潜藏10年的恶意软件被发现;利用漏洞在K8S上挖矿;AWS、Google和Azure 出现信息泄露危机 | 安全周报0419

在这里插入图片描述

关键词:OfflRouter、恶意软件、VBA宏病毒、机密文件、可执行文件、iOS间谍软件、LightSpy、F_Warehouse、Azure CLI、AWS CLI、Google Cloud CLI

1. 近十年来,OfflRouter恶意软件在乌克兰一直未被发现

自2015年以来,部分乌克兰政府网络一直感染着一种名为OfflRouter的恶意软件。

思科Talos表示,其调查结果基于自2018年以来上传到VirusTotal恶意软件扫描平台的100多份感染VBA宏病毒的机密文件的分析。自2022年以来,已有20多份此类文件被上传。

安全研究员凡加·斯瓦杰尔(Vanja Svajcer)说:“这些文件包含VBA代码,用于删除并运行名为’ctrlpanel.exe’的可执行文件。”“该病毒仍在乌克兰活跃,并导致潜在的机密文件被上传到可公开访问的文档存储库。”

OfflRouter的一个显著特点是它无法通过电子邮件传播,必须通过其他方式传播,例如共享文档和可移动媒体,包括包含感染文件的USB记忆棒。

Talos的一位研究人员告诉黑客新闻:“需要用户手动干预,将感染的文件作为电子邮件附件发送。”“这可能是病毒在这么长时间内一直未被发现的原因,因为它并不太显眼。”

来源:https://thehackernews.com/2024/04/offlrouter-malware-evades-detection-in.html

2. 黑客利用OpenMetadata漏洞在Kubernetes上进行加密挖矿

2024年4月18日新闻发布室容器安全/加密货币
OpenMetadata漏洞

威胁行为者正在积极利用OpenMetadata中的严重漏洞,以获得对Kubernetes工作负载的未授权访问,并利用它们进行加密货币挖矿活动。

微软威胁情报团队表示,自2024年4月初以来,这些漏洞已被武器化。

OpenMetadata是一个开源平台,作为一个元数据管理工具,为数据资产发现、可观察性和治理提供统一的解决方案。

相关漏洞均由安全研究员Alvaro Muñoz发现并报告,具体如下:

  • CVE-2024-28847(CVSS评分:8.8)- PUT /api/v1/events/subscriptions中的Spring表达式语言(SpEL)注入漏洞(在1.2.4版本中已修复)
  • CVE-2024-28848(CVSS评分:8.8)- GET /api/v1/policies/validation/condition/中的SpEL注入漏洞(在1.2.4版本中已修复)
  • CVE-2024-28253(CVSS评分:8.8)- PUT /api/v1/policies中的SpEL注入漏洞(在1.3.1版本中已修复)
  • CVE-2024-28254(CVSS评分:8.8)- GET /api/v1/events/subscriptions/validation/condition/中的SpEL注入漏洞(在1.2.4版本中已修复)
  • CVE-2024-28255(CVSS评分:9.8)- 身份验证绕过漏洞(在1.2.4版本中已修复)

成功利用这些漏洞可能允许威胁行为者绕过身份验证并实现远程代码执行。

来源:https://thehackernews.com/2024/04/hackers-exploit-openmetadata-flaws-to.html

3. 全球警方行动摧毁“LabHost”网络钓鱼服务,全球 30 多人被捕

在一次打击网络犯罪服务的国际行动中,多达 37 人被捕。该服务名为 LabHost,被犯罪分子用于窃取全球受害者的个人凭据。

LabHost 被描述为最大的网络钓鱼服务(PhaaS)提供商之一,提供主要针对加拿大、美国和英国银行、知名机构和其他服务提供商的网络钓鱼页面。

作为名为“PhishOFF”和“Nebulae”(指调查的澳大利亚分部)的行动的一部分,4 月 17 日,两名来自墨尔本和阿德莱德的 LabHost 用户被捕,另有三人被捕并因涉毒犯罪而被起诉。

澳大利亚联邦警察 (AFP) 在一份声明中表示:“据称,澳大利亚的罪犯属于全球 10,000 名使用 LabHost 平台的网络犯罪分子之列,他们通过发送短信和电子邮件的持续网络钓鱼攻击,诱骗受害者提供个人信息,例如网上银行登录信息、信用卡详细信息和密码。”

在 4 月 14 日至 17 日期间,由欧洲刑警组织领导的协同工作还导致其他 32 人被捕,其中包括四名据称负责开发和运营该服务的英国人。总共在全球搜查了 70 个地址。

来源:https://thehackernews.com/2024/04/global-police-operation-disrupts.html

4. 与中方有关的LightSpy iOS间谍软件瞄准南亚iPhone用户

网络安全研究人员发现了一项针对南亚用户发起的“全新”网络间谍活动,该活动的目的是植入一种名为LightSpy的苹果iOS间谍软件。

黑莓威胁研究与情报团队在上周发布的一份报告中称:“LightSpy的最新版本名为‘F_Warehouse’,它拥有一个模块化的框架,具备广泛的间谍功能。”

有证据表明,根据来自印度境内的VirusTotal提交情况,这场间谍活动可能已瞄准印度。

LightSpy指的是一种先进的iOS后门,它通过水坑攻击,经由被攻陷的新闻网站传播,由趋势科技和卡巴斯基于2020年首次记录。

来源:https://thehackernews.com/2024/04/chinese-linked-lightspy-ios-spyware.html

5. AWS、Google和Azure CLI工具可能会在构建日志中泄露凭据

最新的网络安全研究发现,来自亚马逊网络服务(AWS)和谷歌云的命令行界面(CLI)工具可能会在构建日志中暴露敏感凭据,从而给组织带来重大风险。

云安全公司Orca为该漏洞命名为LeakyCLI。

安全研究员Roi Nisimi在与黑客新闻分享的一份报告中表示:“Azure CLI、AWS CLI和Google Cloud CLI上的某些命令可能会以环境变量的形式暴露敏感信息,当这些信息被GitHub Actions等工具发布时,可能会被对手收集。”

微软已将这一问题作为2023年11月发布的安全更新的一部分进行处理,并为其分配了CVE标识符CVE-2023-36052(CVSS评分:8.6)。

来源:https://thehackernews.com/2024/04/aws-google-and-azure-cli-tools-could.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/558433.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【软考】软件设计师中级

视频课 计算机组成原理 进制转换 定点数vs浮点数 校验码 计算机体系结构 指令系统 I/O 存储系统 直接映射:简单粗暴的死板派 全相联映射:跳脱的自由发挥派 组相联映射:折中派,组间直接映射&组内全相联映射 命中率&#xf…

你的mongodb客户端是哪个呢?

MongoDB 是一种流行的文档数据库,它可以支持多种场景和应用。有很多客户端工具可以用来管理和操作 MongoDB,以下是一些常用的工具,以及它们的介绍: 一、MongoDB Shell MongoDB Shell 是连接(和使用)MongoD…

【银角大王——Django课程Day1】

Django框架第一课 安装Django框架方式一(命令行的形式创建Django项目)方式二(适合企业版的pycharm)默认文件介绍app文件介绍快速上手我的导包一直爆红是因为我没使用解释器,没导入包,去设置里面导入包即可—…

(保姆级教学)跨站请求伪造漏洞

1. CSRF漏洞 CSRF(Cross-site request forgery)跨站请求伪造,也被称为One Click Attack 或者Session Riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本(XSS)&…

【银角大王———Django学习DAY0——基础准备】

银角大王——Django学习前情提要 (1)在pycharm中下载Flask(2)使用Flask(3)下载BootStrap框架(4) 使用BootStrap框架 (1)在pycharm中下载Flask 在设置——项目…

搭建sql-lab出现的php不兼容

下载不了的时候,直接打开该网址下载5.xphp版本,解压到C:\php_studyv8\phpstudy\phpstudy_pro\Extensions\php(可能路径都不一样,找到Extensions\php放到该目录下)

element table加减列

// 有个特别注意的地方,下面这行代码,key一定绑的是item,千万不要绑定index,不然就会出现异常 //<el-table-column v-for"(item,index) in titleList" :key"item" min-width"150" align"center"><el-table fit :data"d…

微信小程序酒店选择日期和入住人数(有效果图)

效果图 app.vue onLaunch:function(options){this.defaultcache()}defaultcache(){// 入住信息缓存var arr this.getDateTime();var ReserVation {reservType:0,//1 人数 2日期InCheckin:{},//入离日期peopleArr:[{title:成人,num:2},{title:儿童,num:0},{title:宝子,num:1…

【C语言__动态内存管理__复习篇6】

目录 前言 一、动态内存管理 二、动态内存函数 2.1 malloc 2.2 free 2.3 calloc 2.4 realloc 三、动态内存常见的6个使用错误 3.1 接收malloc/calloc返回的参数后未及时检查是否为NULL 3.2 越界访问动态内存空间 3.3 对非动态开辟的内存使用free释放 3.4 使用free只释放了…

【GoWeb框架初探——GRPC】

1. GRPC介绍 1.1 什么是RPC RPC全程是Remote Procedure Call&#xff0c;远程过程调用。这是一种协议&#xff0c;是用来屏蔽分布式计算中的各种调用细节&#xff0c;使得你可以像是本地调用一样直接调用一个远程的函数。 调用流程 1&#xff09;客户端发送数据&#xff08;…

flutter 谷歌的苹果系统消息推送

flutter firebase 云消息通知教程 (android-安卓、ios-苹果) Android、ReactNative、Flutter集成Firebase推送注意事项 Android&#xff1a;Firebase 凭据 iOS&#xff1a;基于 p8 令牌的 APN 连接 iOS&#xff1a;p12 生成证书 Flutter之对接国外推送onesignal踩坑笔记&a…

基于SSM的平面设计课程在线学习平台系统(有报告)。Javaee项目。ssm项目。

演示视频&#xff1a; 基于SSM的平面设计课程在线学习平台系统&#xff08;有报告&#xff09;。Javaee项目。ssm项目。 项目介绍&#xff1a; 采用M&#xff08;model&#xff09;V&#xff08;view&#xff09;C&#xff08;controller&#xff09;三层体系结构&#xff0c;…

C++:STL-list模拟实现:迭代器的封装

STL-list模拟实现细节 一. 模拟实现的思想细节1.迭代器实现&#xff1a;用类进行封装2.和--的重载3.奇怪的->重载4.const迭代器 二.实现源码 一. 模拟实现的思想细节 1.迭代器实现&#xff1a;用类进行封装 为什么不使用原生指针&#xff1a; ​ 相比于vector和string&am…

9.Godot数组|遍历|静态变量|对象|调试

数组和字典的遍历 数组的概念 数组是一组数据的集合。在程序中负责批量处理数据。数组中的元素可以包括各个类型的数据&#xff0c;也可以对数组内数据类型进行限定。可以通过 数组名【数字】 的形式来访问数组元素&#xff0c;数字 0 代表数组的第一个元素。数组可以通过调用…

《中学科技》是什么级别的刊物?如何投稿?

《中学科技》是什么级别的刊物&#xff1f;如何投稿&#xff1f; 《中学科技》创刊于1976年&#xff0c;由上海世纪出版&#xff08;集团&#xff09;有限公司主管&#xff0c;上海科技教育出版社有限公司主办的省级学术期刊&#xff0c;《中学科技》以传播科技知识、启迪智慧…

蓝桥杯2024年第十五届省赛真题-宝石组合

思路&#xff1a;参考博客&#xff0c;对Ha,Hb,Hc分别进行质因数分解会发现&#xff0c;S其实就等于Ha&#xff0c;Hb&#xff0c;Hc的最大公约数&#xff0c;不严谨推导过程如下&#xff08;字丑勿喷&#xff09;&#xff1a; 找到此规律后&#xff0c;也不能枚举Ha&#xff…

AI容器化部署开发尝试 (一)(Pycharm连接docker,并部署django测试)

注意&#xff1a;从 Docker 19.03 开始&#xff0c;Docker 引入了对 NVIDIA GPU 的原生支持&#xff0c;因此若AI要调用GPU算力的话docker版本也是有要求的&#xff0c;后面博客测试。 当然本篇博客还没设计到GPU的调用&#xff0c;主要Pycharm加Anaconda的方案用习惯了&#…

基于Springboot的社区待就业人员信息管理系统(有报告)。Javaee项目,springboot项目。

演示视频&#xff1a; 基于Springboot的社区待就业人员信息管理系统&#xff08;有报告&#xff09;。Javaee项目&#xff0c;springboot项目。 项目介绍&#xff1a; 采用M&#xff08;model&#xff09;V&#xff08;view&#xff09;C&#xff08;controller&#xff09;三…

pdf加水印怎么加?自己原创的PDF资料分享到网络上需要采取一些版权保护的措施,添加水印就是个不错的选择

一&#xff0c;水印的基本概念 水印通常是一种用于标识文件来源、版权信息或防止非法复制的标记。它可以是文字、图形或图像等形式&#xff0c;以半透明或半淡化的方式嵌入到文件中&#xff0c;既不影响文件的正常阅读&#xff0c;又能起到标识和保护的作用。 二&#xff0c;…

mars3d实现禁止地图移动,禁止地图左右平移,但是鼠标可以移动的效果。

new mars3d.layer.GeoJsonLayer({渲染后实现鼠标左键按住不释放拖动时&#xff0c;地图不跟着拖动效果 当前问题&#xff1a; 1.在map初始化&#xff0c;或者是加载效果的时候&#xff0c;整个地球的场景都是一样的。 如果鼠标左键按住不释放&#xff0c;在屏幕上拖动的时候…
最新文章