文章列表

区块链火了,Sality 病毒感染 3 万电脑伺机盗取比特币

一、背景腾讯安全御见威胁情报中心监测到Sality感染型病毒活跃,该病毒同时传播“剪切板大盗”木马盗取数字加密货币。在国家大力发展区块链相关产业的大背景下,各种数字加密币的交易空前活跃,以比特币为首的各种数字加密币趁势爆涨。Sality病毒也趁机利用自己建立的P2P网络,传播以盗取、劫持虚拟币

2019-10-31 13:34 0 1412

无法删除的恶意软件 xHelper 持续感染大量安卓设备

过去几个月来,一些安卓用户被一款名为 xHelper 的恶意软件持续困扰,它的自动重新安装机制令人们束手无策。xHelper 最早发现于 3 月。到 8 月,它逐渐感染了 32,000 多台设备。而截至本月,根据赛门铁克的数据,感染总量已达到 45,000。该恶意软件的感染轨迹不断上升。赛门铁克表示,xHelper 每天平均

2019-10-30 09:07 2 1805

微软警告:2020年奥运会将可能成为俄罗斯黑客组织攻击对象

据外媒报道,科技巨头公司微软周一宣布,该公司追踪了针对体育主管部门和反兴奋剂机构的大型网络攻击。微软警告称,这个名为Strontium, Fancy Bear(或称APT28)的组织可能会影响到2020年东京奥运会。微软威胁情报中心指出,自今年9月16日以来,来自三大洲的16个国家和国际组织已经成为目标。对此,微

2019-10-29 20:52 0 1055

新的 PHP 漏洞可能使黑客入侵在 Nginx 服务器上运行的网站

如果您正在 NGINX 服务器上运行任何基于 PHP 的网站,并且启用了 PHP-FPM 功能,请当心最近新公开的一个漏洞,黑客有可能利用这个漏洞远程入侵您的网站服务器。PHP-FPM 是一个PHPFastCGI管理器,可为用 PHP 编程语言编写的脚本提供高级且高效的处理。主要漏洞是 PHP-FPM 模块中的“ env_path_info”下

2019-10-29 18:35 5 1921

黑产牛,万一你被抓了呢?所以你需要知道这些!【T00ls法律讲堂第二十六期】

在互联网世界里,很多模式和技术的创新,都有可能因为存在法律问题导致受到处罚,轻则行政责任,重则刑事责任。今天徐昊律师给大家(黑产牛)简单描述一下刑事中的流程和须知。一般的刑事案件流程主要分为三个阶段,即依照公检法的分工为侦查阶段(1-3)、公诉阶段(4)、审判阶段(5)。(1)被抓后,

2019-10-29 18:27 96 28650

从 Stack Overflow 复制代码导致 GitHub 项目漏洞多

现在从网上找代码直接复制到项目中的做法成为程序员的一种常规操作,Stack Overflow 更是其中主要的代码来源。但是最近有研究显示,从 Stack Overflow 上复制代码凑到项目中会使出现漏洞的概率大大增加。研究人员分析了 1325 个 Stack Overflow 帖子,并获取了其中 72 000 多段 C++ 代码,发现了其中包

2019-10-28 19:33 1 1267

750 万 Adobe Creative Cloud 用户记录遭到泄露

由于配置错误,Adobe使用的 Elasticsearch 数据库无需密码就能连接。这一故障导致近 750 万 Adobe Creative Cloud 用户的基本信息暴露在互联网上。这些信息主要包括帐户信息,涵盖用户 ID、国家、电子邮件地址、以及用户使用的Adobe 产品,还有帐户创建日期、最后登录日期,用户是否是 Adobe 员工以及

2019-10-28 14:30 3 1670

白宫网络新危机:排挤裁撤前任官员 忽视安全防护

在今年7月份的时候,首席信息安全官办公室(OCISO)合并纳入到首席信息官办公室(OCIO)中。OCISO的前任官员在这份备忘录中表示存在新的情报漏洞。一位熟悉事态发展的白宫官员表示,本次合并可能会进入“Wild West”(狂野西部)状态。在本次离职的12位官员中就包括高级白宫网络安全总监,而这份内部备

2019-10-28 00:10 2 1289

伪装成Office文档的sodinokibi勒索病毒大量攻击中韩企业

近期腾讯安全御见威胁情报中心检测到大量借助钓鱼邮件传播的sodinokibi勒索病毒攻击中韩两国企业。中招用户被勒索0.15个比特币(市值7800元人民币),中招企业主要集中在广东、山东、江苏、上海、北京等地,主要受害企业包括IT公司、科研和技术服务机构,以及传统制造企业。钓鱼邮件伪装成以“偿还债务

2019-10-27 22:12 5 1223

日本“怪异酒店”承认房间服务机器人易遭黑客入侵

据俄罗斯RT网站24日报道,新的研究发现,日本最奇特的酒店之一Henn-na 连锁酒店内配备的机器人“客房助理”可能会被黑客用来监视客人。尽管这家连锁酒店(其名称翻译为“怪异酒店”)表示,这种入侵“风险很小”,但它还是被迫承认,其“塔皮亚”床头机器人上配备的摄像头和麦克风容易受到黑客攻击。这

2019-10-27 19:51 0 1149