24小时接单的黑客
黑客组织DarkHydrus已经回来了。这一次,他们不仅利用Windows漏洞攻击用户,还滥用Google Drive作为替代通信渠道。360威胁情报中心的研究人员表示,黑客正在开展新的活动,重点是某些领域的攻击。
特洛伊病毒
来自帕洛阿尔托的研究人员表示,特洛伊木马似乎部署在一个编译变体中,该变体将收集窃取的系统信息,并通过DNS渠道发送给命令和控制服务器。但是,如果此DNS通道不可用,特洛伊木马将执行名为“x_mode”的指令,使用谷歌硬盘Google Drive作为替代文件服务器。如果主C2通信路由失败,Google Drive将充当备份。
APT自2017年以来一直积极参与各种凭证收集活动。黑客组织DarkHydrus倾向于使用矛状电子邮件攻击网络钓鱼者,诱使受害者通过攻击者控制的远程服务器上托管的其他模板文件提供登录详细信息。在最近的APT事件中,越来越多的黑客威胁倾向于采用Office VBA而不是Office。建议用户避免从不受信任的来源打开文档。
专业黑客服务后付款
据外国媒体报道,Twitter用户闵政和夏龙·白在1月15日晒出了结果,声称用POP (面向界面的编程攻击)绕过了iPhone XS Max的PAC系统,从而获得了iOS 12.1.2系统的根权限。
黑客说,有了他们的预示,越狱几乎是一个捕获的问题,但是他们不愿意公开这件事。
其潜台词是,相关漏洞将直接报告给苹果,苹果将在下一次系统更新中修复这些漏洞。
此外,去年Cydia的父亲Saurik宣布,由于维护成本高,他决定关闭软件商店。由于iOS系统功能的改进、支付安全以及软件APP数量的激增,越狱和实际用户的数量也在减少。
iOS 12.1.2的官方版本据说是为了绕过苹果在中国对高通公司的专利侵权而匆忙推出的。目前,iOS 12.1.3也发布了多种版本的测试,并将很快成为正式成员。