攻击挖矿恶意软件僵尸网络KmsdBot疑被用作DDoS-for-Hire服务
对 KmsdBot 僵尸网络的持续分析表明,它可能是一种提供给其他威胁行为者的 DDoS 租用服务。这是黑客经常 马来西亚电话号码数据 在圣诞节期间部署的攻击类型。值得注意的目标包括 FiveM 和 RedM,它们是 Grand Theft Auto V 和 Red Dead Redemption 2 的游戏修改版,以及安全公司和奢侈品牌。了解更多信息。
修复类似 Windows 漏洞后不久,微软就 Achilles macOS Gatekeeper Bypass 发出警告
微软指出了 Mac 上的安全绕过漏洞,这有点像最近的 Windows 0-day。最新的绕过 Achilles 漏洞,通常称为 Apple 应用程序安全功能的 CVE-2022-42821,无论是否启用锁定模式,都可能允许恶意接管 Mac。了解更多信息。
AWS 弹性 IP 传输功能为威胁行为者提供了一种滥用“受害者”云帐户的方法
12 月 20 日,研究人员发现了一种新的潜在攻击媒介。在这种情况下,威胁行为者可以通过利用 AWS 弹性 IP 传输 (EIP) 功能窃取数据或将其用于网络钓鱼攻击、拒绝服务或任何其他网络攻击的命令和控制来接管受害者的云帐户。对受害者的潜在损害是信息可能被滥用于恶意目的,并危及受害者在其他云提供商/本地的其他资源。了解更多信息。