Tag Archives: rootkit

微軟花半年修補的零時差漏洞「袂扶」!北韓 Lazarus 駭客組織發動客製化 rootkit 攻擊

作者 |發布日期 2024 年 08 月 21 日 8:00 | 分類 Microsoft , 網路 , 資訊安全

8 月 19 日安全公司 Gen 向微軟通報,發現用 13 日微軟例行修補程式日修復 CVE-2024-38193 零時差漏漏(0-Day)的最新攻擊風險。北韓贊助的駭客組織 Lazarus 旗下駭客成功利用零時差漏洞,在受害 Windows 系統植入既隱密又先進的客製化 Rootkit 惡意軟體。但 Gen 並沒有提供更關鍵細節,漏洞是何時 Lazarus 利用、多少組織淪為攻擊目標,是否有安全機制偵測到惡意軟體等。  繼續閱讀..

繼 HelloKitty 勒索軟體之後,Kinsing 挖礦惡意軟體接棒發動 ActiveMQ 重大漏洞攻擊

作者 |發布日期 2023 年 11 月 27 日 8:30 | 分類 加密貨幣 , 會員專區 , 網路

長久以來,Linux 惡意軟體 Kinsing 一直背負著喜歡針對配置錯誤之容器化環境進行加密貨幣挖礦勾當,抑或利用入侵伺服器資源來牟取非法利潤的黑歷史。如今 Kinsing 惡意軟體攻擊者又開始蠢蠢欲動,他們正積極入侵 Apache ActiveMQ 伺服器中某個駭客眼中的熱門重大安全漏泂,以便用加密貨幣挖礦程式和惡意 rootkit 感染 Linux 系統。  繼續閱讀..

遊戲玩家請注意!內含惡意軟體的 Netfilter 驅動程式竟然取得微軟簽章

作者 |發布日期 2021 年 06 月 29 日 9:00 | 分類 Microsoft , 會員專區 , 網路

作業系統開發商多半會提供程式碼簽章來幫助你避開惡意軟體,但微軟(Microsoft)可能無意破壞了簽章建立的信任。網安新聞網站《BleepingComputer》表示,微軟證實的確認證簽署 Windows 第三方驅動程式 Netfilter,然而程式潛藏在遊戲社群散播的 rootkit 惡意軟體。正如安全研究員 Karsten Hahn 幾天前發現,儘管明明連接到中國惡意軟體 C&C 主控伺服器,但還是通過 Windows 硬體相容性方案(Windows Hardware Compatibility Program,WHCP)。  繼續閱讀..