安全研究 SECURITY SERVICE

海莲花组织针对中国APT攻击的最新样本,利用恶意宏文档运行后门程序

发布时间: 2019-04-03
来源:
浏览数: 89

(2019-03-15)今日威胁情报




 1、  海莲花组织针对中国APT攻击的最新样本,利用恶意宏文档运行后门程序



      从2018年12月至今,捕获多例针对中国用户的恶意宏文档攻击样本。这些恶意文档通过在模糊的文字背景上伪装出杀毒软件的安全检测结果,诱导受害者启用恶意宏代码,向Word进程自身注入Shellcode,最终在内存中解密和运行后门程序。根据对该后门的深入分析,发现该样本来自海莲花组织。


 

相关链接:http://t.cn/EiNEt77




2、“贪吃蛇”挖矿木马团伙针对SQL Server进行弱密码攻击,植入多个木马程序


 

    相关威胁情报中心监测到“贪吃蛇”挖矿木马团伙针对MS SQL服务器进行暴破攻击,攻击成功后利用多个提权工具进行提权,随后植入门罗币挖矿木马、大灰狼远程控制木马、以及键盘记录程序。本次传播的“大灰狼”远控采用更隐秘的DNS隧道通信技术,可绕过大部分软件防火墙,多次利用大厂商白文件进行攻击。

 

相关链接:http://t.cn/EiNESQH




3、“2345导航站”弹窗广告携带病毒,盗取QQ和多款热门游戏账号



      部分“2345导航站”首页的弹窗广告携带盗号木马,该病毒会偷取QQ、游戏平台(steam、WeGame)、知名游戏(地下城与勇士、英雄联盟、穿越火线)的账号。这是一次设计精巧、组织周密的大规模盗号行动,利用周末时间突然发起攻击,主要目标是网吧游戏用户。


相关链接:http://t.cn/EiKbUlq




4、  因配置失误 超1.3万iSCSI存储集群已在线上暴露




        iSCSI 是一种将工作站和服务器与数据存储设备相连的协议,通常可在大型企业 / 数据中心的磁盘存储阵列、以及消费级的网络附加存储(NAS)设备上找到。然而由于客户忘记启用身份验证,这种错误的配置导致超过 13000 个 iSCSI 存储集群向别有用心的网络犯罪分子敞开了大门。对于设备拥有者来说,这会让他们面临极大的数据安全风险。


 

相关链接:http://t.cn/Ei6JrHV





(2019-03-15)今日威胁情报




1【高】zzzphp V1.6.0后台存在代码执行漏洞(CNVD-2019-05488


相关链接:http://t.cn/EiNQGCv


2、【高】VMware Fusion虚拟机端远程代码执行漏洞(CNVD-2019-08856)


相关链接:http://t.cn/Eiay4uD


3、【高】Yzncms前台存在命令执行漏洞(CNVD-2019-05423)


相关链接:http://t.cn/EiiVqaY


 


分享到:
  • 相关推荐 RELATED TO RECOMMEND
  • 点击次数: 1
    2021 - 01 - 21
    1、 攻防视角下威胁情报跨行业共享思路https://www.secrss.com/articles/287792、 黑客窃取了 Mimecast 的数字证书https://www.solidot.org/story?sid=666433、 Dnsmasq 漏洞让攻击者能发动 DNS 缓存中毒攻击https://www.solidot.org/story?sid=667154、  近十年曝光的五大数据盗窃案件https://cybernews.com/editorial/here-are-the-biggest-digital-heists-of-the-last-decade/5、 欧盟称黑客纂改了窃取的疫苗文件https://www.solidot.org/story?sid=66704
  • 点击次数: 1
    2021 - 01 - 19
    1、外媒详解Jabber统治俄罗斯网络犯罪地下组织原因https://www.cnbeta.com/articles/tech/1079441.htm2、美国国土安全部测试戴口罩人脸识别技术 准确率达96%https://www.cnbeta.com/articles/tech/1078703.htm3、黑客窃取了 Mimecast 的数字证书https://www.solidot.org/story?sid=666434、SolarWinds事件持续发酵:黑客以60万美元出售Windows 10源代码https://www.cnbeta.com/articles/tech/1077323.htm5、专注于隐私的搜索引擎DuckDuckGo日查询量首次突破1亿次https://www.cnbeta.com/articles/tech/1079023.htm6、2020年全球公开漏洞披露730起 超过220亿记录遭泄露https://www.cnbeta.com/articles/tech/1078495.htm
  • 点击次数: 3
    2021 - 01 - 13
    1、新西兰央行称其数据系统遭黑客攻击 或已获取商业和个人敏感信息https://www.cnbeta.com/articles/tech/1076163.htm2、CES 2021:英特尔在芯片级增加勒索软件检测功能https://www.wangan.com/articles/26543、美网络封杀特朗普引争论 推特、脸书等网络巨头被批“权力过大”http://finance.sina.com.cn/world/gjcj/2021-01-12/doc-iiznezxt2211908.shtml4、美国一家网络服务商封掉了推特和Facebookhttps://www.cnbeta.com/articles/tech/1076943.htm5、40岁程序员“删库”被判7年:曾被无视 怒删9TB财务数据https://www.cnbeta.com/articles/tech/1076077.htm
  • 点击次数: 0
    2021 - 01 - 11
    1、 黑客正在利用 Zyxel 设备最近发现的后门https://www.solidot.org/story?sid=665612、 美国情报机构称俄罗斯很可能是 SolarWinds 攻击幕后黑手https://www.solidot.org/story?sid=665733、 美司法部称 SolarWinds 黑客入侵了它的 Office 365 系统阅读了邮件https://www.solidot.org/story?sid=665884、 Git 服务器配置错误尼桑软件源代码泄露https://www.solidot.org/story?sid=665915、 因担心受SolarWinds黑客攻击影响 美联邦法院要求亲自送达敏感文件https://www.cnbeta.com/articles/tech/1075243.htm
  • 点击次数: 3
    2021 - 01 - 07
    1、 部分源代码遭黑客访问后,Wedbush重申微软(MSFT.US)“买入”评级http://tech.hexun.com/2021-01-04/202755578.html2、 2020年越南受到超过5000次网络攻击https://new.qq.com/omn/20210102/20210102A01DJ900.html3、 SolarWinds被黑事件比预期更严重 超250家机构受影响https://www.cnbeta.com/articles/tech/1073115.htm4、 特斯拉Semi卡车泄露,黑客公布该车数据,966KM超长续航https://baijiahao.baidu.com/s?id=1687923224368605512&wfr=spider&for=pc5、 2020年加密货币领域的黑客攻击、漏洞攻击和盗窃事件https://www.163.com/dy/article/FVB1DRN60514832I.html
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务