安全研究 SECURITY SERVICE

海莲花组织针对中国APT攻击的最新样本,利用恶意宏文档运行后门程序

发布时间: 2019-04-03
来源:
浏览数: 90

(2019-03-15)今日威胁情报




 1、  海莲花组织针对中国APT攻击的最新样本,利用恶意宏文档运行后门程序



      从2018年12月至今,捕获多例针对中国用户的恶意宏文档攻击样本。这些恶意文档通过在模糊的文字背景上伪装出杀毒软件的安全检测结果,诱导受害者启用恶意宏代码,向Word进程自身注入Shellcode,最终在内存中解密和运行后门程序。根据对该后门的深入分析,发现该样本来自海莲花组织。


 

相关链接:http://t.cn/EiNEt77




2、“贪吃蛇”挖矿木马团伙针对SQL Server进行弱密码攻击,植入多个木马程序


 

    相关威胁情报中心监测到“贪吃蛇”挖矿木马团伙针对MS SQL服务器进行暴破攻击,攻击成功后利用多个提权工具进行提权,随后植入门罗币挖矿木马、大灰狼远程控制木马、以及键盘记录程序。本次传播的“大灰狼”远控采用更隐秘的DNS隧道通信技术,可绕过大部分软件防火墙,多次利用大厂商白文件进行攻击。

 

相关链接:http://t.cn/EiNESQH




3、“2345导航站”弹窗广告携带病毒,盗取QQ和多款热门游戏账号



      部分“2345导航站”首页的弹窗广告携带盗号木马,该病毒会偷取QQ、游戏平台(steam、WeGame)、知名游戏(地下城与勇士、英雄联盟、穿越火线)的账号。这是一次设计精巧、组织周密的大规模盗号行动,利用周末时间突然发起攻击,主要目标是网吧游戏用户。


相关链接:http://t.cn/EiKbUlq




4、  因配置失误 超1.3万iSCSI存储集群已在线上暴露




        iSCSI 是一种将工作站和服务器与数据存储设备相连的协议,通常可在大型企业 / 数据中心的磁盘存储阵列、以及消费级的网络附加存储(NAS)设备上找到。然而由于客户忘记启用身份验证,这种错误的配置导致超过 13000 个 iSCSI 存储集群向别有用心的网络犯罪分子敞开了大门。对于设备拥有者来说,这会让他们面临极大的数据安全风险。


 

相关链接:http://t.cn/Ei6JrHV





(2019-03-15)今日威胁情报




1【高】zzzphp V1.6.0后台存在代码执行漏洞(CNVD-2019-05488


相关链接:http://t.cn/EiNQGCv


2、【高】VMware Fusion虚拟机端远程代码执行漏洞(CNVD-2019-08856)


相关链接:http://t.cn/Eiay4uD


3、【高】Yzncms前台存在命令执行漏洞(CNVD-2019-05423)


相关链接:http://t.cn/EiiVqaY


 


分享到:
  • 相关推荐 RELATED TO RECOMMEND
  • 点击次数: 0
    2021 - 04 - 08
    1. 美国多州的尾气排放测试因网络攻击暂停https://www.solidot.org/story?sid=67423 2. Facebook超五亿用户数据泄露,研究发现扎克伯格也中招https://www.cnbeta.com/articles/tech/1111239.htm3. 医疗保健网络钓鱼事件导致大规模违规https://www.inforisktoday.com/healthcare-phishing-incidents-lead-to-big-breaches-a-163394. 加州大学遭勒索软件攻击,隐私数据大规模泄露https://zhuanlan.51cto.com/art/202104/656193.htm5. 欧盟委员会遭遇网络攻击https://zhuanlan.51cto.com/art/202104/656394.htm 美国多州的尾气排放测试因网络攻击暂停
  • 点击次数: 5
    2021 - 04 - 06
    1. Ubiquiti安全事故是“灾难级别”https://www.solidot.org/story?sid=673632. 攻击者尝试向PHP官方Git库植入恶意代码https://www.solidot.org/story?sid=673463. 近十年全球信息安全问题集中频发https://www.cnbeta.com/articles/tech/1110741.htm 4. 一黑客论坛公开泄露超5亿条Facebook账户记录https://www.cnbeta.com/articles/tech/1110331.htm 5.偷鸡不成蚀把米,《使命召唤:战争地带》游戏外挂被发现含有恶意软件https://www.freebuf.com/news/268576.html攻击者Ubiquiti 安全事故是“灾难级别”Ubiquiti 安全事故是“灾难级别”Ubiquiti 安全事故是“灾难级别”
  • 点击次数: 18
    2021 - 03 - 31
    1. 突围苹果封锁:“用户同意”引发的一场“商业暗战”https://www.cnbeta.com/articles/tech/1107277.htm2. Dominion投票系统公司因虚假信息起诉福克斯新闻https://www.cnbeta.com/articles/tech/1107091.htm3. 用Rust重写Linux内核?Linus Torvalds持观望态度https://www.cnbeta.com/articles/tech/1107135.htm4. 看了Chrome收集的个人数据,我发现谷歌被控涉嫌垄断不亏https://www.freebuf.com/articles/database/267254.html5.新型恶意软件利用恶意Xcode项目在开发者Mac上安装后门https://www.cnbeta.com/articles/tech/1103673.htm
  • 点击次数: 4
    2021 - 03 - 29
    1. Gartner发布2021年八大安全和风险管理趋势https://www.freebuf.com/articles/network/267801.html2. 两名《Apex英雄》玩家被封号 因DDoS攻击服务器https://hot.cnbeta.com/articles/game/1107251.htm3. 微软分享Exchange Server攻击背后的破坏活动情报https://www.cnbeta.com/articles/tech/1107243.htm4. 新型恶意软件利用恶意Xcode项目在开发者Mac上安装后门https://www.cnbeta.com/articles/tech/1103673.htm5. 研究人员发现Twitter托管的图片可以被滥用来隐藏ZIP和MP3文件https://www.cnbeta.com/articles/tech/1103511.htm
  • 点击次数: 2
    2021 - 03 - 24
    1. 2021勒索软件报告:平均支付赎金增长171% 黑客最高要价3000万美元https://www.cnbeta.com/articles/tech/1103681.htm2. 新型恶意软件利用恶意Xcode项目在开发者Mac上安装后门https://www.cnbeta.com/articles/tech/1103673.htm3. 研究人员发现Twitter托管的图片可以被滥用来隐藏ZIP和MP3文件https://www.cnbeta.com/articles/tech/1103511.htm4. 顶尖黑客在 9 个月利用了至少 11 个0dayhttps://www.solidot.org/story?sid=672495. Google 演示 Spectre 概念验证攻击https://www.solidot.org/story?sid=67210
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务