黑客控制了1999年注册的域名7zip.com,假冒7-Zip分发恶意软件,利用受害者的IP地址作为代理,难以被检测。安全公司已更新病毒库以拦截该域名。
一家快速发展的安全公司面临开发者测试代码排队的问题,传统微服务测试方法无法满足需求。领先公司如Uber采用共享基线测试,允许开发者在同一环境中独立测试,从而提高开发效率和代码质量。Signadot平台为Kubernetes团队提供类似解决方案,解决了传统方法的等待和调试问题。
微软与安全公司达成协议,制定标准以防止类似 CrowdStrike 造成的蓝屏死机事件再次发生。微软举办安全峰会,讨论问题及未来应对措施。微软强调与其他供应商是竞争对手而非敌人,将确保第三方安全软件在Windows上提供卓越性能。
卡巴斯基将其美国业务转卖给UltraAV,约100万用户将被转移。UltraAV是一家新成立的安全公司,提供安全软件、加密隧道服务和密码管理器等。UltraAV将从卡巴斯基获得约100万用户,扩大其用户阵营。
开源远程控制工具RustDesk因被诈骗分子利用而屏蔽中国大陆IP。TeamViewer、腾讯会议、ToDesk等远程控制软件也受到诈骗分子利用。勒索软件团伙冒充微软技术支持人员或IT管理员,通过Windows Quick Assist发起远程连接和控制,安装恶意软件并加密数据,要求支付赎金。安全公司建议加强员工培训以防黑客和诈骗团伙利用远程控制软件发起攻击。
2023年度简报总结了作者今年的各个方面的活动,博客和TenAPI的数据统计呈上升趋势。博客改变了提交方式,并考虑将博客迁移到区块链上。TenAPI进行了重构,但面临数据源站关闭和反爬规则更新的问题。实验室进行了重构并新增了两个工具。作者入职了一家安全公司,参加了各类比赛。最后,祝大家新年快乐。
安全公司Checkmarx报告发现八个伪装成混淆工具的恶意负载,主要针对使用Python编程语言的开发人员。这些工具能够窃取密码、键盘记录、下载文件、捕获屏幕截图等,具有入侵性。
安全公司Dr.Web发现名为Android.Spy.SpinOk的恶意SDK潜伏在数百款应用中,累计下载量达4.21亿次,窃取设备信息并劫持其他应用嵌入广告。谷歌已删除100款受感染应用,要求开发者重新上传未受感染的版本重新上架。
完成下面两步后,将自动完成登录并继续当前操作。