专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
目录
相关文章推荐
调研纪要  ·  周末发酵 ·  20 小时前  
调研纪要  ·  周末发酵 ·  20 小时前  
光伏們  ·  5亿元!横店东磁转让全资子公司100%股权 ·  2 天前  
光伏們  ·  5亿元!横店东磁转让全资子公司100%股权 ·  2 天前  
有人物联网  ·  有人云新增规则引擎,玩转复杂业务流 ·  1 周前  
有人物联网  ·  有人云新增规则引擎,玩转复杂业务流 ·  1 周前  
51好读  ›  专栏  ›  看雪学苑

远程访问木马 Adwind 卷土重来,威胁多国航空航天工控系统

看雪学苑  · 公众号  · 互联网安全  · 2017-07-13 18:13

正文

远程访问木马 Adwind 卷土重来,威胁多国航空航天工控系统


据外媒 7 月 11 日报道,趋势科技( 

Trend Micro )安全专家发现远程访问木马 Adwind 卷土重来,威胁瑞士、奥地利、乌克兰、美国等国航空航天工控系统。

Adwind 是一款采用 Java 编写的跨平台远程访问木马,曝光于 2012 年初,能够使受感染的 Windows、Mac、Linux 与 Android 等主流操作系统设备沦为肉鸡,用于 DDoS、暴力攻击在内的非法活动。

研究人员于 2017 年 6 月观察到 Adwind 感染数量持续上升,较上月增长 107%。此次攻击目标主要为航空航天企业,瑞士、乌克兰、奥地利与美国堪称重灾区。

调查显示,Adwind 可实现包括登录凭据、键盘记录与截屏窃取以及数据采集、渗透在内的多种功能。此次攻击活动分为两个阶段:

第一阶段( 6 月 7 日),攻击者通过链接使受害者跳转至采用 .NET 编写、具有监控功能的间谍软件;

第二阶段( 6 月 14 日),黑客使用不同域名托管恶意软件与 C&C 服务器。

两起攻击均冒充地中海游艇经纪人协会(MYBA)宪章委员会主席发送垃圾邮件。一旦用户设备遭受感染,恶意代码将收集受害者相关信息,包括已安装的防病毒与防火墙应用程序列表。

考虑到 Adwind 主要攻击向量源自垃圾邮件,用户必须仔细验证邮件来源,谨慎检查包含文档或链接的陌生邮件,及时更新系统与防病毒产品版本。

来源:hackernews



贵州与苹果签署战略合作协议,iCloud 落户贵州



7 月 12 日,贵州省政府与苹果公司共同签订《 

贵州省人民政府苹果公司 iCloud 战略合作框架协议 》,标志云上贵州大数据产业发展有限公司(简称“云上贵州公司”)成为苹果公司在中国大陆运营 iCloud 服务的唯一伙伴,双方将共同为中国广大用户提供更畅快、更可靠的 iCloud 体验。

贵州省政府副秘书长、省大数据局局长马宁宇介绍,双方的合作模式为:苹果公司授权云上贵州公司作为苹果公司在中国大陆运营 iCloud 服务的唯一合作伙伴;云上贵州公司作为运营主体,在中国大陆境内运营 iCloud 服务;iCloud 服务在中国境内使用 iCloud 和云上贵州公司双品牌向用户提供体验。

马宁宇说,云上贵州公司将运营支撑 iCloud 服务的全国数据中心,主数据中心将在贵安新区建设,投资将达到 10 亿美元。苹果公司将在贵安新区注册实体公司,与云上贵州分公司合作建设 iCloud 贵安新区主数据中心,由云上贵州公司运营,苹果公司提供技术支持。

该项目的合作实现了中国、贵州省和苹果公司的 “ 三赢 ”。对于中国来说,项目实施后,中国用户数据将逐步存储在中国大陆的数据中心,这是鉴于中国网络安全法,与国际科技巨头合作的一个案例。项目设计采用清洁可再生能源供电,是中国南方绿色数据中心示范基地的又一个重要典范。

贵州省委常委、常务副省长秦如培介绍,对于贵州来说,苹果公司 iCloud 项目,是贵州省实施大数据战略以来投资规模最大、用户服务范围最广的项目,将会对该省云计算产业发展产生巨大的引领作用。

“贵州取得了令人瞩目的增长,成为中国云计算和大数据领域最具发展潜力的地方之一。”苹果公司环境、政策和社会事务副总裁丽萨·杰克逊表示,很荣幸能够与云上贵州进行合作。

丽萨·杰克逊说,中国的用户喜欢和使用 iCloud 存储照片、视频、文档和应用程序,并在所有设备上保持同步更新,相信新的合作关系,将通过减少延迟和提高可靠性改善中国 iCloud 用户的体验。

来源:中关村在线



300万条浙江学生信息遭泄露 谁是泄密者?


许多家长都有这样的烦恼,每逢孩子寒暑假,总会接到各类教育培训机构的假期补习课程推销电话。往往,电话那头的工作人员对学生和家长的个人信息了如指掌,很多家长都怀疑自己和孩子的信息已遭泄露。

今年2月,一篇《舟山2000多条学生信息泄露 几乎覆盖全辖区学校》的文章在网上热转。舟山市市场监管局介入调查后,更令人无语的一幕发生:有执法人员竟然在被泄露的信息中,看到了自己孩子的信息。

近日,舟山定海警方通报称,这起当时引发社会广泛关注的个人信息泄露案已经告破,警方成功捣毁了一条贩卖学生信息的产业链,共查获涵盖杭州、宁波、绍兴、舟山等多地学校学生信息300余万条,数据容量约0.125T,并先后在舟山、宁波、杭州等地抓获犯罪嫌疑人20名,查扣作案用电脑10余台,手机10余只。

购买信息招生已成行业“潜规则”

今年2月初,舟山市市场监督管理局定海分局稽查大队的执法人员,在对某教育机构例行检查时,搜出了数量惊人的个人信息。

定海警方接到这个消息后,立即开展工作,经过半个月缜密侦查,锁定了舟山的3家教育培训机构,并在该3家机构办公电脑内查获大量舟山本地学生信息。2月13日,警方将陈某(男,贵州遵义人)等相关人员传唤到案。

经审查,陈某等人承认通过QQ购买舟山本地学生信息,用于打电话招生的违法事实。

“培训行业竞争激烈,我们尝试过在校门口发广告,但收效甚微。打电话推销最有效,因此需要大量学生和家长的信息。”涉案人员王某坦言,“许多机构都在买信息,有需求就有市场,自然而然就会找到购买的渠道。按照学生信息的详尽程度,每条的售价一般在几毛到几块钱不等。”

根据已经掌握的线索,3月,警方分别抓获了贩卖学生信息给这3家教育培训机构的上家——牛某(男,宁波人)、汪某(男,宁波人)等人,并在扣押的电脑中,查到了20余所舟山学校的学生信息。

泄露竟是内部人员监守自盗

“随着案件进一步深入,我们发现犯罪嫌疑人牛某、汪某等人仅仅是整个贩卖信息产业链的冰山一角,幕后黑手实际另有其人。”办案民警介绍,嫌疑人通过网络层层倒卖学生信息,关系网错综复杂,涉案人员除遍布省内多个地市,上下家之间在网上通过支付宝转账交易,隐蔽性极强,学生信息大多流向各地教育培训机构。

为尽快挖掘信息泄露的源头,找出该条产业链中各个环节的涉案人员,办案民警着手分析汇总已有线索,对上万条数据进行细致梳理,并多次赴省内数个地市调查取证,最终查明了信息泄露的源头——曹某(男,湖南衡阳人)。

据悉,曹某曾就职于杭州某科技公司,2016年在其离职之际,利用职务之便,侵入公司计算机信息系统,窃取由公司代为开发的校讯通系统内的大量学生信息,随后将信息贩卖给阎某(男,湖北大冶人),非法谋取利益。这些信息经层层倒卖,流到了本案嫌疑人牛某、汪某处,他们将大量信息贩卖给了省内数家教育培训机构。

新法出台,此类行为将受严惩

截至5月,定海警方经过100多天的连续作战,20名犯罪嫌疑人已全部到案。5月25日,13名犯罪嫌疑人因涉嫌侵犯公民个人信息罪,已被定海区检察院移送起诉,7名犯罪嫌疑人被依法取保候审。

警方介绍,今年6月1日,我国首部网络领域基础性法律《中华人民共和国网络安全法》正式施行,专门规定任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。同时,“两高”首次就打击侵犯公民个人信息犯罪出台司法解释。根据法律规定,侵犯公民个人信息罪的入罪要件为“情节严重”。解释中明确对于行踪轨迹信息、通信内容、征信信息、财产信息,非法获取、出售或者提供50条以上即算“情节严重”。

警方也呼吁:暑期临近,各教育机构应通过合法渠道招生,守法经营。市民一旦发现个人信息被泄露,可向公安部门、互联网管理部门、工商部门、消协、行业管理部门等相关机构进行投诉举报。

来源:浙江新闻




更多详情、资讯,戳左下角“阅读原文”查看哦!

或者网页浏览 看雪学院 www.kanxue.com,即可查看哦!


往期热门内容推荐



更多优秀文章,长按下方二维码,“关注看雪学院公众号”查看!

看雪论坛:http://bbs.pediy.com/

微信公众号 ID:ikanxue

微博:看雪安全

商务合作:[email protected]