
研究人员发现,黑客网络犯罪分子正在推广一种新的推广模块化恶意软件的服务产品,允许潜在攻击者通过迄今为止拥有500多名订阅者的种新种攻电报频道这一极具威胁的“聚宝盆”中进行选择他们所想使用的模块。
安全公司Cyble的块化可提研究人员在周四发表的一篇博客文章中写道,新的恶意恶意软件服务被其背后的威胁行为者称为“Eternity”(永恒)项目。该项目允许网络犯罪分子根据他们的软件需要定制威胁产品来针对潜在的受害者,而这些产品的服务价格通常在90美元到490美元之间不等。
根据该帖子所透露的供多信息,这些模块包括窃贼、黑客剪刀、推广蠕虫、种新种攻矿工和勒索软件,块化可提具体取决于威胁行为者想要安装哪种类型的恶意攻击。该项目背后的软件开发人员也正在开发一个未来的模块,该模块将能够提供分布式拒绝服务(DDoS)机器人。服务
研究人员在帖子中写道,他们在TOR网站上发现的“Eternity”表明:在未来,站群服务器网络威胁者可以通过电报渠道和网络犯罪论坛来定制攻击行动,而这会使得网络犯罪大幅增加。他们说,这可能是因为威胁行为者可以在没有任何监管的情况下销售他们的产品。
根据Cyble的说法,每个模块都是单独出售的,并具有不同的功能,研究人员怀疑这些功能正在从现有Github存储库中的代码中重新使用,然后项目开发人员再用新名称修改后进行销售。
研究人员写道:他们的分析还表明,Jester Stealer也可以从这个特定的Github项目中重塑品牌,这表明这两个威胁行为者之间存在一些联系。
目前威胁行为者正在以260美元的价格出售Eternity Stealer作为年度订阅。该模块可以从受害者的机器上窃取各种应用程序(如所有最受欢迎的浏览器、消息应用程序和加密货币钱包)的密码、cookie、信用卡和加密钱包,并将其发送到威胁行为者的电报机器人。企商汇
Eternity Miner是一个使用受感染的设备开采加密货币的恶意程序,每年订阅90美元。研究人员介绍道,矿工的特点包括文件占据空间小、无声的Monero挖掘、被杀时重新启动的能力以及对任务管理器隐藏的能力。
Eternity Clipper是通过监控受感染机器的剪贴板以获取加密货币钱包,并用威胁行为者的加密钱包地址取而代之的恶意软件,其正在以110美元的价格出售。恶意软件,如矿工,也可以向任务管理器隐藏,并包括其他功能。
Eternity Ransomware则是其中最昂贵的产品,售价490美元,可以在在线和离线的情况下提供磁盘、本地共享和USB驱动器上所有文档、照片和数据库的源码库加密服务。除其他功能外,攻击者可以设置文件无法解密的时间限制,并可以将勒索软件设置为在特定日期执行。
威胁行为者正在以390美元的价格出售Eternity Worm,这是一种通过文件和网络在受感染的机器上传播的病毒。蠕虫的特点包括其通过以下方式传播的能力:USB驱动器、本地网络共享、各种本地文件、GoogleDrive或DropBox等云驱动器等。研究人员表示,它还可以向人们的Discord和Telegram频道和朋友发送蠕虫感染的信息。
如前所述,开发人员目前正在开发另一个模块,以提供DDoS机器人作为服务,尽管研究人员没有具体说明其可用性的时间框架。
继续谨慎处理一位安全专业人士指出,Eternity的存在及其向大众提供网络犯罪选项的能力应该是一个警告。因为网络用户永远不要将凭证保存在机器上,以免信息落入坏人之手。
Shared Assessments副总裁Ron Bradley在给Threatpost的电子邮件中写道:“说真的,当你的浏览器要求你允许它记住你的凭据时,你的答案应该总是‘否,或者永远不会’。”“不幸的是,浏览器制造商欺骗了用户,允许用户记住敏感信息,包括密码、信用卡、地址等,而不考虑他们所冒的风险。”
他说,人们应该假设他们的凭证已经被盗,而不是在将敏感数据保存到机器上时感到虚假的安全感,并采取措施保护反映这一假设的私人信息。
Bradley观察到:最重要的是,用户应当使用多层防御。不管喜欢与否,用户个人在保护私人信息方面时刻处于战争状态。在这个时代,防护装备和防御武器是必选项。
你曾经考虑过 在 Ubuntu 中管理开机启动应用 吗?假如在开机时,你的 Ubuntu 系统启动得非常缓慢,那么你就需要考虑这个问题了。每当你开机进入一个操作系统,一系列的应用将会自动启动。这些应用被称为‘开机启动应用’ 或‘开机启动程序’。随着时间的推移,当你在系统中安装了足够多的应用时,你将发现有太多的‘开机启动应用’在开机时自动地启动了,它们吃掉了很多的系统资源,并将你的系统拖慢。这可能会让你感觉卡顿,我想这种情况并不是你想要的。让 Ubuntu 变得更快的方法之一是对这些开机启动应用进行控制。 Ubuntu 为你提供了一个 GUI 工具来让你找到这些开机启动应用,然后完全禁止或延迟它们的启动,这样就可以不让每个应用在开机时同时运行。在该文中,我们将看到 在 Ubuntu 中,如何控制开机启动应用,如何让一个应用在开机时启动以及如何发现隐藏的开机启动应用。这里提供的指导对所有的 Ubuntu 版本均适用,例如 Ubuntu 12.04, Ubuntu 14.04 和 Ubuntu 15.04。在 Ubuntu 中管理开机启动应用点击它来启动。下面是我的Startup Applications的样子:在 Ubuntu 中移除开机启动应用要将一个程序从开机启动程序列表中移除,选择对应的选项然后从窗口右边的面板中点击移除按钮来保留你的偏好设置。需要提醒的是,这并不会将该程序卸载掉,只是让该程序不再在每次开机时自动启动。你可以对所有你不喜欢的程序做类似的处理。让开机启动程序延迟启动这将展示出运行这个特定的程序所需的命令。保存并关闭设置。你将在下一次启动时看到效果。增添一个程序到开机启动应用列表中这将展示出在各种类别下你安装的所有程序。在 Ubuntu 的低版本中,你将看到一个相似的菜单,通过它来选择并运行应用。在各种类别下找到你找寻的应用,然后点击 属性 按钮来查看运行该应用所需的命令。例如,我想在开机时运行 Transmission Torrent 客户端。这就会向我给出运行 Transmission 应用的命令:接着,我将用相同的信息来将 Transmission 应用添加到开机启动列表中。第 2 步: 添加一个程序到开机启动列表中就这样,你将在下一次开机时看到这个程序会自动运行。这就是在 Ubuntu 中你能做的关于开机启动应用的所有事情。到现在为止,我们已经讨论在开机时可见到的应用,但仍有更多的服务,守护进程和程序并不在开机启动应用工具中可见。下一节中,我们将看到如何在 Ubuntu 中查看这些隐藏的开机启动程序。在 Ubuntu 中查看隐藏的开机启动程序复制代码代码如下:你可以像先前我们讨论的那样管理这些开机启动应用。我希望这篇教程可以帮助你在 Ubuntu 中控制开机启动程序。任何的问题或建议总是欢迎的。修改开机启动等待时间查看并修改配置文件 复制代码代码如下:复制代码代码如下:复制代码代码如下:我们可以将等待时间修改为自己想要的了。如:复制代码代码如下:
漏洞披露15分钟内,黑客即可完成漏洞扫描