【每日安全资讯】恶意攻击者瞄准 Github 开发者

安全公司 Palo Alto Networks 报告,以前主要针对俄罗斯人的间谍程序如今转而瞄准了 Github 上的开发者。多名使用 Github 的开源开发者收到了钓鱼邮件,攻击者伪装成对他们的开源项目感兴趣,表示要进行合作,试图诱骗开发者点击附件,而附件包含有间谍程序 Dimnie。Dimnie 是一种高度模块化的恶意程序,能根据特定目标进行定制。它的功能包括了按键记录、屏幕截图、与插入的智能卡交互、提取 PC 信息,收集计算机上运行的进程信息,以及自毁。钓鱼邮件的附件是一个含有陷阱代码的 Microsoft Word 文档,文档包含了一个恶意的宏,使用 PowerShell 指令下载和执行恶意负荷。

来源:solidot.org

更多资讯

  1. 90%的智能电视能被恶意电视信号远程劫持
  1. 三星回应中国官网关闭:内容整合 不涉及其它调整
  1. 犯罪即服务:购买DDoS攻击竟可获信誉积分
  1. 补天平台发布安全报告:5亿条个人信息存泄露风险

(信息来源于网络,安华金和搜集整理)

最后编辑于:2017/3/31作者: 安华金和

安华金和

安华金和专注于数据库安全领域,由长期致力于数据库内核研发和信息安全领域的专业资深人员共同创造,是国内领先的,提供全面的数据库安全产品、服务和解决方案服务商,覆盖数据库安全防护的事前检查、事中控制和事后审核,帮助用户全面实现数据库安全防护和安全合规。