WannaRen勒索病毒來襲;Safari漏洞可開啟攝像;英國5G基站遭縱火

近日,愛奇藝旗下網絡直播產品奇秀直播,因技術原因造成不良社會影響,對此,愛奇藝決定對奇秀直播停止內容更新,進行技術升級改造,接受社會各界監督,努力營造風清氣正的清朗網絡空間。


1、新型勒索病毒WannaRen開始傳播

WannaRen勒索病毒來襲;Safari漏洞可開啟攝像;英國5G基站遭縱火


近日,一種名為“WannaRen”的新型勒索病毒在網絡上傳播,目前360等大部分殺毒軟件無法攔截。


與“WannaCry”病毒類似,當用戶電腦系統被“WannaRen”入侵後,同樣會把Windows電腦系統中幾乎所有文件加密,加密文件的後綴名被統一修改為“.WannaRen”,並會彈出對話框,只有支付贖金,0.05個比特幣,才能恢復所有電腦文件。


目前發現病毒存在兩個變體,區別僅為通過文字或圖片發送勒索信息,語言均為繁體中文,比特幣地址相同,因此基本可確定作者為同一人。


據瞭解,感染過程中360等殺毒軟件未報毒,第一時間手動查殺後電腦依然被感染。


此前“WannaCry”作為席捲全球的重量級病毒,主要利用美國國家安全局洩露的危險漏洞“永恆之藍”製作而成,給社會和網絡安全造成嚴重危機。


在此次事件中,有網友反饋稱系統安裝了微軟“永恆之藍”補丁後仍會被感染,也就是說新的“WannaRen”病毒並非利用永恆之藍漏洞。


LYA:還是那句話,不要下載或打開來歷不明的文件。


2、Safari漏洞使黑客可訪問你的攝像頭


WannaRen勒索病毒來襲;Safari漏洞可開啟攝像;英國5G基站遭縱火


如果您正在使用iPhone或MacBook,那麼你要小心你的攝像頭可能會在不知不覺中被入侵。


近期,蘋果公司向一名黑客獎勵75000美元的賞金以鼓勵他發現蘋果Safari瀏覽器的多個0day漏洞。


經驗證發現,利用這些漏洞可以遠程秘密訪問蘋果設備的攝像頭、麥克風和位置信息,並在某些情況下保存密碼。


通常,用戶必須明確授予每個應用程序訪問設備的相機和麥克風的權限,而蘋果自己的應用程序則不需要它們,包括Safari。此外,新的網絡技術例如Media Devices Web API允許某些網站利用Safari的權限直接訪問相機。


惡意站點可利用Safari中的漏洞創建特製URL偽裝成任意合法站點,例如Skype或Zoom,以此獲得受影響設備的權限並訪問攝像頭或麥克風。


一旦用戶單擊這些網站的URL,就會自動授予攻擊者攝像頭和麥克風訪問權限。


蘋果在幾周後為攝像頭安全性發布了修復程序。部分0day漏洞已在1月28日發佈的Safari 13.0.5中進行了修補,剩下的0day漏洞也已在3月24日發佈的Safari 13.1中進行了修補。


LYA:誰能想到瀏覽網站就存在被偷窺的可能呢。

為了避免受到此類攻擊,請及時更新。


3、英國多個5G基站遭人縱火


WannaRen勒索病毒來襲;Safari漏洞可開啟攝像;英國5G基站遭縱火


近日,據外媒報道,英國各地多個電信基站遭人為縱火被燒燬,電信工作人員還受到辱罵。


此前,有謠言稱5G網絡會傳播新冠病毒,對此,移動運營商反駁稱此類謠言毫無根據,5G技術不會對人類健康構成任何威脅。


據悉,該謠言最早是一名美國醫生在健康峰會上的發言,他表示,非洲沒有爆發新型冠狀病毒肺炎疫情,是因為非洲較為落後目前並沒有廣泛部署5G網絡基站。同時,他還聲稱武漢是全球首個商用5G的城市,所以首先大規模爆發了新冠肺炎。


儘管這位專家的發言漏洞百出,非洲的新冠確診病例數累計逾七千,全球首個 5G 正式商用的國家是韓國,但在社交網絡的發酵下,仍有不少人信以為真,甚至得到不少名人的轉發,並流傳到了英國。


運營商表示,被燒燬的基站中,幾乎都是3G和4G基站。在疫情當下,破壞基站不僅不影響人們的手機通訊,也會影響到防疫應急措施。


英國政府表示,將與多家社交媒體平臺聯手組織該陰謀論的傳播。


LYA:疫情期間的迷惑行為真是在不斷刷新大眾的三觀。


造謠一張嘴,闢謠跑斷腿。作為社會主義的好青年,我們要做到不信謠,不傳謠。


分享到:


相關文章: