黑客利用Win11窃取用户信息;Win10 21H2版本已向所有人开放;福克斯新闻数据泄露;谷歌重

🦠 病毒安全情报
2022年4月15日 至 2022年4月21日
▎国内安全
· 01 ·
联想电脑管家病毒安全监测


▎全球安全
· 01 ·
黑客利用Win11升级引诱受害者
据报道,黑客正在利用伪造的win11安装包让用户使用,窃取用户信息,为了看起来更真实,当前正在活跃的恶意软件活动甚至会利用中毒后的搜索结果推送一个模仿windows11促销的活动网站,当用户浏览器时会被恶意软件窃取浏览器数据和加密货币钱包中的资产,更新win11的人都知道win11系统对设备的高要求,黑客也很快盯上了这一点,利用普通用户想要体验win11心理,对其展开了攻击,十分精心的模仿了微软的官方徽标、网站图标、以及“立即下载”按钮。CloudSEK安全研究人员将这款新型的恶意软件命名为 Inno Stealer,该软件与目前流通的其他恶意软件并没有代码上的相似之处,安全研究人员在 Virus Total 扫描平台上也并未找到,该软件的攻击目标十分广泛,其中包括Chrome、Edge、Brave、Opera、Vivaldi、360 Browser 和 Comodo 等浏览器。
· 02 ·
黑客从iCloud备份中获取MetaMask种子,窃取用户65.5万美元
近日,MetaMask向苹果用户发出警告,称如果应用程序数据备份是在激活的状态下,加密货币钱包的种子将自动储存到苹果的iCloud中,这就意味着,如果苹果账户被泄露,那么他们的数字资产也将会被窃取,在加密货币的术语中,种子是由12个单词组成的秘密恢复短语,用于保护对钱包内容的访问,不幸的是,至少有一名用户已经发生了账户被窃取事件,损失了月65.5万美元,受害者收到多条要求重置苹果账户的信息,并接到了自称苹果公司支持人员的电话,电话称正在调查受害者账户上的可疑活动,接着,受害者按照指示,向这名“支持代理”提供收到的6位数验证码,随后,他的MetaMask钱包被掏空了。
· 03 ·
美国福克斯新闻泄露1300万条敏感数据
由于数据库配置错误,福克斯新闻在没有任何安全认证的情况下暴露了58GB的数据库,其中包含了1300万条网络内容管理记录,任何互联网用户都可以访问这些数据,被曝光的文件里包括福克斯新闻内容、存储信息、福克斯内部电子邮件、用户名、员工身份证号码、附属电台信息、主机名、主机帐号、IP地址、接口、设备数据等信息,如果这些信息落入到不法分子手中,可能会有一场网络钓鱼事件,庆幸的是,在福克斯新闻接到关于数据库暴露的通知后采取了专业行动,目前暴露的数据库已经得到了保护。
🦠 弹窗拦截情报
2022年4月15日 至 2022年4月21日
联想电脑管家弹窗拦截监测


📰 Windows 资讯
2022年4月15日 至 2022年4月21日
· 01 ·
Windows Server Build 25099发布:ISO和VHDX镜像已放出
微软公布了Windows Server Build 25099最新预览版,并放出了ISO和VHDX镜像,但未提供更新日志,所以目前还不清楚是否有新功能的增加和改进,微软表示,品牌还没有更新,在预览版中仍然是Windows Server 2022,此外,微软鼓励 Insider 试用 Windows Server Vnext Datacenter。Azure 版在 Azure 上提供 Microsoft Server Operating Systems Preview。
· 02 ·
Windows10 21H2版本已向所有人开放
最近微软提供windows 10的21H2版本,该版本已经可以为所有人开放,这个消息是微软通过对 Windows 10 Health Dashboard 的更新对外提示的,公司想让用户知道Windows10 21H2版本现在被指定为广泛部署的状态,在去年11月份Windows10 21H2首次出现,对于普通用户来说并没有新功能的增加,主要是针对IT人员和企业设计的功能,Windows10 21H2版本将由微软支持到2023年6月。
行业资讯
2022年4月15日 至 2022年4月21日
· 01 ·
谷歌在欧洲重新设计Cookie追踪选择,可一键拒绝
4月22谷歌在欧洲发布了经过重新设计的浏览器插件Cookie Rejection Banner,为了帮助用户避免通过cookie进行互联网追踪还设置了“一键拒绝”按钮,在今年的1月份,欧洲监管机构针对谷歌管理cookie的方式对谷歌处以1.5亿欧元的罚款,对Meta Platform旗下Facebook处以6000万欧元罚款,并给他们3个月的时间向用户提供拒绝cookie的简单机制。4月22日谷歌在博客文章中写道:“很快,任何人在注销后或隐身模式(Incognito Mode)下访问欧洲搜索服务和YouTube时,都将看到新的Cookie追踪选择。”新措施将首先在法国推出,很快将推广到整个欧洲大陆,包括非欧盟成员国英国和瑞士。
—— END ——
· 温馨提示 ·
联想设备的用户如果遇到解决不了的系统或硬件问题,可通过联想电脑管家“我的客服“功能一键联系官方在线客服,获得专属服务和解决方案。也可通过微信公众号“联想电脑管家”联系在线客服。
