服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全头条】研究人员使用ChatGPT创建多态“黑曼巴”恶意软件

日期: 来源:安全客收集编辑:
第481期
你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎底部提出建议哦!

1、研究人员使用

ChatGPT创建多态“黑曼巴”恶意软件

HYAS研究所研究员兼网络安全专家Jeff Sims开发了一种新型的ChatGPT驱动的恶意软件“黑曼巴”,它可以绕过端点检测和响应(EDR)过滤器。根据HYAS研究所的报告,该恶意软件可以收集敏感数据,如用户名、借记卡信用卡号码、密码以及用户输入设备的其他机密数据。[点击“阅读原文”查看详情]


2、硅谷银行

倒闭导致企业网络风险上升

作为美国第十六大银行,硅谷银行(SVB)在投资者引发的流动性挤兑而倒闭后,来自技术、私募股权、风险投资和生命科学领域的客户恐面临网络安全危机。

硅谷银行 (SVB) 是美国第十六大银行,但在投资者引发流动性挤兑后倒闭。这让其客户——主要来自技术、私募股权、风险投资和生命科学领域——陷入了困境。美国政府和银行业建议保持冷静,但金融服务业的不确定性仍然很高。不过,这并不是唯一重要的事情,ReliaQuest 在一份新报告中指出——网络犯罪分子可能会试图利用这场动荡并伤害企业和个人客户。

该公司表示,它一直在追踪大量新注册的引用 SVB 的域名。这些冒充倒闭银行的合法服务,例如客户支持,并包括拼写错误的示例。[点击“阅读原文”查看详情]


3、2023首个

重大漏洞几乎影响所有组织

Microsoft 最近修补了 Microsoft Outlook 中一个被主动利用的零日漏洞,标识为 CVE-2023-23397,该漏洞可能使攻击者能够执行特权升级,访问受害者的 Net-NTLMv2 质询-响应身份验证哈希并冒充用户。

安全研究人员警告说,现在很明显 CVE-2023-23397的危险性足以成为今年影响最深远的漏洞。自三天前披露以来,更多的概念验证 (PoC) 漏洞涌现,这肯定会转化为滚雪球式的犯罪利益——得益于利用不需要用户交互这一事实。[点击“阅读原文”查看详情]


4、Play勒索软件团伙

袭击荷兰航运公司Royal Dirkzwager

荷兰海运物流公司Royal Dirkzwager遭遇勒索软件攻击。据悉,背后作案的黑手是Play勒索软件团伙。

据悉,Play 勒索软件组袭击了荷兰海运物流公司Royal Dirkzwager。Royal Dirkzwager 专注于优化航运流程和管理海运和物流信息流。勒索软件集团将该公司添加到其 Tor 数据泄露站点,并宣布窃取了被盗的私人和个人机密数据、员工 ID、护照、合同等。该团伙最初泄露了一个5 GB 的档案作为黑客攻击的证据,并威胁说,如果公司不支付赎金,就会发布完整的转储文件。[点击“阅读原文”查看详情]


5、Emotet再临

借OneNote附件躲避宏安全

臭名昭著的Emotet恶意软件在短暂中断后卷土重来,现在正通过Microsoft OneNote 电子邮件附件进行分发,试图绕过基于宏的安全限制并危害系统。

Emotet与被追踪为Gold Crestwood、Mummy Spider或 TA542的威胁行为者有关,尽管执法部门试图将其取缔,但它仍然是一个强大而有弹性的威胁。

Cridex银行蠕虫的衍生品——随后在2014年 GameOver Zeus 被破坏的同时被Dridex取代——Emotet 已经发展成为“其他威胁参与者以按安装付费(PPI)进行恶意活动的货币化平台)模型,允许窃取敏感数据和勒索赎金。”[点击“阅读原文”查看详情]


6、硬刚!

黑客入侵后法拉利拒绝支付赎金

日前,意大利汽车制造商法拉利公司在其网站上发布一则消息,表示近日遭到了不明来源的黑客攻击。此次黑客攻击事件导致部分客户个人信息遭到泄露,目前黑客威胁公司支付赎金,否则将公布客户信息。法拉利公司发表声明称,不会屈服于黑客的要求,不会受制于这样的勒索,因为一旦支付赎金,只会为犯罪分子提供更多的资金支持,同时更会使他们变本加厉的去施行网络犯罪,这无疑是助纣为虐。[点击“阅读原文”查看详情]


上期回顾

【安全头条】NBA警告球迷数据泄露或涉及个人信息

戳“阅读原文”查看更多内容

相关阅读

  • 每周安全动态精选(3.13-3.17)

  • 本周精选Microsoft Outlook 特权提升漏洞DEV-1101 使用开源网络钓鱼工具包支持大量 AiTM 活动加密货币交易所 Fiatusdt 泄露了大量用户 KYC 数据CISA 紧急警告:Adobe ColdFus
  • 数字经济的四大主线

  • 各位朋友们好,我是阁主。数字经济板块火了这么久,很多人可能还没有深入了解,今天做一次全方位分析,带大家认识一下什么是数字经济,并介绍数字经济的四大主线。一、数字经济规模这
  • 欢迎关注《环境科学研究》2023年第3期

  • 点击蓝字,关注我们 PM2.5与O3协同防控科技攻关成果专题我国重点行业氮氧化物管控现状及减排策略单玉龙1,彭悦2,楚碧武1,单文坡3,徐光艳1,陈建军2,余运波1,李俊华2,贺泓1, 31.
  • 法拉利被勒索 SpaceX 3000设计图面临被卖

  • 我们看到法拉利在攻击者获得对公司部分IT系统的访问权限后收到赎金要求后披露了数据泄露事件,事件暴露了众多富豪的身份信息,还好跟我没有关系:)法拉利在发给客户的入侵通知信中

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 【技术分享】人工智能的梦魇:对抗攻击

  • 前 言 对于人工智能系统而言,对抗样本的存在是其面临最大的威胁之一,因为对抗样本仅需要针对模型生成特定扰动即可,而相比之下,数据投毒等攻击手段还需要攻击者可以控制训练集
  • 聊一款昨天刚发布的高端游戏本

  • 自从NVIDIA发布RTX 40系笔记本电脑GPU后,我就一直在等待联想拯救者发布新品,这一刻终于来了!联想发布了2023款拯救者Y9000P和Y9000P至尊版,最高采用RTX 4090笔记本电脑GPU,这也是
  • 联想发布 GeekPro G5000 游戏本:i5 + RTX 4050,6999 元

  • IT之家是科技媒体中的老牌一哥了,我不仅每天都看,还会转载他家的笔记本新闻。手机、笔电等数码新品的资讯,去他家的App和网站上看准没错。今天就向大家强烈推荐IT之家公众号,另