据外媒近日报道,安全公司 ESET 研究人员 Lukᚊtefanko 近期发现一款Android 勒索软件 DoubleLocker,不仅会对用户数据进行加密,还会通过更改用户的 PIN 密码锁定设备、索要赎金。一旦用户不慎下载并安装,其受损应用将激活恶意软件的无障碍服务 Google Play Service,从而在用户不知情下获取管理员访问权限并将其设置为 Android 手机 Home 主页的应用程序。每当用户点击 Home 主页按钮时,该勒索软件将会立即激活并锁定设备。
参考来源:
http://hackernews.cc/archives/15857
西门子修复 BACnet 自动化控制器的两处安全漏洞
继上周西门子修复智能电表 7KT PAC1200 高危漏洞后,安全研究人员再次发现西门子的 BACnet 自动化控制器存在两处安全漏洞,允许攻击者在线访问集成 Web 服务器(80/tcp 和 443/tcp)并执行管理操作。这两处漏洞普遍影响了西门子 BACnet 自动化控制器 APOGEE PXC 和 TALON TC 3.5 之前的所有固件版本。目前西门子已发布固件更新。参考来源:
瑞典交通部门在上周三,周四遭到网络攻击,这些网络攻击导致了好几个 IT 系统的瘫痪,并造成火车延误。周三的第一次攻击袭击了瑞典的运输管理局(Trafikverket),导致管理火车订单的信息管理系统瘫痪,以及后续的火车延误。当地媒体还报道 Trafikverket 的邮件系统和网站也关停了,这样旅客就无法预定火车票或查询票务信息了。
参考来源:
http://securityaffairs.co/wordpress/64317/cyber-warfare-2/swedish-transport-agencies-ddos.htmlGoogle 删除 Web Store 中的恶意插件
近日,Google 继续加大力度对 Chrome 恶意扩展进行清理,然而事件还是变得严重了起来。推特上十分受欢迎的 Swift on Security 博主记录下了这次事件的始末,周二的时候,恶意扩展 AdBlock Plus 已经被下载了将近38000次,并且仍可以在 chrome 网上应用商店上找到。该插件从 9 月 22日至今都可以使用,并利用了数十种关键字来吸引用户搜索到它。Google 也在 Chromium 论坛上对此作出了回应:这个应用确实( AdBlock Plus)可以成功地绕过我们的防御策略,但我们已经找到了原因并且正在处理这个问题。