首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

Vice Society正利用PrintNightmare安全漏洞注入勒索软件

2021-08-14 10:40 · 稿源: cnbeta

思科 Talos 威胁情报研究团队在一份新报告中指出:微软的 PrintNightmare 安全漏洞,现正被一个名为 Vice Society 的勒索软件团伙所利用。近段时间,Talos 团队一直在密切留意攻击者在利用 Print Spooler 服务的安全隐患。遗憾的是,尽管微软在漏洞修复上耗费了数月的时间,最终取得的成果仍相当有限。

如图所示,Vice Society 会向受害者索要赎金,否则就会通过其网站泄露被盗的数据。

Talos 调查发现:

Vice Society 与之前的 HelloKitty 勒索软件组织有关联,且目前正在利用 PrintNightmare Print Spooler 漏洞相关的动态链接库 (DLL) 文件注入勒索软件,来攻击那些易受感染的系统。

Talos 还观察到了 Vice Society 黑客用于执行攻击的一些策略、技术和程序(统称 TTP):

● 比如在入侵期间使用 ProxyChains 将网络流量转移到其它地方。

● 攻击 ESXi 虚拟服务器和数据备份,让整个系统容易受勒索软件感染阻止恢复。

● 为了避免被端点安全解决方案检测到,威胁行为者还会绕过反恶意软件软件接口(AMSI)。

感兴趣的朋友,可移步至 Talos 官方博客以了解更多技术细节。

举报

  • 相关推荐
  • 大家在看
  • 研究显示,GPT-4可以自主利用安全漏洞,具备攻击性

    每周至少有一次,生成式人工智能都会给我们带来新的恐惧。虽然我们仍在焦急地等待OpenAI发布的下一个大型语言模型,但与此同时,GPT-4似乎比你想象的更具备能力。”他们还指出,在发布研究之前,他们已向OpenAI披露了他们的发现该公司要求他们不要将他们的提示公开分享。

  • Sora官方发布首支MV《Worldweight

    Sora官方发布了首支MV《Worldweight》《Worldweight》MV成为热议话题。注:图为MV画面该MV由艺人AugustKamp创作的音乐配以Sora生成的视觉画面,呈现出一幅令人印象深刻的音乐世界。他们强调了对AI技术在艺术创作中使用的审慎和规范性。

  • 音乐圈巨震!刚刚,Sora发布首支MV《Worldweight

    OpenAI官方账号发布了一支名为《Worldweight》的音乐视频,由艺术家AugustKamp作曲,借助Sora制作的MV画面,引发了广泛关注。这首作品不仅是AugustKamp音乐创作的具象展现,也是Sora在AIGC技术上的又一突破。这种从实到虚的变化,不仅令人感慨万千,也引发了对未来艺术创作方向的深思。

  • Hugging、英特尔发布文生图一致性解决方案——SPRIGHT

    Hugging和英特尔发布了提高文生图模型空间一致性的方案,大幅提高了模型对提示词中空间关系的理解能力。在当前的将文字描述转换为图像的技术中,一个关键短板是它们往往无法精准地生成与文字提示中所描述的空间关系相符的图像。他们还会开源这个模型和数据集,以便其他研究者和开发者能够利用这些资源来进一步提高文生图模型的性能。

  • ​Nightshade:使AI模型在未经许可的情况下无法训练图片

    站长之家(ChinaZ.com)4月9日 消息:据报道,芝加哥大学的研究人员开发了一种名为Nightshade的工具,旨在防止未经许可的AI图像生成。该工具可以使AI图像生成器无法使用未经许可的图像进行训练,从而保护了艺术家和版权所有者的作品。Nightshade的工作原理是在图像中添加隐藏信息,这些信息对人眼不可见。当像Stable Diffusion这样的AI图像生成器尝试使用这些图像进行训练时,这些

  • 一马当先!纷享销客CRM获得SOC1 Type Ⅱ & SOC2 Type Ⅱ 鉴定报告

    纷享销客CRM平台服务体系再获市场认可,正式通过第三方安永华明会计师事务所的严格审计,获得SOC1TypeⅡ和SOC2TypeⅡ鉴定报告!【报告简介】SOC报告是由专业的第三方会计师事务所依据美国注册会计师协会的相关准则出具的服务机构内部控制相关的独立系列报告,被国际云服务业界广泛认可。SOC1TypeⅡ报告:SOC1报告着重于评估与财务报告流程有关的控制,TypeⅡ与TypeⅠ报告具有相同的意见,但比TypeⅠ增加了有关操作有效性的意见,以达成相关的控目标。它是基于ISO/IEC27001:2013信息安全管理体系基础上建立、实施的扩展管理体系,规定了建立、实施、维护和持续改进隐私相关所特定的信息安全管理体系的要求。

  • 开源AI平台Lightning AI发布AI编译器“Thunder”以加速模型训练

    开源人工智能平台LightningAI宣布与Nvidia合作,发布了名为“Thunder”的下一代AI编译器,旨在加速人工智能模型的训练速度。据LightningAI称,该编译器在实际场景中相比未优化的代码,可将大型语言模型的训练速度提高高达40%。LightningStudios的产品可以按四个定价级别购买:个人开发者免费,工程师、研究人员和科学家专业级;初创公司和团队的团队级别,以及大型组织的企业级别。

  • IBM Security+Storage,为企业打造新质、安的IT弹性

    IBM大中华区安全和可持续软件事业部总经理、IBM中国华东华中区总经理邓晓晖表示:“IBMSecurity的战略是专注于身份安全、敏感数据保护以及威胁检测与响应,为客户提供一流的技术能力和专业化的服务,秉承开放原则,与客户现有环境深度融合,全面提升企业的安全能力。无论是在传统环境还是混合多云环境,QRadar都能帮助用户实现“统一安全分析师”的操作体验,与组织现有的安全生态体系无缝集成,第一时间精准地检测到安全事件,利用 AI技术快速掌握攻击的全貌,基于合规要求对安全事件加以控制并采取补救措施。的拳头产品IBMSecurity Guardium数据安全解决方案可以帮助客户基于数据的全生命周期提供保护能力,覆盖数据分类分级、敏感数据发现、数据加密、数据访问活动监控、数据安全事件应急响应等五大领域,帮助组织针对法规要求进行落地,简化合规流程、降低合规成本。

  • Sam Altman:GPT-5,将会比现在的大模型更智能

    4月25日晚,斯坦福大学日报消息,OpenAI联合创始人兼首席执行官SamAltman,在斯坦福大学的英伟达礼堂进行了公开演讲,超过1000名学生排队参加此次活动。Altman表示,从现在的技术创新和功能迭代来看,人类远远没有达到AI的极限,如果只是聚焦现在的AI能力将会是徒劳的。Altman则希望,二者之间的羁绊友谊可以继续长存下去。

  • Archetype AI发布可深入理解世界的基础模型Newton

    ArchetypeAI推出的Newton是一个革命性的人工智能平台,专为理解和推理物理世界设计。与传统的文本和图像分析AI模型不同,Newton结合了实时传感器数据和自然语言处理技术,使用户能够对周围环境提出开放式问题,并据此做出明智的决策。Newton支持与各种传感器结合使用,支持实时或预录数据流。

今日大家都在搜的词:

热文

  • 3 天
  • 7天