夜神模擬器遭黑客攻擊 文件伺服器被黑、發起供應鏈攻擊

2021-12-25 藍點網

夜神模擬器是款國內外均小有名氣的安卓模擬器產品,該產品可以讓我們在桌面平臺運行安卓虛擬機跑安卓應用。

日前斯洛伐克安全軟體開發商 ESET 發現有黑客攻陷夜神模擬器,攻擊目的則是利用夜神模擬器發起針對性攻擊。

調查顯示黑客成功拿下夜神模擬器用於更新的接口和文件託管伺服器,然後將惡意文件推送給用戶以感染目標等。

從攻擊情況來看夜神模擬器存在缺陷充當攻擊媒介,這是非常典型的供應鏈攻擊,與最近太陽風供應鏈攻擊類似。

夜神模擬器存在的安全缺陷:

此次夜神模擬器遭遇的攻擊源於其存在的安全缺陷,但這種錯誤非常低級因為以前已經發生過多次類似攻擊案例。

該模擬器在啟動時會向特定的接口發送請求檢查是否有更新,如果有更新則會聯繫文件託管伺服器下載安裝文件。

但是其並未使用HTTPS加密連接因此容易遭到中間人攻擊,黑客只需要劫持其接口使用的域名即可篡改更新內容。

另外黑客也拿下夜神模擬器的文件託管伺服器,調查顯示黑客至少從2020年9月就可以訪問夜神的文件託管服務

極具針對性的供應鏈攻擊:

值得注意的是此次攻擊黑客並沒有利用夜神模擬器進行大量感染,也沒有利用被感染的設備進行挖礦等經濟操作。

安全公司進行初步調查發現儘管黑客早已拿下夜神模擬器,但整個ESET用戶群裡僅僅只有5名用戶遭到黑客攻擊

顯然攻擊者是為了進行監控竊取信息而不是單純的為錢,調查還發現黑客使用三個不同的惡意軟體家族完成監視。

這些惡意軟體有的負責在剛開始的時候進行監視,有的負責收集信息,而且在公司內網裡也僅感染特定目標用戶。

夜神先否認隨後承認被黑:

安全公司最初將信息通報給夜神模擬器後該公司否認被攻擊,但在隨後又表示確認問題,先前否認被黑是個誤會。

目前夜神模擬器已經對基礎設施進行排查和更新,並對潛在的安全缺陷進行修復,夜神採取的主要修復措施包括:

採用加密安全連接檢查信息和獲取更新以降低中間人劫持風險、採用哈希和文件籤名校驗下載的文件是否被篡改

同時還採取其他措施特別是對敏感數據進行加密確保個人信息不被暴露,但該公司截止至本文發布時,未發布公告向用戶公開此事。

相關焦點

  • 黑雀攻擊:揭秘TF殭屍物聯網黑客背後的黑客
    啟明星辰ADLab於2017年首先提出一種高效的黑客攻擊手段---黑雀攻擊,並闡述了黑客生態中的黑雀攻擊現象及黑雀分析方法,開創了黑雀生態的研究與分析。我們以現實中存在的一款殭屍網絡為例,論述了在黑客生態圈中所存在的三級黑客架構的黑雀攻擊現象(大黑雀、黑雀、螳螂),並且發布了長篇深度分析報告《黑雀攻擊-揭秘Death殭屍網絡背後的終極控制者》;隨後我們披露了」比爾蓋茨殭屍」黑客生態圈中的黑雀現象,發布了《揭秘Billgates殭屍網絡中的黑雀現象》。
  • 富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將...
    富士康又被黑客盯上了。近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!
  • 佳明伺服器遭黑客攻擊 跑友已4天無法同步跑步數據
    2020年7月23日晚上智能穿戴裝置品牌Garmin遭黑客攻擊,有Garmin用戶表示,目前智能手錶與程式Garmin Connect不能同步(
  • 黑客利用 SolarWinds Orion 漏洞攻擊美多個機構
    黑客利用 SolarWinds Orion 漏洞攻擊美多個機構 近日,美國財政部和商務部等機構遭到攻擊,可能會影響到 18,000 個用戶。
  • 卡普空伺服器遭黑客攻擊 未來發布遊戲列表被公開
    一個名為Ragnar Locker黑客組織聲稱其通過技術手段獲得了卡普空超過1TB的機密文件,隨後還向對方提出價值1100萬美元比特幣的勒索要求。    目前,卡普空官方已就此事件做出了官方說明,並承認公司伺服器被黑客攻擊,部分個人信息、銷售報告和財務信息、項目規劃等資料失竊。
  • APT29對美國政府發動大規模「日爆」攻擊|網絡安全|...
    上周震驚全球網絡安全界的FireEye被黑事件只是冰山一角,在攻擊FireEye後不到一周時間,俄羅斯黑客組織APT29又入侵了包括美國財政部和商務部在內的多個政府機構。FireEye在周日晚上透露說,攻擊者正在使用Orion(SolarWinds出品的一款廣泛使用的網絡監控管理軟體)更新來感染目標。
  • 博覽安全圈:YouTube遭黑客攻擊 視頻遭破壞
    1.YouTube遭黑客攻擊,眾多視頻遭破壞  近日,有媒體報導顯示,谷歌旗下的視頻網站YouTube遭到了黑客攻擊,導致大量音樂MV被破壞或者消失,其中包括有點擊量最高的視頻——Luis Fonsi和Daddy Yankee的Despacito,目前在YouTube上無法觀看。
  • 蔡英文電腦遭黑客攻擊,「蔡蘇會」資料流出,幕後黑手是美國?
    為了竊取信息,許多不法分子開始對計算機、伺服器等展開網絡攻擊。許多人的隱私就此暴露,甚至連國家之間也展開信息戰,竊取其他國家的機密信息,而美國就是其中的一把好手。臺灣地區在最近也爆出了蔡英文電腦遭到黑客入侵導致資料洩露。
  • Linux XOR DDoS殭屍網絡發起強有力的DDoS攻擊
    此外,它主要針對遊戲和教育網站,能夠對其發起強有力的DDoS攻擊,可以達到每秒1500億字節的惡意流量。根據內容分發網絡Akamai科技發布的一份報告,XOR DDoS殭屍網絡每天至少瞄準20個網站,將近90%的目標站點位於亞洲。報告中聲稱:
  • 黃巖一網遊公司遭不明DDOS攻擊256次,「黑客」獲刑
    網遊公司無故遭攻擊-「遊戲怎麼又掉線了!」-「我也死機了。」遊戲中看到這樣的畫面,你是否也會心頭一緊?玩網遊時,頻繁掉線的狀況時常令遊戲玩家無力吐槽,產生極差的遊戲體驗。公司負責人馮某報案稱,自2019年1月11日開始,公司的網頁伺服器、遊戲伺服器等20餘臺伺服器無緣無故遭到不明DDOS(分布式拒絕服務)攻擊256次。這些攻擊讓用戶無法登陸,造成大量用戶流失,僅一臺伺服器上受影響的註冊用戶人數近2萬人,給公司產生了巨額損失。為了應對攻擊,公司專門花費五萬多從阿里雲購買DDOS防護包,但效果並不顯著。
  • 第五人格夜神模擬器怎麼設置 第五人格夜神模擬器鍵盤設置
    第五人格怎麼用夜神模擬器玩,夜神模擬器鍵盤設置。小夥伴們知道怎麼使用夜神模擬器玩第五人格嗎?夜神模擬器又該怎麼設置鍵盤?
  • 任天堂帳號被黑,DDoS攻擊黑產明碼標價,遊戲APP防護不可輕視!
    隨著病毒疫情席捲全球導致居家隔離,各行各業的黑客活動和攻擊也頻繁起來,不僅遊戲帳號問題屢禁不止,而且玩遊戲掉線、卡機、打不開網頁的事情也頻繁發現。更加令人震驚的是,在這背後竟然隱藏著有組織、有預謀的網絡攻擊黑產產業鏈。
  • 2020年電力行業典型網絡攻擊事件
    一、典型事件1、美國電力公司遭黑客攻擊事件2月伊朗政府資助的黑客組織Magnallium針對美國電網基礎設施進行了廣泛的的密碼噴射攻擊,並對美國的電力公司以及石油和天然氣公司的數千個帳戶使用通用密碼輪詢猜測
  • 網絡攻擊黑產:一千元癱瘓網站9小時
    進行攻擊的黑客、為黑客供應「彈藥」的流量提供方、用來測試攻擊力的「牆」、同業競爭的僱主等,構成了網絡攻擊黑產產業鏈。  「『暗夜』一案是全國首例全鏈條打擊黑客跨境攻擊案,案件涉及的並非只有『暗夜攻擊小組』一個團夥,全案11名被告人在攻擊鏈條中起到的作用不同,甚至有一些素未謀面。
  • 《第五人格》模擬器鍵盤怎麼設置 夜神模擬器鍵盤設置
    第五人格怎麼用夜神模擬器玩,夜神模擬器鍵盤設置。小夥伴們知道怎麼使用夜神模擬器玩第五人格嗎?夜神模擬器又該怎麼設置鍵盤?下面就和小編一起來看看夜神模擬器按鍵設置吧!,夜神模擬器鍵盤設置。小夥伴們知道怎麼使用夜神模擬器玩第五人格嗎?夜神模擬器又該怎麼設置鍵盤?下面就和小編一起來看看夜神模擬器按鍵設置吧!
  • 自稱遭性侵阿里女員工被解僱 本人回應了...;《我的世界》遭黑客攻擊;Linus炮轟GPLv3;MyBatis 3.5.8發布
    2021 年 8 月初網上曝出「阿里女員工遭性侵案」以來,此事一直引發網友關注,多次登上熱搜。這個版本的另一個變化是一個名為 Library(代號為 Thingy)的全新應用,可以作為一個一站式的地方快速訪問最近訪問和標星的 PDF 文件。這個應用程式不是 Linux Mint 獨有的,它可以安裝在任何其他 GNU/Linux 發行版上。Linux Mint 的開發人員計劃在未來擴展兼容的文件格式。
  • 美洲廠遭黑客攻擊勒索1804枚比特幣,郭臺銘飛鷹計劃怎麼啦?
    郭臺銘旗下的鴻海證實,鴻海北美廠區遭網絡勒索病毒攻擊,但針對外媒報導黑客「獅子大開口」向鴻海勒贖1804枚比特幣一事,鴻海表示,並未支付任何贖金。郭臺銘投資北美,曾引發極大關注,目前是什麼樣的情形呢?鴻海美洲廠區受網絡勒索病毒攻擊鴻海證實北美廠區受網絡勒索病毒攻擊12月8日下午,鴻海證實,其美洲廠區近日遭受網絡勒索病毒攻擊,受影響廠區網絡逐漸恢復正常,對集團整體營運影響不大。
  • 遠望信息|一周安全資訊:美FBI電子郵件系統遭黑客攻擊;《網絡數據安全管理條例(徵求意見稿)》公開徵求意見
    ,其電子郵件伺服器遭身份不明攻擊者入侵,並散播「複雜鏈式攻擊」的惡作劇信息。非盈利組織SpamHaus首先披露此次入侵事件,稱黑客於12日晚上入侵FBI電子郵件伺服器,並向數千人發送垃圾郵件。該郵件稱收件人「遭到暗網情報公司NightLion和Shadowbyte的領導人Vinny Troia的攻擊」,同時聲稱Troia與黑客組織TheDarkOverload有關聯。
  • SolarWinds公司的Orion軟體遭遇網絡攻擊:為什麼難以發現
    根據行業媒體的報導,一個名為「Cozy Bear」的黑客組織日前對IT管理軟體開發商SolarWinds公司的Orion軟體進行了破壞性的網絡攻擊,從而獲得了進入美國政府部門和其他組織IT系統的權限。而大多數部門和組織並沒有為這種對軟體供應鏈的網絡攻擊做好準備。
  • 微軟又遭殭屍網絡攻擊?黑客利用MS-SQL資料庫挖礦近兩年!
    除了挖礦之外,吸引攻擊者入侵的原因還在於這些伺服器擁有的大量數據,例如用戶名、密碼、信用卡號等重要信息。Vollgar 攻擊者首先在MS-SQL伺服器上利用弱密碼的安全漏洞強行登錄。一旦登錄成功,攻擊者就可以執行許多配置更改以部署後門,隨即運行惡意命令並下載惡意軟體。