跳转至

黑客变得个人化:每个使用手机或电脑的人都面临风险的4种方式

黑客越来越猖獗:使用手机或电脑的每个人都面临4种风险

如果你是新来的,你可能想订阅我的RSS源。
感谢你的来访!

本周新闻综述

网络犯罪分子不再只是攻击大型目标。
他们现在开始针对像你我这样的普通人。
我们的个人电子设备从未像现在这样面临如此多的威胁。
从窃取你钱财的应用程序到锁定你电脑的勒索软件,再到蓝牙设备的漏洞,任何连接的东西都可以被黑客攻击——包括你的汽车——每个使用手机或电脑的人都容易受到攻击。

我们中的许多人使用我们的设备进行商业活动,如银行、支付账单或购物。
事实上,如今,如果你不这样做,越来越难以正常生活。
我并不是建议我们都应该丢弃我们的手机和电脑,但我们可能需要比过去更加小心。

我们已经习惯了阅读关于网络攻击和黑客攻击影响大型企业或电网的新闻,但事情已经越来越接近我们的家。
这4个关于我们个人设备受到威胁的故事都发生在过去几周内。
做好准备不仅仅是关于食物、子弹和创可贴。
它是关于了解你生活中所有方面的风险。
如果你正在阅读这篇文章,你正在使用的设备可能被黑客攻击,所以继续阅读有关当前威胁的信息。

首先,你的蓝牙免提安全功能并不安全。

手机是与亲人交流的好方式,但不要低估所有“便利”中潜伏的危险。
上周我写了一篇关于蓝牙漏洞的故事,但基本上没有被注意到,这个漏洞可以让任何连接的设备容易被黑客攻击。
总结如下:

BlueBorne是一种攻击途径,可能会影响数十亿设备。
如果你的设备运行的是iOS、Android、Windows甚至Linux,你的设备可能面临风险。
这使得你所有的连接设备容易受到网络间谍、数据盗窃和勒索软件的攻击。
如果你的银行或信用卡账户的密码保存在设备上,由于这个漏洞,你可以很容易地被黑客攻击。
你设备上的任何东西都在黑客的控制之下。

但也许比你的手机被黑客控制更糟糕的是,这种攻击途径是“传染性的”。
你的设备连接的任何东西都可能受到黑客的攻击。
这意味着,当你安全地使用手机免提驾驶时,你的汽车可能会被黑客攻击……加速器、刹车、暖气、收音机、灯光……你懂的。

这并不是说以前没有怀疑过这种事情。
谁能忘记记者迈克尔·黑斯廷斯的死?BlueBorne将这从阴谋论的领域带到了任何中等技能黑客的手中。
在这里了解蓝牙漏洞的详细信息,并查看你是否拥有任何易受攻击的设备。
我做了,我已经在我手机和笔记本电脑上禁用了蓝牙。

你下载过这些应用程序吗?它们可能在偷你的钱

当我们谈论手机的威胁时,SHTFplan报告说,谷歌Play商店中有数十个应用程序含有恶意软件,可以窃取你的敏感数据并耗尽你的银行账户。
(在这里了解详细信息。

以下应用程序已被下载数百万次,可能包含恶意软件:

如果你手机上有这些应用程序,你需要立即从设备中完全删除它们。

一场大规模的勒索软件攻击正在攻击数百万设备。

这次攻击很难控制,因为它有8000个不同版本的病毒。
一旦一个被阻止,还有7999个等着取代它。
它每小时攻击200万台设备。
以下是Barracuda首席平台架构师Eugene Weiss认为你应该知道的事情:

自动化黑客:“实际上没有人坐在那里进行8000次数字修改,”Weiss说。
他们这样做是通过使用一个本质上自动化代码变化的工具包。

要警惕什么:一封伪造的发件人邮件的电子邮件,主题关于“Herbalife”或“复印机”文件传递。
Barracuda检测到的两个最新变体包括一段关于法律术语的段落,使其看起来官方,或者一行关于“付款已附上”的文字,这会诱使你点击,因为正如Weiss所说,“每个人都想要付款。

黑客正在使用社会工程学让人们点击。
Weiss说,这越来越成为一种趋势。
这是“较少纯粹的技术黑客”,而是使用心理战术“让人们点击他们不应该点击的东西”。

如果你记住一件事:“不要点击链接,这是绝对最重要的事情。

目标:美国或加拿大的企业或机构团体的电子邮件地址。

这不太可能是国家发起的黑客攻击,因为黑客的动机是财务上的。
相反,这是一个小型、精明的犯罪团伙。
(来源)

记住:“不要点击链接……”就是不要做。

哦,当你试图解决所有这些问题时,黑客在清理工具中隐藏了恶意软件。

CCleaner是一种帮助提高计算机运行速度的工具,已被感染恶意软件。
该工具由软件公司Piriform制作,该公司是全球最大的计算机安全公司之一Avast的一部分。
这家公司被黑客攻击并将恶意软件嵌入到他们的计算机清理工具中,这尤其令人尴尬。

据报道,恶意软件试图连接到未注册的网站,以便远程下载更多有害程序到用户的计算机上。

安全专家表示,黑客发起的特洛伊木马式攻击影响了8月份下载该产品的200多万CCleaner客户。
(来源)

当然,这是因为用户已经信任他们一直在成功交易的公司,所以他们会下载任何推荐的东西。

Avast表示问题已经解决:

“Piriform相信这些用户现在是安全的,因为其调查表明它能够在造成任何伤害之前解除威胁。
”(来源)

Talos的恶意软件专家表示,这与去年6月对乌克兰会计软件的攻击非常相似,那次没有终止开关的非Petya攻击在全球范围内蔓延。

Talos研究员Craig Williams表示,这是一次精心策划的攻击,因为它以类似于6月份对下载受感染乌克兰会计软件的公司发动的“NotPetya”攻击的方式渗透了一个既定且值得信赖的供应商。

“用户没有任何察觉,”Williams说,他指出优化软件有一个适当的数字证书,这意味着其他计算机自动信任该程序。
(来源)

Avast相当低调地处理了这次妥协,但以下是我们所知道的。

Piriform表示,其新母公司Avast在9月12日发现了这些攻击。
同一天发布了一个新的、未受损的CCleaner版本,9月15日发布了一个干净的CCleaner Cloud版本,该公司表示。
只有云版本可以自动更新以删除恶意代码。

Williams表示,攻击代码的性质表明,黑客获得了用于创建CCleaner的机器的访问权限。
CCleaner不会自动更新,因此那些安装了有问题的版本的人需要删除它并安装一个新版本,他说。
他还建议运行杀毒扫描。

Williams说,Talos在早期阶段就检测到了这个问题,当时黑客似乎是在从受感染的机器上收集信息,而不是强迫它们安装新程序。

Piriform在新闻发布会上表示,它已与美国执法部门合作,关闭了一个位于美国的服务器,流量被定向到该服务器。
(来源)

我想这个故事的寓意是,“不要相信任何人。

本周准备情况……

这个月是我见过的最严重的灾难之一。
截至上周,美国西部的野火仍在燃烧,过火面积达200万英亩。
飓风哈维摧毁了185,149所房屋,我的朋友、生存妈妈Lisa Bedford告诉我,在她的郊区邻居中,仍有人住在帐篷里,没有水管或电力。
德克萨斯州80%的飓风受害者不住在洪泛区,也没有洪水保险。
飓风艾尔玛损坏或摧毁了佛罗里达群岛90%的房屋。
在这两次飓风中,超过一百万辆汽车受损。
本月墨西哥发生的两次大地震中的第二次使数百万人断电,摧毁了建筑物,并造成数百人死亡。
然后是加勒比地区连续两次飓风伊尔玛和玛丽亚造成的破坏。
整个岛屿被摧毁,几乎无法居住。
波多黎各完全断电,昨天一个大坝破裂,造成了更多的破坏。

从这一切中都有教训。
用物资做准备非常重要——问问那些在这些灾难后数周没有电力的人们,拥有货架稳定的紧急食品、高效的烹饪方式和清洁水是多么美好。
但用技能做准备更为重要。

如果你失去了一切……

你怎么吃饭?

你住在哪里?

你如何净化水?

如果你不能立即回答这些问题,你就没有做好准备,无论你有多少物资。
专注于行动和学习,而不仅仅是购买。

其他感兴趣的文章

波多黎各昨晚的SHTF

我们真的有能力击落朝鲜导弹吗?

飓风玛丽亚可能会无限期地切断波多黎各的电力,而且已经太晚了,无法做好准备

许多佛罗里达居民已经断电超过一周,而且看不到尽头

及时了解当前事件非常重要。
请查看我的新网站Preppers Daily News,了解对生存狂和自力更生的人感兴趣的所有主题的最新消息。

你对生存星期六有什么要补充的吗?

你有任何想分享的新闻链接吗?你对上面的主题有什么看法?现在是时候了!请在下面的评论部分发布你的链接并加入讨论!

引用:https://www.theorganicprepper.com/hackers-cell-phone-computer/
原文: https://s4.tttl.online/blog/1736116104/
图书推荐