#资讯#
【印度应急响应机构警告称VMware的产品存在多个漏洞】据 ET 7月19日报道,印度计算机应急响应小组(CERT-In)向用户发布了新的警报,这次是关于企业云服务提供商VMware的产品中报告的多个漏洞。CERT-In在VMware ESXi和Cloud Foundation中发现漏洞,攻击者可以利用这些漏洞获取敏感信息。“由于使用了英特尔和AMD处理器,VMware ESXi和Cloud Foundation存在这些漏洞。”该网络机构警告说。成功利用这些漏洞可能会让攻击者获得存储在物理内存中的敏感信息,这些信息与位于同一ESXi主机上的hypervisor或其他虚拟机有关。另一个“分支类型混淆”漏洞可以帮助攻击者利用各种侧通道CPU缺陷对虚拟机进行管理访问。该网络机构建议用户应用该公司提供的适当更新。

CERT-In还报告了Adobe Photoshop和Acrobat中的新bug,攻击者可以执行任意代码并获取目标系统的敏感信息。

(编译:涂利慧)

#中国网安企业发现印度网攻组织对巴攻击##印度网攻组织对巴基斯坦发起攻击#【印度网攻组织对巴基斯坦发起新攻击,代号竟与中国有关!】经过长达一年半的跟踪分析,中国网安企业发现一支来自印度的APT(高级持续性网络攻击)组织针对巴基斯坦政府、军事机构发起新的攻击活动。该APT组织虽然来自印度,但其代号却是“ Confucius”(孔子)。#印度网攻组织使用与中国有关代号#

中国网络安全企业安天科技集团12日对《环球时报》记者表示,该组织来自印度,其攻击活动最早可追溯至2013年,其主要针对中国、巴基斯坦、孟加拉国等印度周边国家政府、军事、能源等领域开展以窃取敏感资料为目的的攻击活动。

有意思的是,国际安全厂商将该组织命名为“Confucius”。安天科技集团副总工程师李柏松表示,该攻击组织在攻击时用于伪装传递攻击指令和回连地址的页面中带有“Confucius says”字样,即“子曰”,因此被命名为“Confucius”,“这表明攻击者在持续攻击中国过程中,也对中国的文化有所研究。‘Confucius’擅长使用鱼叉式钓鱼邮件、水坑攻击以及钓鱼网站,配合独到的社会工程学手段对目标进行攻击。”

APT组织以获取政治、经济利益为出发点,窃取目标的核心资料,或者破坏对方关键基础设施,其攻击的影响不仅仅局限在虚拟的网络世界,物理世界也会受到影响。

据介绍,从2021年至今,安天CERT(安全研究与应急处理中心)在对来自南亚次大陆方向的攻击事件进行新一轮追踪、梳理时,发现“Confucius”组织针对巴基斯坦政府、军事机构的攻击活动。在此次攻击活动中,攻击者主要以巴基斯坦政府工作人员的名义向目标投递鱼叉式钓鱼邮件,钓鱼邮件的内容大多数与巴基斯坦政府有关,通过钓鱼邮件内容诱骗目标下载、打开嵌入恶意宏代码的文档,从而向目标机器植入开源木马QuasarRAT、自研C++后门木马、C#窃密木马以及JScript下载者木马,最终窃取情报。

“在跟踪过程中我们陆续捕获到‘Confucius’组织针对巴基斯坦进行攻击的样本文件,比如2021年6月份利用巴基斯坦军队牺牲者名单有关内容的恶意RTF文档进行攻击;2022年2月份利用巴基斯坦政府员工Covid-19疫苗接种状态表等有关内容的宏文档进行攻击。”李柏松称,攻击者在钓鱼邮件的正文中、附件PDF文件中嵌入了不同类型的恶意链接,当目标查阅钓鱼邮件后便会被攻击者精心设计的邮件正文、PDF文件内容诱骗,从而点击恶意链接下载具有恶意宏代码的文档。

此外,安天通过对本次捕获的“Confucius”组织恶意快捷方式样本进行全面解析,发现其与印度另一APT组织“SideWinder”进行了工具、代码共享。李柏松表示,“印度各大APT组织之间互相共享代码、工具的情况已经屡见不鲜。此前国外安全厂商也曾披露‘Confucius’组织、‘Urpage’组织以及‘白象’组织之间存在共享代码、共享资产的关系。”

当前,该起攻击活动已引起巴基斯坦相关政府部门注意,其中巴基斯坦国家电信和信息技术安全委员会(NTISB)已发出全国网络威胁预警,称攻击者正在向政府官员和公众发送模仿巴基斯坦总理办公室的虚假网络钓鱼电子邮件,因此要求政府官员和公众保持警惕,不要通过电子邮件或社交媒体链接提供任何信息。

#区块链[超话]# 擎天柱是一个特斯拉迷因和 NFT - Fi 项目,由早期特斯拉股票持有人创立,与伊隆的爱。特斯拉机器人( Tesla Bot ),又称 Optimus ,是一种概念性的通用机器人,由特斯拉公司开发。-持续支持当地特斯拉俱乐部和伊隆- Cert ik 和 Rug free Coin 审计+KYC- 2 特斯拉模型 3 赠品- NFT LootBox 和划线- NFT Make tplace 和交换


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 各公路卡口、交通场站对省内非涉疫地市(近14日内无省外旅居史)来(返)阳城人员,严格落实测温、验“三码”需持48小时内核酸检测阴性证明的管控措施。9、凡持点对点
  • 即便思惟, 设诸方便、  告诸子等, 我有种种,  珍玩之具, 妙宝好车,  羊车鹿车、 大牛之车, 今在门外。 汝舍利弗, 我为众生,  以此譬喻、 说一佛
  • 当“秉公办案,效率神速”的锦旗呈现在执行法官面前时,这闪亮的八个字便是申请执行人对鄂温克旗人民法院执行局执法办案公、执行速度快、执行效率高的充分认可。执行指挥中
  • 其实,除了在内地置办房产之外,甄子丹一家还有喜讯传出,前几天,妻子汪诗诗就曾在社交账号中发文为大女儿庆祝,甄济如在18岁的年纪,就被国外名校录取,一家四口听闻消
  • 1⃣️erin的四脚朝天西嘎2⃣️来找erin借明天学代会的白衬衫 俺就也想去试一下白衬衫黑西装裤 结果整个衣柜都翻出来了去门口看了一遍也没有 然后想到我上次穿
  • #每日一善[超话]##阳光信用# [心]#每日一善# 善于发现别人的优点,并把它转化成自己的长处,你就会成为聪明的人。2020年12月23日将豆豆从她前主人身边
  • 然而下午四五点,情况突然又变化了,一位没透露姓名的住院医生用私人手机号通知我明天直接去病房,是否打Mtx 针还得住院医生评估!说个『搞笑』的事情一般情况,打Mt
  • 可是多数人都很需要这笔钱,这样下去,救人的善良行为会越来越少。”关于后来,可能每个人都有很多话要说。
  • 这次12强赛,没有打出理想的结果,可哪个球员不想荣归故里,可差距就是如此,而且我们还有归化球员呢。我确实快退了,很多事跟我牵扯不大,可现在00后,05后这帮踢球
  • 好在我很开心,检查点是湟水注入黄河的交汇口,伟大的河湟文化近在眼前,等待通知时看着三江口有点恍惚,清澈的河面并不宽阔,草长莺飞。 放晴时,溪水潺潺,白云也跟着
  • #感念当下,大口呼吸# 禁足55天后,终于降等为提级管控的防范区,傍晚和宝贝下楼跳绳打球,纵享奔跑自由的二三十分钟,温柔的风吹过浸润着花香(不再是浓重的消毒水味
  • 今天我上班 晗哥休息在公婆家我说我想吃小龙虾晗哥扭头就告诉了婆婆婆婆就买了龙虾让他带回家每次去婆婆那里 她都会买好多水果让我们带回来这几个月 我们家就没断过水果
  • 都没有人夸真是太可惜了[苦涩]当然,主要还是因为我是颜狗,御馔津这个皮肤太好看了,我真的太喜欢美女了[舔屏][舔屏]可是我磕cp就是不管背景的啊,我从来都是就地
  • 【安徽省消保委发布中高考后消费提示】中高考结束后,扑面而来的考后消费热潮,历来让人喜忧参半。【安徽省消保委发布中高考后消费提示】中高考结束后,扑面而来的考后消费
  • 在雍正年,陆廷灿记录的碧螺春的特点还是扁形的片茶而非《柳南随笔》里康熙皇帝所取“卷曲似螺”之态。从上面文字可以看出,碧螺春的前身叫“水月茶”其时还是蒸青团茶。
  • 虽然非常的无聊但还是决定稍微记录一下这个中午刷微博从脑子里蹦出来的故事:有这样一个小镇,物产说不上特别丰饶,但四季有鲜花,山间有温泉,山上有湖泊。--年纪大了以
  • 启东市一大型超市工作人员向极目新闻记者介绍,从2日下午开始,就不断有顾客来抢购米面等商品,“目前货架上米面等商品已所剩不多,并且线上下单也较为火热,超市都来不及
  • ♡⃝. ʜᴇʟʟᴏ ◡✨在这里生活节奏再快,也别对诗和远方失去期待。无论是秋高气爽,还是寒风凛冽,都能给你最适合的活动策划~~一起来一场不一样的户外体验吧~♡ᴴ
  • #数码资讯#不是挂人(也不会这样做,除非对方不是人)首先,iPad mini3 是iPad4,7时代的产品,A7处理器是8年前了。但是再用我老婆的iPhone1
  • 不对,因为你是自由的,自由意志有它的决定作用,当你意识到这一点,你就会对于已经被命运决定了的现实世界赋予自己特有的意义,这取决于你怎么看它,怎么对待你自己的命运