What we do (and don't) know about the coronavirus | David Heymann
Obsah:
- Minulý týden byly objeveny dva různé útoky proti kopírování pomocí e-mailů se zlými přílohami, které se maskovaly jako zpráva Mandiantu, říká Aviv Raff, hlavní technický pracovník bezpečnostní firmy Seculert. útok cílené japonštiny-mluvící uživatelé a zapojené e-maily s přílohou Mandiant.pdf. Tento soubor PDF zneužívá zranitelnost v aplikaci Adobe Reader, která byla aktualizována společností Adobe v nouzové aktualizaci ve středu, uvedli odborníci z oblasti bezpečnosti na blogu.
- Podle analýzy souboru PDF od výzkumného pracovníka Brandona Dixona z bezpečnostní poradenské firmy 9b + dokument využívá starší zranitelnost aplikace Adobe Reader, která byla objevena a zpoplatněna v roce 2011.
Útočníci používají falešné verze nedávno zveřejněné zprávy o čínské cyberespionage skupině jako návnada v nových útočných phishingových útokech zaměřených na japonské a čínské uživatele. uveřejnil v úterý bezpečnostní firma Mandiant a podrobně dokumentuje cyberespionage kampaně prováděné od roku 2006 hackerskou skupinou známé jako Comment Crew proti více než 100 společnostem a organizacím z různých odvětví.
Mandiant označuje skupinu jako APT1 (Advanced Persistent Hrozba 1) a tvrdí ve zprávě, že je to pravděpodobně tajná kybešpionážní jednotka čínské armády v Šanghaji - lidová osvobozenecká armáda (PLA) - nazvaná "jednotka 61398".
Další informace: Jak odstranit malware z počítače se systémem Windows]
Čínská vláda zamítla nároky Mandiant jako bezdůvodné. Zpráva však obdržela hodně pozornosti lidí z oblasti bezpečnosti IT i od široké veřejnosti.Zdá se, že tato publicita vedla k útočníkům, kteří se rozhodli použít zprávu jako návnadu pro nové cílené útoky.
Malware maškarády jako zpráva Mandiant
Minulý týden byly objeveny dva různé útoky proti kopírování pomocí e-mailů se zlými přílohami, které se maskovaly jako zpráva Mandiantu, říká Aviv Raff, hlavní technický pracovník bezpečnostní firmy Seculert. útok cílené japonštiny-mluvící uživatelé a zapojené e-maily s přílohou Mandiant.pdf. Tento soubor PDF zneužívá zranitelnost v aplikaci Adobe Reader, která byla aktualizována společností Adobe v nouzové aktualizaci ve středu, uvedli odborníci z oblasti bezpečnosti na blogu.
Malware nainstalovaný exploitem se připojuje k serveru příkazů a ovládacích prvků, který je hostitelem Ale i kontakty s některými japonskými webovými stránkami, pravděpodobně v pokusu o potlačení bezpečnostních produktů, uvedli výzkumníci společnosti Seculert.
Společnost Symantec také detekovala a analyzovala útok phishing na oštěp. "E-mail se domnívá, že pochází od někoho z médií, který doporučuje zprávu," řekl výzkumník společnosti Symantec Joji Hamada na blogu. Pro japonskou osobu by však bylo jasné, že e-mail nebyl napsán rodným japonským mluvčím.
Hamada poukázal na to, že podobná taktika byla použita v minulosti. V jednom incidentu v roce 2011 hackeři použili výzkumný dokument o cílených útokech, které společnost Symantec publikovala jako návnadu. "Udělali to spamováním cílů se skutečným bílým papírem spolu s malware skrytým v archivním přílohě," řekl Hamada.
Využívá starou chybu Adobe
Druhý špionážní kopírování útoku detekoval cílové čínské mluvící uživatele a používá škodlivý Příloha nazvaná "Mandiant_APT2_Report.pdf".
Podle analýzy souboru PDF od výzkumného pracovníka Brandona Dixona z bezpečnostní poradenské firmy 9b + dokument využívá starší zranitelnost aplikace Adobe Reader, která byla objevena a zpoplatněna v roce 2011.
Malware instalovaný v systému vytváří spojení s doménou, která momentálně směřuje na server v Číně, řekl Dixon e-mailem. "Malware poskytuje útočníkům možnost provádět příkazy na systému oběti."
Jméno domény, které tento malware kontaktoval, bylo také použito v minulosti při útoku na tibetské aktivisty, řekl Raff Seculert. Tyto starší útoky nainštalovaly jak malware Windows, tak Mac OS X.
Greg Walton, výzkumník z MalwareLab, bezpečnostní výstroj, který sleduje politicky motivované útoky škodlivého softwaru, řekl na Twitteru, že útok Mandiant-the-Phishing zaměřený na novináře je zaměřen na novináře v Číně. Tyto informace nemohly potvrdit Raff nebo Dixon, kteří říkali, že nemají kopie původních nevyžádaných e-mailů, ale pouze jejich nebezpečnou přílohu.
Společnost Google nejprve zahájila vyhledávání vyhledávání hudby v Číně rok soutěžit s podobnou službou od Baidu, nejlepším vyhledávačem v Číně, který značně propojuje nelegální stahování čínských a zahraničních písní. Společnost Google nabízí licencované stahování písní, které jsou podporovány příjmy z reklamy, které sdílí s hudebními značkami a místním partnerem Top100.cn.
[Další čtení: Nejlepší televizní vysílání]
"Videohry nerespektují humanitární zákony podle studie o virtuálních" válečných zločinech "u současných střelců, jako jsou Modern Warfare 2 a Army of Two, a jejichž výsledky, říkají výzkumní pracovníci, jsou" stejně deflující jako realita " . Švýcarské skupiny pro lidská práva Pro Juventute a TRIAL ("stopa beztrestnosti vždy") se rozhodly analyzovat videohry, a ne literaturu ani film, které považují za "pasivní" média, ve srovnání s "střílečkami&
20 Videohier, včetně titulů jako 24 (The Game) Bratři v zbrani: Hell's Highway a Metal Gear Solid 4 byli analyzováni "specialisty" v mezinárodním humanitárním právu a rozděleni podle vnímaných porušení, jako je zničení civilního majetku, civilní úmrtí, zničení náboženských budov, krutá nebo křehká léčba jiní a přímý útok na civilisty. Na základě výsledků zprávy doporučuje, aby vývojáři hry nevyhýbali vytváření scénářů, které "snadno vedou k porušování pravidel upravujících ozbrojené konflikty" a
Obě nové verze, stejně jako několik nových partnerství s poskytovateli dodavatelů softwaru pro správu dat, ukazují, že společnost se připravuje na nabízení nově vznikající databáze - webových gigantů, jako jsou Google a Yahoo - na podnikový trh jako alternativu k relačním databázím.
"Naše sázka není jen velké webové společnosti, ale banky, nemocnice a pojišťovny zjistí, že potřebují analyzovat složité a strukturované data společně a Hadoop byl vytvořen za to, "řekl generální ředitel společnosti Cloudera Mike Olson. "Hadoop řeší nový problém novým způsobem."