2017年 第20周 微信公众号精选安全技术文章总览

    洞见网安 2017-5-15


    0x1 致命漏洞将允许攻击者绕过苹果的OTR签名验证并窃取iCloud钥匙串信息

    安全张之家 2017-05-19T00:01:51

    Example Image


    在分析iOS平台上与沙盒逃逸有关的攻击面时,我们在iCloud钥匙串同步功能的OTR实现中发现了一个严重的安全漏洞。


    0x2 NSA之“Esteemaudit”深度分析与验证:警惕下一次“蓝”

    ADLab 2017-05-18T22:28:56 启明星辰

    Example Image


    本文详细分析了2017年5月12日爆发的“WanaCry”勒索蠕虫病毒,该病毒基于NSA黑客团队“Equation Group”泄露的“EternalBlue”漏洞利用工具。文章深入探讨了另一种名为“Esteemaudit”的0day漏洞,该漏洞影响Windows 2003和Windows XP系统,尽管微软已停止对这些系统提供支持。文章对Esteemaudit漏洞的原理进行了分析,并详细说明了漏洞利用工具的工作原理。此外,文章还提供了环境搭建和利用Esteemaudit的步骤,包括对比测试和防御建议。文章强调了安全意识的提高和及时止损的重要性,并介绍了启明星辰ADLab在网络安全领域的研究和贡献。

    勒索软件 漏洞利用 Windows系统安全 0day漏洞 网络安全事件分析 安全防御策略 安全研究 智能卡安全 远程桌面协议安全


    0x3 维基解密公布CIA使用的Windows恶意软件框架“午夜之后”和“刺客”

    安全张之家 2017-05-17T00:06:34

    Example Image


    维基解密披露了CIA针对Windows平台的两个恶意软件框架——AfterMidnight和Assassin。这两个框架用于在受感染的计算机上监控用户行为并执行恶意操作。AfterMidnight通过动态载入恶意payload并伪装成Windows服务来工作,而Assassin则提供了远程数据收集的平台。两者都包含了多个子系统来配置和部署恶意软件。维基解密的披露揭示了美国情报机构试图独占漏洞而不是公布于众的做法,这与近期WannaCry全球勒索软件攻击事件的本质原因相似。维基解密的Vault 7系列文件陆续公开,包含多个针对不同软硬件的入侵工具和框架。


    0x4 关于“永恒之蓝”蠕虫 WannaCry 攻击预警通告

    河南信安世纪 2017-05-14T22:42:33

    Example Image


    针对“永恒之蓝”蠕虫WannaCry攻击预警通告.


    0x5 “Wanacry”事件分析与启示:警惕下一个“永恒之蓝”

    ADLab 2017-05-14T22:14:23 启明星辰

    Example Image


    文章详细分析了‘Wanacry’勒索蠕虫事件,该事件在2017年5月爆发,短时间内影响了全球超过100个国家,导致至少19家英国医疗机构、1600家美国组织、11200家俄罗斯组织以及6500家中国组织和企业遭受攻击。攻击主要针对校园系统、医疗系统、能源行业及公安办事系统等关键领域,并通过SMB漏洞利用‘永恒之蓝’工具进行传播。尽管微软提前一个月发布了补丁,但两个月后仍发生了此次大规模网络攻击,暴露出内网安全升级的忽视问题。文章进一步探讨了勒索软件的技术细节,包括开关域名机制、传播与感染过程、加密模块行为及其原理,强调了使用RSA和AES算法加密用户文件的过程。此外,文中还提到了防范措施,如关闭或屏蔽445、139端口和SMB服务,并对未来可能出现的类似威胁提出了警告,提醒重视影子经纪人泄露的其他高危漏洞。

    勒索软件 漏洞利用 网络安全事件 应急响应 内网安全


    0x6 亚信安全:WannaCry永恒之蓝病毒处理方案

    亚信安全 2017-05-14T14:19:12 © 你信任的

    Example Image


    亚信安全提供的WannaCry永恒之蓝病毒处理方案主要包括五个步骤:首先确保OfficeScan(OSCE)的病毒码升级至最新版本;其次启用防火墙功能,通过配置规则策略关闭445等关键端口;接着启动爆发阻止功能,防止病毒文件写入系统,并持续更新病毒文件名单;第四步,启用OSCE的反勒索软件引擎以阻止未经授权的加密行为;最后,安装微软发布的MS17-010补丁,修补SMB远程代码执行漏洞。对于非亚信安全用户,提供了OSCE客户端离线安装包,其中包含了最新的病毒码。此外,还强调了终端系统的加固措施,包括断开网络连接后禁用445端口和安装补丁,以及采用3-2-1规则备份重要文档。亚信安全的深度威胁发现设备TDA和Deep Security等产品也提供了相应的检测和防护措施,用于实时检测网络攻击行为并阻断攻击。

    勒索软件 漏洞利用 病毒防护 安全产品 安全策略 应急响应


    0x7 全球爆发勒索病毒“永恒之蓝” 解决方案在此

    天创培训 2017-05-14T12:57:23 红客训练营

    Example Image


    全球范围内爆发勒索病毒“永恒之蓝”,主要影响英国、意大利、俄罗斯和中国高校。该病毒利用NSA泄漏的黑客武器攻击Windows系统的445端口,无需用户操作即可感染。由于教育网未限制445端口,大量机器成为攻击目标。病毒导致文件加密,需支付赎金解密。360安全卫士建议使用“NSA武器库免疫工具”防御。微软已发布补丁修复漏洞,360安全中心提供免疫工具。对于已感染的个人用户,不建议支付赎金,建议重装系统并进行数据备份。企业用户应进行漏洞扫描和安全补丁更新,或关停server服务。

    勒索软件 网络安全事件 漏洞利用 恶意软件 系统安全 补丁管理 教育机构安全 企业安全 应急响应

    本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。