REvil ransomeware gruppen auksjonerer bort stjålne data. To kritiske Android-bugs åpner døren for RCE. Github avdekker skadevare kalt Octopus Scanner.
REvil ransomeware gruppen auksjonerer bort stjålne data
En ransomware-gruppe kalt REvil har annonsert auksjon av data fra et offer av gruppen for første gang. Auksjonen er etter sigende resultat av offeret ikke var villige til å betale gruppen. Dataene som auksjoneres bort skal tilhøre et kanadisk selskap, og er snakk om over 22000 filer og 3 databaser som er lagt ut for salg. | ||||
Referanser | ||||
---|---|---|---|---|
https://krebsonsecurity.com/2020/06/revil-ran[...] |
To kritiske Android-bugs åpner døren for RCE
Google har i denne månedens Android-oppdatering blant annet rettet to kritiske feil som muliggjør kjøring av ekstern kode (RCE) på Android-enheter. De kritiske feilene (CVE-2020-0117 og CVE-2020-8597) eksisterer i Android system-området, og vil tillate en ekstern angriper å kjøre vilkårlig kode i sammenheng med en privilegert prosess. Feilene påvirker Android versjon 8 til 10. I tillegg er det gitt ut patcher som retter flere sårbarheter i Qualcomms mobilbrikkesett som brukes i Android-enheter, hvorav to er kritiske og kan misbrukes eksternt. | ||||
Anbefaling | ||||
---|---|---|---|---|
Oppdater Android. | ||||
Referanser | ||||
https://threatpost.com/two-critical-android-b[...] https://source.android.com/security/bulletin/[...] |
Github avdekker skadevare kalt Octopus Scanner
Skadevaren aktiveres når en utvikler laster ned et infisert repo og kompilerer koden, som da installerer en Remote Access Trojan (RAT) som gir angriper kontroll over brukerens maskin. Github Security Labs har scannet sidens repoer, og fant ut at 26 av dem er infiserte. Octopus Scanner er rettet mot Apache NetBeans, som er et integrert utviklingsmiljø som brukes til å skrive Java-programvare. NetBeans er ikke den mest populære Java IDEen, men er en av de eldste som tyder på at skadevaren er spesielt rettet mot eldre repoer. | ||||
Anbefaling | ||||
---|---|---|---|---|
Anbefaler å scanne Github repoer for å være sikker. | ||||
Referanser | ||||
https://nakedsecurity.sophos.com/2020/06/01/g[...] |