1、摄像头新勒索软件DoppelPaymer,利用ProcessHacker终止进程服务
CrowdStrike研究人员发现BitPaymer勒索软件新的变体DoppelPaymer,该变体是2019年6月开始的一系列勒索软件活动的幕后黑手,包括对德克萨斯州埃德库奇市和智利农业部的攻击。发现的变体与INDRIK SPIDER运营的BitPaymer勒索软件大量代码重叠。但二者在赎金票据、加密方式、加密填充方案和加密文件命名上均有不同。并且,DoppelPaymer还使用合法的开源管理实用程序ProcessHacker。此应用程序与内核驱动程序捆绑在一起,可用于终止进程和服务。
相关链接:https://redqueen.tj-un.com/IntelDetails.html?id=e9207d6988e444ac86524649bd5cb5cc
2、Turla组织新武器“Topinambo”,通过合法软件安装程序传播
近期,卡巴斯基研究人员发现Turla组织新增武器“Topinambo”,攻击者使用感染了“Topinambo” dropper的合法软件安装程序,比如“Softether VPN 4.12”和“psiphon3”,或者微软Office的 “activators”( 激活器),这些可能是逃避互联网审查的工具。dropper包含一个.NET shell,.NET模块的作用是提供KopiLuwak JavaScript木马和一个与KopiLuwak类似的PowerShell特洛伊木马程序。这些程序可以在受害者的计算机上构建一个“无文件”模块链,该模块链包含一个小型初始运行程序和几个包含加密远程管理工具的Windows系统注册表值。这些模块于2019年初开始活动,主要针对政府实体。
相关链接:https://redqueen.tj-un.com/IntelDetails.html?id=34d295c3c5b1498896a2d949a42dc11a
3、设备SWEED组织恶意活动,分发恶意软件Formbook,Lokibot和Agent Tesla
思科Talos研究人员最近发现了大量正在进行的恶意软件分发活动,分发的恶意软件包括Formbook、Lokibot和Agent Tesla。这些活动与一个称为“SWEED”的组织有关,该组织至少从2015年就开始运作。SWEED攻击者通常使用带有恶意附件的鱼叉式网络钓鱼电子邮件传播恶意程序,在其攻击活动中,使用了Office漏洞(CVE-2017-8759、CVE-2017-11882)利用、UAC绕过等技术。目前,SWEED正在积极瞄准全球的中小型公司。
相关链接:https://redqueen.tj-un.com/IntelDetails.html?id=22ceba0563de4db380d19d61dfaf5989
4、谷歌承认通过语音助手收集用户谈话内容:仅用于开发
比利时媒体VRT NWS上周率先报道称,谷歌员工会收听来自Google Home智能音箱和语音助手应用程序的音频文件。其中许多音频文件是在无意中收集的,甚至无需用户激活他们的设备。对此,谷歌搜索团队产品经理蒙西斯日前在一篇官方博客中给予了证实,称所收集的部分音频被用于开发语音识别系统,从而更好地适应各种语言、口音和方言。
相关链接:https://www.ithome.com/0/433/712.htm
1、【高】精迅CMS存在SQL注入漏洞(CNVD-2019-18895)
相关链接:https://www.cnvd.org.cn/flaw/show/CNVD-2019-18895
2、【高】河南利梭互联网信息技术有限公司网站管理系统存在SQL注入漏洞(CNVD-2019-18896)
相关链接:https://www.cnvd.org.cn/flaw/show/CNVD-2019-18896
3、【高】SchedMD Slurm SQL注入漏洞(CNVD-2019-22782)
相关链接:https://www.cnvd.org.cn/flaw/show/CNVD-2019-22782
4、【高】致远互联协同办公OA系统存在弱口令漏洞(CNVD-2019-18894)
相关链接:https://www.cnvd.org.cn/flaw/show/CNVD-2019-18894