显示带有标签的帖子 黑客. 显示所有帖子
显示带有标签的帖子 黑客. 显示所有帖子

亚特兰大市政府遭受网络攻击-黑客要求比特币赎金...

关于哪些系统已被破坏的细节一直含糊不清-到目前为止,这座城市只告诉我们未受影响的是:公共安全,水和机场。

“我们的亚特兰大信息管理团队正在努力与Microsoft合作,以解决此问题。 我们相信我们的技术专家团队将能够尽快恢复应用程序。 我们的城市网站Atlantaga.gov仍可访问,我们将在收到更新后提供更新。” 官员在声明中说。

至于影响哪个系统-听起来他们还在想办法。

“我们不知道范围或任何人的个人数据或银行帐户是否会受到威胁,我们所有人都将受到这次攻击市长Keisha Bottoms说。

据当地电视台WXIA称,黑客要求价值51,000美元的比特币来解锁政府系统,对于政府系统劫持而言,这是一个奇怪的数字,而且令人惊讶地低。

官员们还表示,他们正在与FBI和美国国土安全部合作。

我们正在等待进一步的更新。

------- -------
作者: 罗斯·戴维斯
旧金山新闻台


朝鲜的数字军队有一个新的目标:比特币! 深入了解他们最新且仍在运行的操作...


他们在地下暗网中被称为“拉撒路集团”,但情报人士称他们是朝鲜的数字军队。 您可能在2014年臭名昭著的Sony Pictures黑客中听说过这个名字。

但是他们的最新操作有一个新的目标-加密货币,并被网络安全公司Secureworks发现。

攻击的重点是持有和管理加密货币的金融公司的高管,其工作方式是这样的-高管收到一封电子邮件,其中指出有机会晋升,并成为公司的首席财务官。

有一个Microsoft Word文件形式的附件。 打开后,他们收到一条通知“必须启用编辑才能查看该文档”,并且当用户单击“确定”时,它将启动执行2件事的嵌入式脚本。

首先,它创建然后打开无害文档-一种实际的工作描述,以使用户分心和不怀疑。

其次,秘密启动了木马病毒的注入。

外观无害的工作描述文档(图片:Secureworks)
该病毒旨在向黑客提供完全远程访问。 现在,计算机完全处于他们的控制之下-他们可以记录正在键入的内容,查看屏幕上的内容,甚至可以根据需要安装更多恶意软件。

尽管远程访问特洛伊木马并不是什么新鲜事物,甚至可以在地下暗网论坛上进行买卖,但是,与众不同的是,它似乎不是以前已知的特洛伊木马的变体-该木马似乎是从头开始进行全新编码的。

在评估代码时,Secureworks Counter Threat Unit从朝鲜以前的行动中发现了一些东西-它严重依赖C2协议,而Lazarus Group过去曾使用过CXNUMX协议来与其主要的命令和控制服务器进行通信。

这种新攻击的第一个发现始于XNUMX月,并且一直持续到今天。

建议那些认为可能成为此类攻击目标的人确保在Microsoft Word中禁用宏,并要求对具有敏感数据的系统进行两因素身份验证。

-------
作者: 罗斯·戴维斯
旧金山新闻台


黑客正在全球范围内扫描计算机,寻找开放的比特币和以太坊钱包。


安全研究员迪迪埃·史蒂文斯(Didier Stevens)设置了一个陷阱,或用数字安全术语来说是“蜜罐”。 可以将其视为数字攻击操作,即有人将服务器置于在线状态以进行攻击-但实际上并没有任何价值,它只是在发生攻击时进行记录。

这些蜜罐的日志显示,黑客在运行蠕虫病毒,目的是检测包含加密货币钱包的文件。

文件名包括:

钱包-Copy.dat
wallet.dat
钱包日期1
钱包.dat.zip
钱包.tar
钱包.tar.gz
钱包.zip
钱包_备份.dat
钱包备份.dat.1
钱包_备份.dat.zip
钱包备份.zip

迪迪埃说,自2013年以来,他就一直看到这样的活动-但从来没有这么高的活动量。

以太坊现在也发生了同样的事情,因为它被牢牢地牢牢地牢牢地牢牢地排在了第二位。 威胁猎人Dimitrios Slamaris设立了一个蜜罐,并假装在钱包里有一些以太坊。

黑客检查了他正在运行的软件,钱包中有多少以太坊,然后发出了eth_sendTransaction命令,试图从先前收到的帐户中窃取天然气。

黑客似乎也取得了一些小成就,“目标帐户中几乎有8个以太币……” Dimitrios在8月XNUMX日发布了推文。

从那时起,有更多的交易进来,还有一笔转移到ShapeShift交易所的交易。
看一下黑客的钱包活动。

从中学到的教训是:您的钱包不应该被命名为“钱包”,甚至更好的是,您的钱包不应该在在线的计算机上,或者至少在强大的防火墙之后。
-------
作者: 罗斯·戴维斯
旧金山新闻台


Hack Coinbase-获得$ 50,000!


Coinbase参与了今年的活动“破解世界“帮助企业发现并修复安全漏洞的白帽(优秀)黑客的竞争。

如果黑客可以在coinbase的服务器上远程执行代码,则50,000美元是大奖。

但这还不是他们提供的全部,其他奖励包括:

10,000美元用于XSS / CSRF / Clickjacking,影响敏感操作。
$ 7,500用于盗窃特权信息。
5,000美元用于部分身份验证绕过。
3,000美元用于各种“较小的任务”。

他们自豪地承认,Coinbase对这个想法也不陌生-他们已经向176,031名黑客/研究人员支付了223美元的赏金。

这种做法实际上在科技公司中很普遍,其他活动的赞助商包括Airbnb,Uber和Dropbox。

“ Hack the world”正在进行中,并于18月XNUMX日结束。 

-------
作者: 罗斯·戴维斯
旧金山新闻台