十多個惡意PyPI包擬DDoS掉反恐精英服務器
CISP/CISSP/CISP-PTE/CISA/CISW...網絡安全證書認證

前幾天十多個惡意PyPI包一起被上傳到倉庫,安全研究員分析后發現他們被用作DDoS攻擊游戲反恐精英服務器。
上傳者名為devfather777,不知是不是和哪個反恐精英服務器托管商有了矛盾,想通過這種手段把他們干掉。安全研究員雖然及時向官方進行了報告,但目前這些包仍可正常下載使用。趁著這段時間,安全研究員對惡意代碼進行了分析,發現雖然從目標來看很可能只是心血來潮,但還真有技術亮點在里面——它在連接時使用了DGA,這也是在供應鏈攻擊中第一次發現使用DGA的惡意軟件。
門羅幣硬分叉成功塑造黑客最愛隱私幣
本就以隱私保護為”賣點“的門羅幣在周六進行了硬分叉,引入新功能繼續提高隱私保護能力,恐成為網絡犯罪唯一指定貨幣。
最初硬分叉應在7月13日完成,但因錢包不兼容、關鍵安全補丁等原因推遲了差不多一個月,此次改進了環簽名交易混淆機制,把原先就不小的匿名集合進一步擴大,雖然對網絡造成了更大的負擔,但隱私性也得到了進一步提高??紤]到門羅幣原先的評價和用途,它今后更會成為黑客進行網絡犯罪時鐘愛的加密貨幣。至于門羅幣的跟蹤,兩年前美國國稅局懸賞百萬美元用于開發跟蹤系統,至今杳無音訊,硬分叉后恐怕希望全無。