一周安全要聞:根服務器遭攻擊 殺毒軟件存缺陷
原創近日,互聯網根服務器遭到協同分布式拒絕服務(DDoS)攻擊,13個關鍵服務器有3個在幾個小時里基本癱瘓。根據周二根服務器運營商公布的第一手分析資料,攻擊發生的時間為北京時間2015年11月30日下午2:50至5:30之間,第二天又發生了一個小時的攻擊。許多根服務器(盡管不是全部根服務器)收到每秒大約500萬的查詢,足以導致網絡連接超載,進而引起B、C、G和H根服務器響應超時。這些查詢查的是同一個域名,查詢是有效的DNS包;第二天攻擊用了和第一天不同的域名。
enSilo的安全專家們在眾多殺毒軟件中發現了一個嚴重的安全漏洞,黑客利用該漏洞能把殺毒軟件變成黑客的攻擊工具,受影響的殺毒軟件包括AVG、McAfee、卡巴斯基。
2015年可以稱之為國內安全活動的爆發年,相關人員和企業不僅積極參加國外頗具影響力的安全大會,國內的會議、沙龍、論壇、發布會、展覽、競賽等各種活動也是舉辦最為集中的一年。
Ponmocup 是世界上最成功、最古老、最大型的僵尸網絡。而人們一直低估了這個未知的威脅。目前,它已經感染了1500萬個設備,通過掠奪銀行賬戶竊取了數百萬美金。
2015年已經成為數據泄露事故受到廣泛關注的一年。那么在即將到來的2016年當中,又會有哪些新型的網絡犯罪活動逐漸出現并引發重視?網絡專家們分享了他們對于新一年中安全形勢的幾項預測。
當前安全威脅正不斷變化,而越來越多的犯罪組織、個人、代理機構、研究實體、前沿企業、業內人士乃至民族國家開始憑借“網絡空間”這一全新平臺實施惡意攻擊活動。網絡風險已經給政府、經濟、企業以及個人構成嚴重的安全威脅。
技術解析:
Kali Nethunter是一款用于安全研究的手機固件包,可以使Android設備增加“無線破解”、“HID攻擊”、“偽造光驅”等的硬件功能以及metasploit等軟件工具
Uproot是一款基于主機的入侵檢測系統(HIDS),其利用持續運行的Windows管理規范服務(WMI)事件訂閱,在一個網絡中檢測惡意行為。
其他: