普普每日安全咨詢一周概覽(03.09-03.15)

作者:

時間:
2020-03-22

2020.03.09?周一



01

?名為Coronavirus的安卓RAT木馬正在爆發(fā)

?

名為Coronavirus的安卓RAT木馬正在爆發(fā)根據(jù)Virus total和Koo do us的上傳日期(2020年2月上旬) ,發(fā)現(xiàn)了一個名為Coronavirus的Android a pk, 此示例似乎是相當新的。在安裝和執(zhí)行之后,此樣本請求受害者重新輸入設備上的PIN碼/圖形手勢解鎖并竊取它, 同時反復請求輔助功能:該惡意軟件偵聽攻擊者發(fā)出的以下命令并執(zhí)行相應的功能:rat_cmd、rat_disconnect、open_folder、upload_file、get_apps、con-nect_team viewer、open_team viewer、device_unlock。



普普評述

攻擊者可以使用其中一些命令來遠程控制設備,從而使該惡意軟件成為RAT(遠程訪問木馬)。



2020.03.10?周二


01

?惡意軟件數(shù)量創(chuàng)記錄下滑??


根據(jù)Risk lQ的2019年移動威脅態(tài)勢報告, 在開放網(wǎng)絡上擴散的惡意移動應用程序的數(shù)量已減少了20%。在對120多家移動應用商店進行的分析中, Risk IQ表示, 全球移動APP數(shù)量增長18%的同時,對惡意應用的防御能力也已大大提高。

2019 Google Play商店的惡意應用程序數(shù)量的急劇下降, 被列入黑名單的應用同比減少了76%,從2018年的108770個銳減到2019年的25647個, 降幅超過九成。蘋果App ?Store的應用安全管控記錄良好,很少托管危險的應用程序。



普普評述

第三方應用市場, 包括華為的Vm all, 小米和奇虎360的安卓商店也被認為是惡意應用集中的危險來源。



2020.03.11 周三


01

?一個“強大”的暗網(wǎng)搜索引擎——Kilos?


Kilos從Grams搜索引擎中借鑒了很多設計元素并對其進行了改進,索引了多達六個不同的暗網(wǎng)市場。風險防護方案提供商Digital Shadows的策略和研究分析師Alex Guirakhoo表示,盡管過去幾年中出現(xiàn)了其他暗網(wǎng)搜索引擎,例如Ahmia,、Onion搜索引擎和Fresh Onions,但Kilos在功能方面似乎勝過它們。

Kilos和Grams這兩個暗網(wǎng)搜索引擎項目可能有一些相同的支持者或開發(fā)者。Digital Shadows的Guirakhoo說,這些相似之處不僅限于站點的設計,還包括搜索引擎與加密貨幣混合器的配對。



普普評述普普每日安全咨詢一周概覽(03.09-03.15)

此類市場由暗網(wǎng)上的灰色市場和黑市商品和服務的賣方組成,該網(wǎng)絡使用TOR或其他匿名服務實現(xiàn)用戶身份和交易來源的保密。


2020.03.12?周四


01

?無惡意軟件攻擊主流化? ?


過去幾年,安全人員關注的焦點是網(wǎng)絡犯罪的組織化和市場化趨勢,包括各種攻擊即服務(例如DDoS as a Service、RaaS勒索軟件即服務等)、惡意軟件產(chǎn)業(yè)化發(fā)展等。但是2019-2020年,老式黑客電影中常出現(xiàn)的場景,黑客飛速敲擊鍵盤在命令行工具中輸入字符的“手動攻擊”再次回歸主流

近日,據(jù)CrowdStrike、Rapid7等網(wǎng)絡安全公司的監(jiān)測分析, “無惡意軟件”攻擊勢頭正在上升成主流攻擊手段,對企業(yè)安全防御者構(gòu)成嚴重威脅和挑戰(zhàn)。黑客用鍵盤逐行輸入命令的“手動攻擊”反超了全球范圍內(nèi)由惡意軟件傳播引領的“現(xiàn)代化大規(guī)模自動化攻擊”。


普普評述

無惡意軟件攻擊是一種潛入受害組織的方法,它沒有在計算機磁盤上使用惡意文件或文件片段。



2020.03.13 周五


01

?高效漏洞管理的六個錦囊?


對關鍵資產(chǎn)清單進行及時更新。精確掌握哪些資產(chǎn)有風險攻擊者最有可能對哪里進行攻擊。2. 引入威脅情報,為漏洞修復提供支持。3. 建立相關的安全合規(guī)基線。包括操作系統(tǒng)補丁更新、相關配置需要滿足安全規(guī)范的要求,杜絕新設備“帶病”入網(wǎng)。4. 使用持續(xù)的安全評估??梢酝ㄟ^基于Agent持續(xù)監(jiān)控、安全日志、流量分析、CMDB等多種方式全面掌握資產(chǎn)變化帶來的風險。5. 建立漏洞修復優(yōu)先級排序。綜合資產(chǎn)的暴露位置、資產(chǎn)重要性、是否有防護手段、漏洞有無POC、漏洞利用熱度等指標,對資產(chǎn)漏洞修復工作進行排序。6. 自動化漏洞修復方案。盡量采用自動化補丁修復方案,減少安全運維人員工作量。


普普評述

為了最有效地利用有限的人力、物力資源,需要對漏洞響應進行優(yōu)先級排序。只有準確地對漏洞進行風險評估,才能真正地改善漏洞管理。


2020.03.14?周六


01

?OWASP發(fā)布威脅建模工具Threat Dragon桌面版??


近日,開放Web應用程序安全項目(OWASP)發(fā)布了威脅建模工具——Threat Dragon的可安裝桌面版本。Threat Dragon是一個跨平臺的開源工具,可以幫助企業(yè)簡化風險評估流程。

免費和開源的Threat Dragon工具包括系統(tǒng)圖表和規(guī)則引擎,可自動確定和排列安全威脅,建議緩解措施并實施對策。

新推出的桌面版本基于Electron,提供Windows、macOS桌面安裝程序以及Linux的RPM和Debian軟件包,模型文件存儲在本地文件系統(tǒng)上。


普普評述

Threat Dragon的項目維護人員目前正在收集臺式機版本的用戶反饋,目前看來業(yè)界的反響比較正面,但也存在一些問題。


2020.03.15?周日


01

?特斯拉、波音、SpaceX供應商遭勒索軟件攻擊


近日據(jù)外媒報道,總部位于科羅拉多州丹佛的精密零件制造商Visser Precision遭受勒索軟件攻擊。由于是特斯拉、波音、洛克希德·馬丁公司和SpaceX等行業(yè)巨頭的零件供應商,因此該事件引發(fā)了不小的震動。

黑客威脅說,如果Visser不支付贖金,它們就會泄漏與這些公司有關的敏感文件,并且已經(jīng)泄漏了Visser Precision與特斯拉和SpaceX簽署的保密協(xié)議。目前,尚不清楚黑客如何設法滲透到Visser的計算機網(wǎng)絡,但據(jù)推測,他們竊取了Visser數(shù)據(jù)并加密了計算機以索取贖金。



普普評述

勒索軟件DoppelPaymer是相對較新的文件加密和數(shù)據(jù)竊取惡意軟件。根據(jù)安全研究人員的說法,該惡意軟件先會竊取數(shù)據(jù),然后向受害者發(fā)送贖金勒索消息。