#独家 Alphabet Inc. 旗下谷歌的研究人员发现,中国政府支持的黑客已开发出能够规避普通网络安全工具的技术,并使他们能

#独家 Alphabet Inc. 旗下谷歌的研究人员发现,中国政府支持的黑客已开发出能够规避普通网络安全工具的技术,并使他们能够侵入政府和商业网络,多年来监视受害者而不被发现。 研究人员说,这些攻击经常利用以前未被发现的漏洞,代表了中国的聪明才智和复杂程度的新水平。

相关推荐

封面图片

疑似中国政府支持的黑客使用复杂的网络间谍工具针对异议人士

疑似中国政府支持的黑客使用复杂的网络间谍工具针对异议人士 一名安全研究人员发现了一个由疑似中国政府支持的黑客组织开发的网络攻击框架,其用于利用58个流行网站的漏洞来收集可能的中国异见人士的数据。 其中57个网站是中国流行的门户网站,而最后一个是美国报纸《纽约时报》的网站。 此外,该工具还滥用合法的浏览器功能,试图收集用户的按键、大量的操作系统细节、地理位置数据,甚至是目标人的网络摄像头快照 尽管这些功能中有许多不像针对第三方网站的漏洞那样无声无息,因为它们也往往会触发浏览器通知提示。 这个被命名为 “俄罗斯方块” 的工具被发现秘密上传至两个有中国读者群的网站。一位安全研究人员说:“这两个网站似乎都是独立的新闻博客”,他在本月初的一篇博文中首次分析了 “俄罗斯方块” 的攻击框架。 该研究人员说:“两个[网站]都关注中国,一个网站[关注中国]对台湾和香港的行动,用中文写的,而且还在更新;另一个是关于中国政府的一般暴行,用瑞典语写的,最后一次更新在2016年”。据称,登陆这两个网站的用户首先会受到 Jetriz 的欢迎,Jetriz 是“俄罗斯方块” 两个组件中的第一个,它将收集并读取访问者浏览器的基本信息 …… 如果用户将浏览器设置为使用中文,那么潜在的受害者将被重定向到第二个 “俄罗斯方块” 组件。这个名为 Swid 的组件将在受害者的浏览器中加载 15 个不同的插件(JavaScript 文件)以执行各种操作。

封面图片

#本周热读 微软安全研究人员表示,他们发现了一起由中国政府支持的针对美国关键基础设施的黑客攻击行动。

#本周热读 微软安全研究人员表示,他们发现了一起由中国政府支持的针对美国关键基础设施的黑客攻击行动。 这次攻击是由Volt Typhoon领导的,这是一个总部设在中国的组织,通常专注于间谍活动和信息收集。

封面图片

是一个对比学习工具包,使研究人员和工程师能够有效地训练和评估对比模型。

是一个对比学习工具包,使研究人员和工程师能够有效地训练和评估对比模型。 特征: 建立在Flash Attention之上,可实现快速高效的训练 支持在多个 GPU 上进行训练 GradCache支持在受限内存环境中进行大批量训练 Huggingface 支持轻松加载常见模型(Pythia/GPTNeoX、BERT 等) 掩码语言建模 (MLM) 预训练

封面图片

研究人员发现针对 VPN 应用的高危攻击方法

研究人员发现针对 VPN 应用的高危攻击方法 研究人员设计了一种针对几乎所有虚拟私人网络应用的攻击,迫使应用在加密隧道之外发送和接收部分或全部流量。研究人员将攻击命名为“TunnelVision”。研究人员认为,当连接到这种恶意网络时,所有 VPN 应用都会受到影响,除非用户的 VPN 在 Linux 或安卓上运行,否则无法防止此类攻击。攻击技术可能早在2002年就已存在,而且可能已在野利用。 这种攻击通过操纵为试图连接到本地网络的设备分配 IP 地址的 DHCP 服务器来实现。称为 Option 121 的设置允许 DHCP 服务器覆盖默认的路由规则,将 VPN 流量通过启动加密隧道的本地 IP 地址发送。通过使用 Option 121 将 VPN 流量路由到 DHCP 服务器,攻击将数据转发到 DHCP 服务器本身。安卓是唯一完全使 VPN 应用免受攻击的操作系统,因为它没有实现 Option 121。

封面图片

来自中国的黑客伪造 Windows 更新攻击俄罗斯政府目标

来自中国的黑客伪造 Windows 更新攻击俄罗斯政府目标 黑客通过伪装成 Windows 安全更新的网络钓鱼电子邮件和其他诱饵来安装远程访问恶意软件,以俄罗斯政府机构为目标。 这些攻击是由一个以前未被发现的 APT(高级持续威胁)组织进行的,据信该组织在中国开展活动,该组织与四个独立的鱼叉式网络钓鱼活动有关。 这些行动跨越了 2022 年 2 月至 2022 年 4 月,恰逢俄罗斯入侵乌克兰。它的目标是俄罗斯联邦的政府实体。 在所有四种情况下,活动的最终目标是使用自定义远程访问木马 (RAT) 感染目标,该木马很可能有助于间谍活动。 这一发现和报告来自Malwarebytes威胁情报团队的分析师,他们注意到威胁者试图欺骗其他黑客组织并不被发现的独特尝试。 bleepingcomputer,solidot

封面图片

研究人员在乌鲁登布隆森林中发现"微小、美丽、完全未知的甲虫"

研究人员在乌鲁登布隆森林中发现"微小、美丽、完全未知的甲虫" 热带雨林中尚未被发现的小甲虫可能数不胜数。但这并不妨碍公民科学家们前往婆罗洲乌鲁登布隆森林探险,不断将它们逐一加入科学记录。他们与一组研究人员一起,在开放获取的同行评审《生物多样性数据期刊》(Biodiversity Data Journal)上发表了一个新物种Clavicornaltica mataikanensis。这种生活在森林地面上的两毫米长的微小叶甲虫是 Taxon Expeditions 公司的最新发现,该公司为科学家和非专业人士组成的团队组织科学实地考察。与其他科学/探险旅行不同,"分类群探险"为非专业人士组织真正的科学考察,通过关注成千上万"掌管世界的小东西",引导他们发现新的动物物种。公民科学家、学生和研究人员一起在雨林中工作。图片来源:Taxon Expeditions - Sotiris Kountouras马塔伊坎甲虫(Clavicornaltica mataikanensis)因发现地山谷中的马塔伊坎溪流("鱼眼")而得名,是生活在热带森林落叶层中的众多小甲虫物种之一,其中大多数尚未得到科学描述和命名。这种外观精致的甲虫体长仅2 毫米,但这已经是同类中体型最大的甲虫之一,这或许可以解释为什么人们对它们的生态和多样性知之甚少。当地的学生和研究人员也参加了这次实地考察,这让未经训练的普通人有机会参与研究这个隐秘的生物多样性世界,并参与命名和公布新物种的过程。来自美国的参与者雷曼-埃利斯(Lehman Ellis)说,能够参与这次发现活动"令人兴奋,非常美好"。公民科学家 Eleonora Nigro 在野外实验室为出版物工作。图片来源:Taxon Expeditions - Iva Njunjić昆虫学家兼"分类群探险"组织创始人伊娃-恩俊吉奇博士说:"我们向公众介绍所有这些微小、美丽、完全不为人知的动物,告诉他们还有一个完整的世界有待发现。"编译自:ScitechDaily ... PC版: 手机版:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人