苹果紧急修复用于攻击iphone和Mac的零日漏洞

admin 2022年4月6日03:22:52评论45 views字数 3472阅读11分34秒阅读模式

苹果紧急修复用于攻击iphone和Mac的零日漏洞


苹果紧急修复用于攻击iphone和Mac的零日漏洞


安全资讯

1、新的BlackGuard密码窃取恶意软件在黑客论坛上出售



  • 一个名为BlackGuard的新的信息窃取恶意软件正在赢得网络犯罪社区的关注,该软件现在以700美元的终身价格或每月200美元的订阅费在许多darknet市场和论坛上出售。

  • 窃取者可以从广泛的应用程序中获取敏感信息,将所有信息打包到ZIP存档中,并将其发送到恶意软件即服务(MaaS)操作的指挥控制系统。购买订阅的威胁参与者可以访问BlackGuard web面板,检索被盗的数据日志,可以自己利用这些日志,也可以将其出售给他人。Zscaler的研究人员发现并分析了BlackGuard,他们注意到恶意软件的流行度突然飙升,尤其是在Raccoon Stealer突然关闭之后。

  •  Bleeping Computer20221月首次发现BlackGuard出现在俄语论坛上,出于测试目的私下传播。与所有现代信息窃取者一样,存储或处理敏感用户数据的应用程序不在BlackGuard的目标范围内,而且重点是加密货币资产。


来源:安全客

2、Viasat确认卫星调制解调器被AcidRain恶意软件清除


  • 224日针对KA-SAT卫星宽带服务的网络攻击中,一个新发现的用于擦除路由器和调制解调器的数据擦除恶意软件已被部署,该攻击旨在擦除卫星通信调制解调器,影响了乌克兰的数千人和欧洲的数万人。该恶意软件被SentinelOne的研究人员称为AcidRain,其设计目的是对设备文件名进行暴力攻击,并清除它能找到的所有文件,从而在未来的攻击中易于重新部署。

  • SentinelOne表示,这可能暗示攻击者对目标设备的文件系统和固件不熟悉,或者他们没有开发可重用工具的意图。AcidRain315日首次被发现,是在它从意大利的一个IP地址上传到VirusTotal恶意软件分析平台后,作为32MIPS ELF二进制文件,使用“ukrop”文件名。一旦部署,它将通过受损的路由器或调制解调器的整个文件系统。它还使用所有可能的设备标识符擦除闪存、SD/MMC卡和它能找到的任何虚拟块设备。


来源:安全客

3、黑客使用木马化的DeFi钱包应用程序追捕加密资产


   

  • 黑客一直在分发一款木马版本的DeFi钱包,用于存储加密货币资产,以访问加密货币用户和投资者的系统。在这次攻击中,威胁行为人依靠位于韩国的网络服务器来推送恶意软件,并与安装的植入物进行通信。

  • 网络安全公司卡巴斯基(Kaspersky)的研究人员最近发现了DeFi Wallet应用程序的一个恶意变体,该应用程序安装了合法的应用程序以及伪装成谷歌Chrome网络浏览器可执行文件的后门。特洛伊木马化的DeFi应用程序的编译日期为2021 11月,并在系统上执行时添加了一个功能齐全的后门。目前尚不清楚黑客使用了什么分发方法,但钓鱼电子邮件或通过社交媒体联系受害者是可能的情况。


来源:安全客

4、苹果紧急修复用于攻击iphone和Mac的零日漏洞


  • 苹果公司周四发布了安全更新,以解决攻击者攻击iPhone、iPad和Mac电脑的两个零日漏洞。零日安全漏洞是软件供应商不知道且尚未修补的缺陷。在某些情况下,它们也有公开的概念利用证据,或者可能在野外被积极利用。在今天发布的安全咨询中,苹果表示,他们知道有报道称这些问题“可能被积极利用”。

  • 这两个缺陷是英特尔图形驱动程序中允许应用程序读取内核内存的越界写入问题(CVE-2022-22674)和AppleAVD媒体解码器中允许应用程序以内核权限执行任意代码的越界读取问题(CVE-2022-22675)。

  • 这些漏洞由匿名研究人员报告,苹果分别在iOS 15.4.1、iPadOS 15.4.1和macOS Monterey 12.3.1中修复,并改进了输入验证和边界检查。

来源:安全客




最新漏洞

1、livehelperchat代码问题漏洞


     ivehelperchat是通过实时助手聊天,可以在网站上免费提供实时支持。livehelperchat 3.96 之前版本存在代码问题漏洞,该漏洞源于index.php/cobrowse/proxycss/ 上的 SSRF。攻击者可以利用该漏洞使应用程序执行任意请求。


来源:CNVD

2、Wasmtime资源管理错误漏洞


       Wasmtime是一个字节码联盟项目,它是一个独立的仅用于WebAssembly和WASI的wasm优化运行时。

Wasmtime存在资源管理错误漏洞,该漏洞源于当运行使用externrefs的Wasm并在 Wasmtime中启用epoch中断时,Wasmtime中有一个use after free漏洞。目前没有详细的漏洞细节提供。

来源:CNVD

3、BlueCMS SQL注入漏洞(CNVD-2022-25774)


        BlueCMS是一套基于PHP和MySQL的内容管理系统(CMS)。BlueCMS1.6版本中存在SQL注入漏洞。远程攻击者可利用该漏洞借助‘user_id’参数执行SQL命令。


来源:CNVD

4、TuziCMS SQL注入漏洞(CNVD-2022-25982)


    TuziCMS(兔子CMS)是一款基于PHP和MySQL的企业建站内容管理系统(CMS)。TuziCMS 2.0.6版本存在SQL注入漏洞,该漏洞源于AppManageControllerBannerController.class.php缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。


来源:CNVD




威胁情报

1、企业如何防御欺诈?反欺诈机制又该如何完善?


  • 现如今,金融行业和大量在线交易(电子商务)的企业大都制定了反欺诈计划。但随着攻击者和企业反欺诈者的不断适应和发展,企业可以采取哪些措施来改进他们的反欺诈机制呢?

  • 增强智能:随着欺诈者和企业的适应和发展,欺诈者的策略和技术也会快速的发展迭代,但企业几乎不可能达到有效应对快速变化的威胁形势。克服这一问题的更好的方式是在增加团队的情报能力的同时,寻找方法以无缝自动化的方式将这种情报编织到反欺诈团队的日常运营中。

  • 补充遥测数据:企业也许会查看单个交易或一系列交易,或在日志数据中寻找已知的活动模式。这时候就凸显了遥测数据的价值,可以围绕各种不同的活动、请求和事务提供独特的见解和重要的上下文。这种洞察力和背景相结合,有助于支持更好的决策。换句话说,它们可以支撑更可靠的欺诈检测。

  • 改进决策:关于某种行为是否具有欺诈性的决定通常不是二元的。相反,某些东西是欺诈的可能性是基于许多不同因素的概率。与任何基于概率的决策一样,其质量和准确性取决于许多不同的因素,包括输入数据的质量和准确性,以及数据的广度和覆盖范围。因此,改进、扩充和补充用来计算哪些活动可能是欺诈的数据将帮助您更准确地检测和减轻欺诈。

  • 分析会话:正如您可能已经收集到的,仅检查应用程序中的单个事务或单个活动是不够的。相反,需要一种更全面的方法来理解整个会话中正在发生的事情。只有通过分析会话和他们提供的所有相关上下文,反欺诈团队才能摆脱误报的概率。

  • 消除自动化:机器人不仅仅是一个安全问题。他们本质上是欺诈的前线。因此,消除自动化可以极大的提升企业反欺诈能力。

  • 统一安全和反欺诈:随着现代企业对风险管理作为一个专业的理解越来越成熟,安全和反欺诈团队的统一才有意义。

来源:微步在线

2、朝鲜威胁 Kimsuky  瞄准特定的国内公司展开攻击


     

事件概述:


     AhnLab  于近日监测到 Kimsuky 组织正瞄准国内特定的公司通过投递伪装成 PDF 文档的 VBS 脚本展开攻击。由于此种攻击迷惑性极高,研究人员建议用户禁用“隐藏已知文件类型的扩展名”功能,从某个源头避免成为伪装成 PDF 文档的 VBS 脚本攻击的受害者。


技术手法:

     攻击者首先会投递一个伪装成 PDF 文档的 VBS 文件,这个文件在扩展名前添加了“.pdf” 以欺骗用户。由于默认选中“隐藏已知文件类型的文件扩展名”,受害者可能会认为该文件是一个 PDF 文件。当受害者执行该脚本文件时,页面会显示正常的 PDF 页面,恶意VBS 脚本会在“C:ProgramData”路径中创建并执行一个 BASE64 编码的 DLL,恶意 DLL 会创建一个cmd.exe 进程并等待与C&C服务器进行通信,执行收集系统信息、任务列表、whoami 、网络用户等命令信息。


苹果紧急修复用于攻击iphone和Mac的零日漏洞


来源:微步在线


苹果紧急修复用于攻击iphone和Mac的零日漏洞
END

更多信息请左下角“阅读原文”

苹果紧急修复用于攻击iphone和Mac的零日漏洞



力引领


原文始发于微信公众号(云知云享):苹果紧急修复用于攻击iphone和Mac的零日漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月6日03:22:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   苹果紧急修复用于攻击iphone和Mac的零日漏洞https://cn-sec.com/archives/865643.html

发表评论

匿名网友 填写信息