read.cash Log in
@typecurry more from that month

之前在板上貼過不少惡意軟體與漏洞的消息,大家也要小心別使用盜版, 免得運氣不好真的碰上了,錢包、交易所被洗個一乾二淨哪..... 學生安裝盜版軟體惹禍,導致歐洲某研究單位淪為勒索軟體Ryuk首個攻擊對象 https://www.ithome.com.tw/news/144251 資安業者Sophos本周公布了一起有關Ryuk勒索軟體的攻擊報告, 受害者為歐洲一家參與COVID-19及其它生命科學研究的生物分子研究中心, 研究人員追蹤了Ryuk的源起,發現是一名學生想要安裝盜版軟體, 而意外將Ryuk帶進了該研究中心。 這家生物分子研究中心與當地的許多大學合作多項不同的專案, 因此,參與專案的學生可透過Citrix Sessions遠端桌面服務存取研究中心的網路。 調查顯示,其中有一名學生想要在自己的電腦上, 安裝研究中心所使用的資料視覺化軟體,但該軟體每年的授權費高達數百美元, 於是他至研究論壇求助,想請人介紹免費的類似工具, 卻一無所獲,這名學生最後找到了該視覺化軟體的破解版。 不過,此一破解版的資料視覺化軟體完全只是個惡意程式, 在安裝時電腦上的Windows Defender馬上就跳出安全警告, 但學生不僅關閉了Windows Defender,也關閉了防火牆, 而使得它成功進駐系統。 學生所安裝的是個專門竊取機密資訊的惡意程式, 它可竊取學生的鍵盤輸入、瀏覽器紀錄、Cookie與剪貼簿內容, 也包括學生存取生物分子研究中心的憑證。 在安裝了惡意程式之後的第13天, 該名學生的憑證就被用來存取生物分子研究中心的網路, 然而,此一連線並非來自學生的電腦,而是來自一個使用俄文的電腦, 再10天之後,該研究中心就遭到Ryuk勒索軟體攻擊了。 看起來Windows Defender在這起事件中確實有起作用,可惜防呆不防暴力(ry) #PttDigiCurrency

No comments yet

Log in to join in Reading is open to everyone. Replying needs an account.