我自己的电话号码现在正在给我发垃圾邮件

admin 2022年4月1日00:37:31评论109 views字数 2809阅读9分21秒阅读模式

我自己的电话号码现在正在给我发垃圾邮件


我自己的电话号码现在正在给我发垃圾邮件


安全资讯

1、通过谷歌上的OpenOffice广告推出的Mars Stealer恶意软件


     新推出的一款名为Mars Stealer的窃取信息恶意软件正日益流行,威胁分析人士现在发现了第一批使用该软件的著名大型活动。Mars Stealer是对Oski恶意软件的重新设计,该软件于2020年停止开发,具有针对广泛应用程序的广泛信息窃取功能。

     Morphisec发现的一个新的火星盗贼活动正在使用谷歌广告将克隆的OpenOffice网站在加拿大搜索结果中排名靠前。OpenOffice是现在流行于Apache基金会的一个曾经流行的开源办公套件,它已经被LyRealOffice超越,它在2010开始作为它的分支。然而,OpenOffice仍然可以从寻求免费文档和电子表格编辑器的用户那里获得可观的每日下载量。


来源:安全客

2、黑客从Axie Infinity的Ronin桥上窃取了约6.2亿美元的加密货币

     一名黑客从Axie Infinity的Ronin网桥上窃取了价值近6.2亿美元的以太坊和USDC代币,这可能是历史上最大的加密黑客攻击。Ronin是Sky Mavis创建的以太坊侧链,用于促进Axie Infinity游戏的交易,桥接器充当以太坊和Ronin区块链之间传输ERC-20代币的方式。

      今天,Sky Mavis透露,一名威胁人员在两次交易中侵入了Ronin bridge,偷走了17.36万以太坊和2550万美元的USDC代币,按今天的价格计算,价值6.17亿美元。


来源:安全客

3、Verblecon恶意软件加载程序用于隐蔽的加密采矿攻击

    安全研究人员警告说,有一种相对较新的恶意软件加载程序,他们将其跟踪为Verblecon,它对于rannsomware和erespionage攻击来说足够复杂和强大,尽管它目前用于低回报攻击。今年早些时候发现了Verblecon,由于代码的多态性,已知样本的检测率较低。

    该恶意软件基于Java,其多态性使其能够潜入受损系统,在许多情况下未被发现。研究人员分析的五个Verblecon样本表明,VirusTotal上的许多防病毒引擎并没有将它们标记为恶意。例如,最古老的样本在2021年10月16日被SyMtETEC发现之前添加到数据库中,目前在56个防病毒引擎中有九个被检测到。然而,从2022年1月底开始,VirusTotal上的防病毒引擎几乎完全错过了更新的Verblecon有效负载。

来源:安全客

4、我自己的电话号码现在正在给我发垃圾邮件


      今天早上,“我”收到一条非常明显的垃圾短信,给我一个“小礼物”,因为我本该支付电话账单。通常我会呻吟,翻白眼,然后迅速删除这样一条信息,但这条信息有点不同:它来自我自己的电话号码。正如我的iPhone所能告诉我的,这是我给自己的一条信息。窃听发送者的详细信息让我找到了自己的联系卡。同样令人沮丧的是,我没有显著的方式向我的运营商Verizon Wireless报告这起令人震惊的骗局。虚假的电话和短信并不是什么新鲜事;大多数人都会面临不断涌现的垃圾邮件,这些垃圾邮件出现在来电显示上,就像来自一个与自己号码相似的号码。但这是我第一次从自己的号码里得到东西。这些骗子越来越老练。

      由于这条短信显示来自“我”自己,它也成功地避开了苹果的“过滤未知信息”功能。那么我们能做些什么呢?除了提供各种垃圾邮件保护措施外,Verizon和其他美国运营商还鼓励客户将垃圾邮件文本转发给spam(7726)。不过,有些人可能会暂停“从”自己的号码报告垃圾邮件。

来源:安全客




最新漏洞

1、达梦数据库管理系统存在代码执行漏洞


   武汉达梦数据库股份有限公司是一家致力于数据库管理系统与大数据平台的研发、销售和服务,同时可为用户提供全栈数据产品和解决方案的公司。达梦数据库管理系统存在代码执行漏洞,攻击者可利用该漏洞获取服务器控制权。


来源:CNVD

2、温州互引信息技术有限公司BossCMS存在SQL注入漏洞


     BossCMS是一款网站内容管理系统。温州互引信息技术有限公司BossCMS存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。


来源:CNVD

3、VPhilips e-Alert 访问控制错误漏洞


     飞利浦 Philips e-Alert是荷兰飞利浦公司的一种主动的、基于传感器的方式来监控的成像系统。提供对关键 MRI 参数的快速洞察,帮助生物医学和飞利浦服务工程师采取快速行动,在问题升级之前解决问题。Philips e-Alert存在访问控制错误漏洞,该漏洞源于软件不会对关键系统功能执行任何身份验证。

来源:CNNVD




威胁情报

1、Avoslocker 勒索软件瞄准美国关键基础设施展开攻击


事件概述:

3月22日,美国联邦调查局(FBI)和财政部金融犯罪网络(FinCEN)联合发布告警,指出美国多个关键基础设施部门成为 Avoslocker 勒索软件的受害者。AvosLocker 是一个基于勒索软件即服务 (RaaS) 的附属组织,自2021年9月出现,旨在针对关键制造和政府设施等关键基础设施部门展开攻击,将 .avoslinux 扩展名附加到所有加密文件的文件名中,然后在包含加密文件的每个文件夹中放置赎金记录。并在其附属机构感染目标后发布和托管泄露的受害者数据。在某些情况下,该团伙还在谈判期间威胁并实施分布式拒绝服务 (DDoS) 攻击。

联合告警还提供了以下缓解措施,提高网络安全弹性:

实施恢复计划,以在物理上独立、分段和安全的位置(即硬盘驱动器、存储设备、云)中维护和保留敏感/专有数据和服务器的多个副本;

实施网络分段并维护数据的离线备份,以确保对组织的干扰有限;

定期备份数据,密码保护离线备份副本。确保无法从数据所在的系统访问关键数据的副本以进行修改或删除;

在所有主机上安装并定期更新杀毒软件,并启用实时检测;

更新/补丁发布后立即安装更新/补丁操作系统、软件和固件;

查看域控制器、服务器、工作站和活动目录中是否有新的或无法识别的用户帐户;

审核具有管理权限的用户帐户,并以最低权限配置访问控制。不要授予所有用户管理权限;

禁用未使用的端口;

禁用收到的电子邮件中的超链接;

尽可能使用多因素身份验证;

使用强密码并定期更改网络系统和帐户的密码,实施最短的密码更改时间框架;

避免为多个帐户重复使用密码;

需要管理员凭据才能安装软件;

仅使用安全网络,避免使用公共 Wi-Fi 网络,建议安装和使用 VPN;

注重网络安全意识和培训。定期为用户提供有关信息安全原则和技术以及整体新出现的网络安全风险和漏洞(即勒索软件和网络钓鱼诈骗)的培训。

 

来源:微步在线



我自己的电话号码现在正在给我发垃圾邮件
END

更多信息请左下角“阅读原文”

我自己的电话号码现在正在给我发垃圾邮件



力引领

原文始发于微信公众号(云知云享):我自己的电话号码现在正在给我发垃圾邮件

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月1日00:37:31
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   我自己的电话号码现在正在给我发垃圾邮件http://cn-sec.com/archives/860461.html

发表评论

匿名网友 填写信息