【資安日報】8月29日,破壞EDR系統運作,惡意驅動程式PoorTry出現新手法
支付動態 · 2024-08-29

研究人員揭露最近一起勒索軟體攻擊行動,其中駭客阻斷EDR系統運作的方式,就是透過名為PoorTry的惡意驅動程式得逞

資安業者ESET在追蹤韓國駭客組織APT-C-60的攻擊行動過程中,發現怪異的試算表檔案,一旦執行就有可能在受害電腦載入該組織的惡意程式下載元件。研究人員經過調查,發現駭客運用Windows版WPS Office的程式碼執行漏洞,目標是在東亞組織植入後門程式SpyGlace。

研究人員指出,駭客利用的漏洞被登記為CVE-2024-7262,4.0版CVSS風險評分達到9.3,這項漏洞存在12.2.0.13110至12.2.0.16412版WPS Office,起因是名為promecefpluginhost.exe的元件存在路徑驗證不當的情況,攻擊者一旦利用,就有機會載入任意的Windows程式庫。研究人員分析根本原因,結果找到另一個漏洞CVE-2024-7263,CVSS風險評分同樣為9.3分。

Telegram創辦人被控散佈兒童性剝削內容及多項犯罪,以500萬歐元交保

上週在法國被逮捕的Telegram創辦人暨執行長Pavel Durov,本週三(8月28日)以500萬歐元交保,法國指控Durov共謀管理網路平臺以推動非法交易,共謀散佈兒童性剝削內容(Child Sexual Abuse Material,CSAM),還說Telegram幾乎不與執法機關合作。法國正在調查Durov,並要求他不得離境。

根據Politico報導,法國在今年3月針對Telegram的兄弟檔創辦人Nikolai Durov與Pavel Durov發出逮捕令,主要是因為Telegram拒絕配合法國執法機構對CSAM散佈的調查。彭博社(Bloomberg)與金融時報(FT)亦指出,法國對Durov的指控主要是共謀犯罪,涵蓋販毒、洗錢、散佈CSAM或仇恨言論等,再加上Telegram幾乎不與執法機構合作,等於是忽視這些犯罪的存在。

其他攻擊與威脅

QR Code網釣駭客濫用微軟Sway設置冒牌網站

伊朗國家級駭客與勒索軟體駭客狼狽為奸,向美國國防、教育、金融、醫療機構進行勒索

伊朗駭客組織APT33鎖定美國與阿拉伯聯合大公國散佈後門程式

 

其他漏洞與修補

WordPress多語系外掛WPML存在重大漏洞,攻擊者可用來遠端執行程式碼

Fortra公佈檔案傳輸工具FileCatalyst寫死密碼漏洞

 

近期資安日報

【8月28日】Versa Director零時差漏洞成中國駭客用來入侵ISP的管道

【8月27日】WordPress網站加速外掛LiteSpeed Cache漏洞已遭利用

【8月26日】Telegram創辦人暨執行長Pavel Durov傳出遭到逮捕

熱門文章
英國確認各垂直行業的賭博稅稅率
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
首頁
遊戲
合作
發現
我的