11月1日資安大頭條

今天是11月的第一天,新的一個月開始,我們也帶來全新的單元,帶大家快速總覽這個週末到現在的重要資安新聞。從下面列出的資安新聞中,多起事故與勒索軟體攻擊有關,而國際間也通力合作在緝捕發動攻擊的網路罪犯,值得留意的是在事故的方面,不是隻有政府機關或是大型組織才會成為駭客的目標,就連熱門遊戲Minecraft的玩家也遭到歹徒鎖定。

而在惡意軟體攻擊的事故中,研究人員揭露一種透過Chrome瀏覽器來鑽漏洞,進而以合法應用程式來攻擊Windows 10電腦的手法。此外,也有極為隱密,先滲透到受害電腦再接收攻擊模組,並在記憶體內執行的攻擊行動,而使得研究人員調查極為困難。

勒索軟體

1. 勒索軟體Chaos鎖定日本Minecraft玩家發動攻擊

2. 歐洲刑警組織逮捕12名嫌犯,疑與1,800起勒索軟體攻擊有關

3. 勒索軟體駭客也導入敏捷開發!研究人員揭露以Go語言快速開發的Decaf勒索軟體

4. 勒索軟體Hive鎖定Linux和FreeBSD系統加密

5. 勒索軟體攻擊巴布亞紐幾內亞財政部

惡意軟體

1. 惡意軟體利用Chrome瀏覽器,攻擊Windows 10用户

2. 惡意軟體攻擊出現新手法:Wslink在記憶體內載入接收到的模組發動攻擊

3. 駭客利用惡意軟體Snake竊取逾50款應用程式帳密

漏洞揭露

1. 中國挖掘漏洞賽事天府盃揭露的Chrome零時差漏洞,Google著手修補

2. 蘋果修補可繞過macOS作業系統防護機制的漏洞