网络空间安全:行业资讯、技术分享、法规研讨、趋势分析……

“游侠安全网”创建了网络安全从业者QQ大群(群号:1255197) ,欢迎各位同仁加入!有其它问题如合作等,请联系站长“网路游侠”,QQ:55984512


【安全帮】Golang恶意软件重出江湖 数千台Linux服务器遭攻击

2019-07-07 09:18 推荐: 浏览: 50 views 字号:

摘要: Golang恶意软件重出江湖 数千台Linux服务器遭攻击 F5 Labs发布的研究报告称,一个加密器组织正使用新的Golang恶意软件攻击基于Linux的服务器。虽然在威胁环境中很难注意到,但Golang恶意软件最初是在2018年中期被发现的,攻击持续了20...

Golang恶意软件重出江湖 数千台Linux服务器遭攻击

F5 Labs发布的研究报告称,一个加密器组织正使用新的Golang恶意软件攻击基于Linux的服务器。虽然在威胁环境中很难注意到,但Golang恶意软件最初是在2018年中期被发现的,攻击持续了2019年全年。目前,研究人员注意到最新的操作,从610日开始攻击已经感染了大约数千台机器。研究人员称,黑客使用cryptonight算法挖掘XMR,攻击者的收入不到2000美元,这个数字仅基于F5 Labs矿工使用的钱包,而攻击者为了进一步降低成本有可能在僵尸网络的不同部分使用了多个钱包。

参考来源:

https://www.cnbeta.com/articles/tech/864903.htm

 

信通院发布《云计算发展白皮书 (2019)

由中国信息通信研究院主办,中国通信标准化协会、中国通信标准化协会云计算标准与开源推进委员会、混合云产业推进联盟、云原生产业联盟、云服务经营自律委员会、网络风险与保险创新实验室支持的“2019可信云大会”于201972日在北京国际会议中心召开。会上,中国信通院发布了《云计算发展白皮书(2019)》。这是继《云计算白皮书(2012年)》之后,中国信息通信研究院第5次发布云计算白皮书,内容涵盖云计算的产业特点、技术热点、开源现状、安全发展、行业应用、发展建议等方面。

参考来源:

https://www.secrss.com/articles/11831

 

美军考虑利用商业卫星通信为核指挥与控制提供备份

美国军方密切关注核指挥、控制与通信需求,正在制定相关采办规划。626日,美空军参谋长古德芬在米切尔航空航天研究所主办的会议上表示,美军正在致力于部队联通和跨军种网络化部队,这些常规力量建设的经验同样适用于核力量建设。军方希望利用商业航天节约成本,增强卫星通信弹性。商业卫星通信为军方核指挥与控制现代化,提供了备选方案。根据米切尔航空航天研究所今年2月发布的一份题为《美国核指挥、控制和通信现代化》的报告,美国现有核指挥、控制与通信(NC3)架构最后一次重大升级发生在20世纪80年代。随着美国核基础设施逐渐老化以及中俄等国反卫星能力的发展,美国希望拥有更具弹性的卫星通信架构。

参考来源:

https://www.secrss.com/articles/11835

 

假三星固件更新应用欺骗超过1000Android用户

超过1000万用户被骗安装了一款名为“Updates for Samsung”的假三星应用,该应用声称会更新固件,但实际上,它会将用户重定向到一个充斥着广告的网站,并对固件下载收费。CSIS安全集团的恶意软件分析师阿莱克塞斯·库普林斯(Aleksejs Kuprins)今天在接受ZDNet采访时表示,“我已经联系了谷歌Google Play应用商店,请求他们考虑移除这款应用。”

参考来源:

https://www.cnbeta.com/articles/tech/864855.htm

 

NCSC对攻击全球组织的Ryuk勒索软件发出紧急警报

英国国家网络安全中心(NCSC)发布了关于Ryuk勒索软件攻击的警报,该勒索软件与EmotetTrickBot恶意软件共同发动攻击。根据NCSC的说法,Ryuk勒索软件本身没有在网络中横向移动的能力,因此依赖于初次感染访问,它可枚举共享网络并加密它可以访问的共享网络。此外,勒索软件使用的反取证技术,使备份恢复变得更为困难。

参考来源:

https://www.easyaq.com/fastinfo

 

美菜网被爆数据造假,半年亏损160

近日,B2B交易平台美菜网被微博名为“创客20190704”、自称是宝鸡二仓城市合伙人的用户实名举报,称其“数据造假”。该文章指出,自己从201812月加盟城市合伙人,到619日关停,180天时间亏损达到160万。亏损一方面是因为“不断要求降低菜品销售价格以获取市场”,另一方面,大量虚假交易导致还需要向平台缴纳返点。文中表示,美菜网城市经理人不仅“扣点返点等制度,在没有书面通知合伙人的前提下,随意调整”,此外还“大量注册虚假账号,并以虚假交易来完成销售任务和数据。”作者声称,“曾多次向城市经理人提出停止虚假交易均未实现”,多次沟通无效后,诉诸于网络。对此,美菜网公关回应称,此人确实存在,系城市合伙人。不过,因为合作过程中有违规甚至违法行为,美菜已经在查处,对他的违法行为将保留进一步的行动的权利。

参考来源:

https://www.lieyunwang.com/archives/456484

 

手机淘宝“扫一扫”新增智能识别垃圾功能:太贴心

由阿里程序员志愿者团队开发的AI智能识别垃圾功能(测试版)在手机淘宝上线,并鼓励用户共同训练AI,不断提高识别准确度,用技术的方式帮助推进垃圾分类。根据了解,在淘宝手机的“扫一扫”中,新增了垃圾分类功能。用户只需要将手机对准垃圾拍照,系统就可以通过AI智能识别,可以识别干垃圾、湿垃圾、有害垃圾和可回收垃圾等。同时在系统中也集成了垃圾分类小常识,可以快速给你补习垃圾分类的知识。同时,对于AI识别不了的垃圾,用户可以手动输入垃圾的名称信息,从而与手淘AI共建垃圾分类数据库,训练AI提升识别能力。此外,通过手淘搜索“你是什么垃圾”也可进入智能识别系统。

参考来源:

https://news.mydrivers.com/1/634/634623.htm

联系站长租广告位!

中国首席信息安全官


关闭


关闭