网络安全 频道

博览安全圈第五期:新型安卓木马来袭

  【IT168 评论】为了响应国家号召,加强全民网络安全意识,我们每天会为大家奉上最具代表性的安全事件。

  1、方程式再曝0day漏洞:超84万思科设备受影响

  前一阵的NSA方程式组织被黑事件,思科在事件中收到很大影响。事件中公布了大量针对思科安全产品的漏洞利用工具,思科经过调查研究,确认漏洞存在与否,发布安全公告,着手漏洞修复。随后思科在8月19日再度确认,BenignCertain利用工具不再涉及其它漏洞。

博览安全圈第五期:新型安卓木马来袭

  然而就在这两天,思科再度发布了一份安全公告,明确编号为CVE-2016-6415漏洞的存在性——这也是BenignCertain工具利用的漏洞。为了了解这个漏洞的影响范围,专门追踪网络犯罪、协助僵尸网络调查的组织Shadowserver Foundation针对ISAKMP(Internet安全联盟密钥管理协议)进行了一次全球型的互联网扫描。扫描结果显示,存在CVE-2016-6415漏洞的设备相关独立IP超过84万个。

博览安全圈第五期:新型安卓木马来袭

  2、新型安卓木马来袭,就问你怕不怕

  一个叫做Trojan-Banker.AndroidOS.Tordow.a的恶意软件家族已经开始在四处制造受害者了。他们会感染智能手机,并深度隐藏在设备中,最后窃取用户敏感信息,然后上传至恶意软件开发者服务器上。这一恶意软件家族是在2016年的2月首次出现,当时感染用户的方式主要是通过安卓第三方应用市场。此木马能够偷取联系人信息,打电话,发送,偷取并删除短信。还能下载并在设备上运行文件、安装或卸载应用、屏蔽对于一些特别网页的访问、重命名设备上的文件、将文件上传到某一在线服务器以及重启手机。如此牛X的安卓木马,我就问你怕不怕?

博览安全圈第五期:新型安卓木马来袭

  什么,你用苹果手机?那......

博览安全圈第五期:新型安卓木马来袭

  3、刷脸住店,身份证进入刷脸时代

  身份证要进入“刷脸时代”了!从2016国家网络安全宣传周法治日获悉,目前公安部研发出与实体身份证唯一对应的“身份证网上副本”,有了“网上身份证”,以后住酒店、证券开户等需要刷身份证的都可以直接刷脸。在此提示,妹子出门旅行切勿化妆太浓哦。

博览安全圈第五期:新型安卓木马来袭

  4、12月起个人通过ATM向他人转账将24小时后到账

  9月24日上午,我了防止电信诈骗,六部门联合发布通告,12月1日起,个人通过银行自助柜员机向非同名账户转账的,资金24小时后到账。银行工作人员表示,很多电信诈骗案件中,受骗者都是通过自助机、ATM机转账,很多人并不看ATM机上张贴的风险提示。此通告引起了不小的争议,有网友认为此举有向电信诈骗犯罪分子低头的意味。

博览安全圈第五期:新型安卓木马来袭

  网络安全需要全民共建,奔着这个目标我们会一直努力,希望大家能够关注我们的每一次更新,关注网络安全。

博览安全圈第五期:新型安卓木马来袭
▲关注IT168网络安全微博账号 获取更多信息

0
相关文章