【資安日報】8月29日,破壞EDR系統運作,惡意驅動程式PoorTry出現新手法
支付動態 · 2024-08-29

研究人員揭露最近一起勒索軟體攻擊行動,其中駭客阻斷EDR系統運作的方式,就是透過名為PoorTry的惡意驅動程式得逞

資安業者ESET在追蹤韓國駭客組織APT-C-60的攻擊行動過程中,發現怪異的試算表檔案,一旦執行就有可能在受害電腦載入該組織的惡意程式下載元件。研究人員經過調查,發現駭客運用Windows版WPS Office的程式碼執行漏洞,目標是在東亞組織植入後門程式SpyGlace。

研究人員指出,駭客利用的漏洞被登記為CVE-2024-7262,4.0版CVSS風險評分達到9.3,這項漏洞存在12.2.0.13110至12.2.0.16412版WPS Office,起因是名為promecefpluginhost.exe的元件存在路徑驗證不當的情況,攻擊者一旦利用,就有機會載入任意的Windows程式庫。研究人員分析根本原因,結果找到另一個漏洞CVE-2024-7263,CVSS風險評分同樣為9.3分。

Telegram創辦人被控散布兒童性剝削內容及多項犯罪,以500萬歐元交保

上周在法國被逮捕的Telegram創辦人暨執行長Pavel Durov,本周三(8月28日)以500萬歐元交保,法國指控Durov共謀管理網路平臺以推動非法交易,共謀散布兒童性剝削內容(Child Sexual Abuse Material,CSAM),還說Telegram幾乎不與執法機關合作。法國正在調查Durov,並要求他不得離境。

根據Politico報導,法國在今年3月針對Telegram的兄弟檔創辦人Nikolai Durov與Pavel Durov發出逮捕令,主要是因為Telegram拒絕配合法國執法機構對CSAM散布的調查。彭博社(Bloomberg)與金融時報(FT)亦指出,法國對Durov的指控主要是共謀犯罪,涵蓋販毒、洗錢、散布CSAM或仇恨言論等,再加上Telegram幾乎不與執法機構合作,等於是忽視這些犯罪的存在。

其他攻擊與威脅

QR Code網釣駭客濫用微軟Sway設置冒牌網站

伊朗國家級駭客與勒索軟體駭客狼狽為奸,向美國國防、教育、金融、醫療機構進行勒索

伊朗駭客組織APT33鎖定美國與阿拉伯聯合大公國散布後門程式

 

其他漏洞與修補

WordPress多語系外掛WPML存在重大漏洞,攻擊者可用來遠端執行程式碼

Fortra公布檔案傳輸工具FileCatalyst寫死密碼漏洞

 

近期資安日報

【8月28日】Versa Director零時差漏洞成中國駭客用來入侵ISP的管道

【8月27日】WordPress網站加速外掛LiteSpeed Cache漏洞已遭利用

【8月26日】Telegram創辦人暨執行長Pavel Durov傳出遭到逮捕

Popular articles
Across 6 Cities: HUIDU Invites You to 8 World Cup Parties Redefining High-Value Social Networking
HUIDU Focus
Online gambling, crypto pose ongoing money laundering risks in Philippines, analyst says
Southeast Asia
PropellerAds Shared a New iGaming Case Study: 97,674 Installs and 12,701 Deposits in 3 Months
Marketing
B2B Tech Infrastructure Gains Momentum in Philippine Gaming Sector
Southeast Asia
GGC Awards 2026 Shines in Colombo: Honoring Leaders and Innovators in the iGaming Industry
HUIDU Focus
Brazil Proposes Raising Gambling Tax Rate to 24%, With Revenue Allocated to Social Security and Healthcare
Regulation
Institutional Academy that exceeded expectations marked the opening of GAT CDMX
Online Game
SBC Summit Canada to Make Player Safety a Key Pillar of 2026 Agenda
Marketing
JILI Partners with Cricket Legend AB de Villiers (ABD) to Launch Exclusive Branded Game Series 100% 11
Sports Game
Indiana online casino bill stalls in House committee
Regulation
1spin4win grows its Latin American presence by partnering with Fortuna Juegos
Online Game
1spin4win releases unique slot Don Catleone Hold and Win featuring gangster cats
Online Game
Super PAC Raises $48 Million: Sports Betting Forces Ramp Up Political Push
Regulation
HUIDU Invites You to Booth T70 at iGB L!VE 2026 — Let’s Ignite London This July!
HUIDU Focus
Kazakhstan plans to penalise online casino promotions
Regulation
Home
Game
Cooperation
Find
My