。"Cryptojacking"(劫持用戶的瀏覽器用於挖掘加密貨幣的技術)是一種相對較新的網絡攻擊形式,今年被邪惡黑客視為勒索軟體攻擊的首選。在勒索軟體攻擊中,惡意軟體會將目標計算機的全部或部分系統鎖定。
  • 殭屍網絡盯上微軟,黑客用 MSSQL 資料庫挖礦近兩年,每天攻擊近...
    殭屍網絡 Vollgar 入侵微軟近兩年,每天攻擊近 3000個資料庫近日,Guardicore Labs 團隊發布了一份長期攻擊活動的分析報告,此攻擊活動主要針對運行 MS-SQL 服務的 Windows 系統。分析報告稱,此攻擊活動至少從 2018 年 5 月開始,將近兩年,這一系列的攻擊活動被命名為「 Vollgar 」。
  • 全球超50000臺伺服器遭攻擊,它說是中國黑客幹的
    Nansh0u攻擊活動據報導,此次行動僅為 Nansh0u 攻擊活動的一部分——所謂的 Nansh0u 是對原始加密貨幣挖掘攻擊的複雜化操作。截至目前,其背後的黑客組織已經感染了全球近 50000 臺伺服器。
  • Facebook封禁越南黑客組織海蓮花關聯的IT公司帳戶
    2020年12月10日,Facebook發布新聞稿稱,其封禁越南黑客組織海蓮花關聯的IT公司帳戶。Facebook在調查中稱,海蓮花黑客組織(APT32)是總部設在越南,目標對象是越南境內和海外的越南human權活動家,寮國和柬埔寨的外國政府,非政府組織,新聞社以及許多涉及信息技術公司,酒店,農業和商品,醫院,零售,汽車工業以及帶有惡意軟體的移動服務。
  • 微軟Windows 7系統發現高危漏洞,存在巨大的惡意軟體挖礦風險
    據Bitcoinist 1月21日報導,在微軟Windows系統中最近發現4個高風險漏洞後,新加坡金融管理局(MAS)緊急向各金融機構發出警告。基於Windows的銀行機器存在被攻擊的風險新加坡金融管理局警告稱,在微軟(Microsoft)宣布在其Windows 7系統中發現49個漏洞後,傳統的金融系統將面臨重大風險。
  • 2020年上半年網絡攻擊趨勢報告
    移動攻擊:攻擊者一直在尋找新的移動感染媒介,改進其技術以繞過安全防護措施並將惡意應用植入官方應用商店中。在另一種創新攻擊中,攻擊者利用大型國際公司的行動裝置管理 (MDM) 系統來將惡意軟體分發到其託管的 75% 的行動裝置中。
  • 有黑客組織利用macOS後門對越南地區Mac用戶發起攻擊
    ▼ 援引外媒報導,一支有國家背景的黑客組織正利用現有 macOS 後門對越南地區的 Mac 用戶發起攻擊。根據趨勢科技近日發布的一份最新報告,這款升級版惡意軟體能讓攻擊者訪問受感染的 Mac,並監控和竊取敏感信息。
  • 2019年下半年,加密貨幣網絡安全威脅下降了78%
    儘管在2019年初出現了大量的網絡安全威脅,但與加密貨幣惡意軟體相關的黑客攻擊(cryptojacking)在2019年下半年下降了78%。劫持電腦挖礦的案例減少了78%「加密貨幣劫持」(Cryptojacking)是一種感染你的設備、吞噬設備的CPU並迫使它挖掘加密貨幣的惡意軟體,它的威脅正在變得越來越小。這是根據網絡威脅情報機構SonicWall昨天發布的一份報告得出的結論。
  • 23歲的女黑客盜竊價值65000美元的加密貨幣
    接著她將和該郵箱綁定的加密貨幣帳號中的100,000個瑞波幣發送到了她在中國的帳號。這些瑞波幣被兌換成了比特幣並轉到了多個數字錢包中。受害者2天後重新獲得了他的帳號,但是這時候這個女黑客已經把他的資金全部榨乾了。
  • 2017年中國網絡安全報告
    蠕蟲病毒為第二大種類病毒,佔總體數量的24.49%,第三大種類病毒為灰色軟體病毒(垃圾軟體、廣告軟體、黑客工具、惡意軟體),佔總體數量的10.77%。   自2007年以來一直處於活躍狀態,其主要針對歐洲外交部等政府機構與軍工企業展開攻擊活動。2017年8月30日ESET發布研究報告披露,Turla使用隱秘後門「Gazer」監控全球的領事館和大使館。惡意軟體 Gazer 由開發人員採用C++程序編寫,經魚叉式釣魚攻擊進行傳播,可由攻擊者通過C&C伺服器遠程接收加密指令,並可使用受損合法網站(多數使用 WordPress)作為代理規避安全軟體檢測。
  • 4月頭號惡意軟體Agent Tesla,通過COVID-19相關垃圾郵件攻擊激增
    研究人員發現,多起COVID- 19 相關垃圾郵件攻擊活動正在傳播AgentTesla遠程訪問木馬的新變種,使這一惡意軟體躍升至指數報告排行榜第三位,波及全球3%的組織。  AgentTesla的新變種已經過修改,可從目標電腦竊取Wi-Fi密碼及其他信息,例如Outlook電子郵件證書。
  • BitPay的加密貨幣錢包遭黑客的攻擊
    美國比特幣支付處理商BitPay表示,公司的加密貨幣錢包Copay錢包遭到了黑客的攻擊。 Bitpay周一宣布,從Copay GitHub的報告中了解到這個問題。該報告顯示,這些應用程式使用的第三方JavaScript庫被修改,加載了惡意代碼。
  • 微軟聯合眾科技公司 攻陷Solar Winds黑客的關鍵域
    E安全12月17日訊微軟和一些科技公司攻陷了SolarWinds黑客攻擊中發揮核心作用的一個域名。通過奪取域名,微軟及其合作夥伴試圖識別所有受害者,同時也在阻止攻擊者對當前受感染網絡的入侵升級。據悉,被攻陷的問題域是avsvmcloud.com。
  • 第三方服務暗藏惡意軟體 黑客新手段
    安全研究人員近日發現黑客目前針對中東地區展開了新一波的攻擊。黑客們利用普遍適用的第三方服務,如Google+、Pastebin、bit.ly等。根據研究人員的發現稱,黑客使用與當地政治事件有關的阿拉伯語文件作為誘餌,誘導好奇的網友下載文件。用戶下載到本地後,就會運行黑客暗藏其中的惡意軟體。
  • GermanWiper新數據擦除惡意軟體曝光,允許黑客刪除加密文件
    據外媒報導,一款針對德國的新數據擦除惡意軟體GermanWiper曝光,允許黑客通過垃圾郵件活動推送惡意代碼,並要求用戶支付贖金。一旦系統被感染,該惡意軟體允許黑客刪除文件並留下0.15比特幣(約1600美元)的贖金請求。
  • 2018年中國網絡安全報告
    圖:GitHub遭受DDoS攻擊4.A站受黑客攻擊 近千萬條用戶數據外洩2018年6月,彈幕視頻網AcFun公告稱,因網站受黑客攻擊,已有近千萬條用戶數據外洩,目前已報警處理,希望用戶及時修改密碼。公告稱,用戶數據洩露的數量達近千萬條,原因是遭到黑客攻擊。洩露的數據主要包括用戶ID、暱稱、加密儲存的密碼等。
  • Docker 惡意軟體泛濫,開發人員需謹慎
    這些攻擊大多遵循一個非常簡單的模式,即威脅行為者掃描配置錯誤的系統,並將這些系統的管理界面暴露在網上,以便接管伺服器並部署加密貨幣挖礦惡意軟體。在過去的三年裡,這些攻擊愈演愈烈,一些針對 Docker(和 Kubernetes)新型惡意軟體和攻擊行為變得層出不窮。
  • 微軟揭露新型惡意軟體攻擊,三大主流瀏覽器皆受影響
    微軟旗下Microsoft 365Defender研究團隊近日於官網發布文章指出,一項名為「Adzoek」惡意軟體,於今年5月開始持續不斷地發動大規模的攻擊活動,其手法主要是藉由網絡釣魚形式,引誘電腦用戶安裝「Adzoek」惡意軟體,藉此挾持用戶使用的網頁瀏覽器,包括:Chrome、Edge、Firefox與Yandex等。
  • 2020 年 11 月頭號惡意軟體:臭名昭著的 Phorpiex 殭屍網絡再度...
    Check Point Research 報告指出,使用 Phorpiex 殭屍網絡在惡意垃圾郵件攻擊活動中傳播 Phorpiex 因通過垃圾郵件分發其他惡意軟體家族並助長大規模「性勒索」垃圾郵件攻擊活動和加密貨幣挖礦而廣為人知,正如 Check Point
  • 2020加密貨幣安全大事件:洩露、盜幣、垃圾郵件
    隨著比特幣等加密貨幣價格的瘋漲,加密貨幣成為網絡攻擊的新目標。IBM、谷歌、微軟等網際網路巨頭都發起了許多基於區塊鏈的項目。 微軟工程師:一名軟體工程師從微軟竊取超過1000萬美元。 IOTA: 由於黑客利用了IOTA 錢包APP 中的漏洞,IOTA基金會決定關閉整個網絡。 Altsbit: 義大利加密貨幣交易所Altsbit遭遇網絡攻擊,大多數用戶資金被竊後被迫關閉。