欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
黑客掌控数万个iTrack和ProTrack账号 甚至可远程关闭汽车引擎

黑客掌控数万个iTrack和ProTrack账号 甚至可远程关闭汽车引擎

援引外媒Motherboard报道,一名黑客成功入侵了两款GPS定位追踪应用,从而允许让他监控数万辆汽车的位置,甚至能够关闭部分汽车的引擎。这名叫做L&M的黑客成功入侵了7000多个iTrack账号以及超过20,000个ProTrack账户,这两款应用被用于监控和管理车队的。该黑客可以跟踪南非,摩洛哥,印度和菲律宾等少数国家的车辆。图片来自于 Pxhere根据部分GPS定位追踪设

腾讯安全提醒:暴风影音等数千款APP遭恶意SDK嵌入

腾讯安全提醒:暴风影音等数千款APP遭恶意SDK嵌入

4月24日消息,公众号“腾讯安全联合实验室”称,近日,腾讯安全反诈骗实验室追踪到一款恶意SDK子包,该恶意子包已“潜伏”在掌通家园、暴风影音、天天看、塔读文学等数千款移动应用中,潜在可能影响上千万用户。据介绍,这款新型恶意SDK主要瞄准各类中小型应用,通过将下载恶意子包嵌入正规移动应用,达成对应用分发渠道的复用,实现触达千万级用户的目的。安装此类APP的手机等设备将沦为黑产赚取大量广告费用的“肉鸡

卡巴斯基:除华硕外至少还有6家公司受到“影锤”行动攻击

卡巴斯基:除华硕外至少还有6家公司受到“影锤”行动攻击

在深入调查后卡巴斯基表示,华硕并非是影锤(ShadowHammer)攻击行动的唯一受害者,至少还有6家其他组织被攻击者渗透。除了华硕之外,卡巴斯基表示还有来自泰国的游戏发行商Electronics Extreme、网页&IT基础服务公司Innovative Extremist、韩国游戏公司Zepetto,另外还有来自韩国的一家视频游戏开发商、一家综合控股公司和一家制药公司。影锤(Shado

山寨微信留“后门” 盗取语音来诈骗

山寨微信留“后门” 盗取语音来诈骗

“在吗?能不能借500?”河南许昌一男子突然收到微信好友发来的借钱信息,还用语音说了声“是我”,听到是好友本人,该男子马上把钱转了过去。然而,该男子向对方再次核实时,朋友却直呼没有借钱,是自己的微信号被盗了。近期,全国已发生多起类似的微信语音诈骗案件。“新华视点”记者调查发现,这些案件背后都有山寨微信的“身影”。一些不法软件开发者开发的山寨微信具有多种正版微信没有的功能,包括转发语音、红包秒抢、防

新型蠕虫病毒攻击服务器 政企电脑变矿机

新型蠕虫病毒攻击服务器 政企电脑变矿机

感谢火绒安全的投递近日,火绒安全团队截获蠕虫病毒“MinerGuard”新变种,严重威胁企业用户。该病毒通过网络服务器漏洞以及暴力破解服务器的方式迅速传播,并且可跨平台(Windows、linux)交叉感染。病毒入侵电脑后,会释放挖矿病毒挖取门罗币。此外,病毒作者可随时通过远程服务器更新病毒模块,甚至利用以太坊(区块链平台)钱包更新病毒服务器地址。火绒工程师分析发现,病毒主要利用网络服务器进行传播

EA修复Origin客户端漏洞:黑客可远程运行恶意代码

EA修复Origin客户端漏洞:黑客可远程运行恶意代码

摘要:据美国科技媒体TechCrunch报道,EA已经修复了在线游戏平台Origin上的一个漏洞。在此之前,研究人员发现该漏洞可能导致玩家在电脑上远程运行恶意代码。 安装了Origin应用的Windows用户都会受此影响。有数千万用户使用Origin应用来购买、获取或下载游戏。为了方便用户通过网页访问具体的游戏商店,该客户端拥有自己的URL机制,可以让玩家通过点击origin://这样的链接来打开

卡巴斯基实验室:win32k.sys又曝出了新的零日漏洞

卡巴斯基实验室:win32k.sys又曝出了新的零日漏洞

卡巴斯基实验室在安全公告中称,其安全研究人员在 win32k.sys 中又发现了一个新的零日漏洞,代号为 CVE-2019-0859 。2019 年 3 月,卡巴斯基的自动化漏洞利用防护(EP)系统检测到了对微软 Windows 操作系统中的漏洞尝试。但在进一步分析后,他们发现 win32k.sys 中确实存在新的零日漏洞,而且这是实验室最近几月内第五次发现被利用的本地提权漏洞。Win7 SP1