安全研究 SECURITY SERVICE

蠕虫病毒“MinerGuard”新变种,严重威胁企业用户

发布时间: 2019-04-23
来源:
浏览数: 96

(2019-03-15)今日威胁情报




1、  蠕虫病毒“MinerGuard”新变种,严重威胁企业用户


火绒安全团队截获蠕虫病毒“MinerGuard”新变种,严重威胁企业用户。该病毒通过网络服务器漏洞以及暴力破解服务器的方式迅速传播,并且可跨平台(Windows、linux)交叉感染。病毒入侵电脑后,会释放挖矿病毒挖取门罗币。此外,攻击者可随时通过远程服务器更新病毒模块,甚至利用以太坊钱包更新病毒服务器地址。


相关链接:http://t.cn/Ea6uShX


2、  俄罗斯组织TA505利用远程访问木马(RAT)攻击全球金融组织


CyberInt的安全专家发现了一个新的攻击活动,俄罗斯组织TA505在对美国和全球金融实体的攻击中使用远程访问特洛伊木马(RAT)。TA505组织于2017年首次被Proofpoint发现,自2015年以来一直保持活跃,目标是金融和零售行业的组织。该组织利用武器化的Office和PDF文档进行了大量攻击活动,提供诸多臭名昭着的恶意软件,包括Shifu和Dridex银行木马,tRAT RAT,FlawedAmmy RAT,Philadelphia勒索软件,GlobeImposter和Locky勒索软件。在最近的攻击中,安全人员观察到该组织使用了新的后门,包括模块化的tRAT和ServHelper。在2018年12月至2019年3月期间,该组织攻击了多个国家,包括美国、智利、印度、中国、韩国、英国、法国,意大利、马拉维和巴基斯坦等国家的金融机构。


相关链接:http://t.cn/Ea6uNQI


3、  研究人员在OceanLotus样本中发现非典型恶意软件格式


研究人员最近发现OceanLotus(海莲花)的样本,使用非典型恶意软件格式,这种格式可能会降低分析过程的速度,因为通过典型工具无法解析文件,相反,分析者需要编写自定义加载器以便进行分析。研究的样本通过网络钓鱼邮件传播,包含恶意的伪装成PDF的压缩可执行文件的附件。经过分析,核心的恶意软件功能隐藏在BLOB和CAB两个未知文件中,使用XOR进行解码后,发现两者都不是典型的PE文件。而CAB文件加载后,只是为了安装恶意软件,恶意相关的功能都由稍后加载的BLOB执行,并在加载程序的内存中保持持久性。


相关链接:http://t.cn/Ea6D3dn


4、  搜WiFi热点Android应用数据泄露:涉200多万WiFi密码


安卓手机上的一款蹭WiFi应用,已经暴露了全美范围内超过200万个WiFi网络的密码。该应用程序有数千名用户下载,该应用允许任何人搜索附近区域的WiFi网络。该应用程序允许用户将WiFi网络密码从其设备上传到其数据库供其他人使用。


相关链接:http://t.cn/Ea6F5ty


5、  印度支付卡欺诈发案率快速上升 名列全球第二位


根据网络安全公司Gemini Advisory发布的网络犯罪统计数据,2018年,超过320万张印度支付卡记录被泄露,并在网上发布供出售,这与去年相比有了很大的飞跃,当时只有80万张印度支付卡的详细信息被发布在网络犯罪论坛上。


相关链接:http://t.cn/EaZEAg6


 


(2019-03-15)今日威胁情报





1、【高】HNCMS搜索模块存在SQL注入漏洞(CNVD-2019-09087)


相关链接:http://t.cn/Eac4vcu


2、【高】OFCMS后台editUploadImage方法存在文件上传漏洞(CNVD-2019-08514)


相关链接:http://t.cn/Eac4VLa


3、【高】iWebShop开源商城系统存在xss漏洞(CNVD-2019-08496)


相关链接:http://t.cn/Ea6sSIY


4、【高】中国蚁剑XSS与RCE漏洞(CNVD-2019-11628)


相关链接:http://t.cn/EaMAlUj


5、【高】爱奇艺视频pc客户端软件存在dll文件加载漏洞(CNVD-2019-08495)


相关链接:http://t.cn/Eacbyjw



分享到:
  • 相关推荐 RELATED TO RECOMMEND
  • 点击次数: 1
    2020 - 11 - 25
    1、网络攻击严重破坏了圣约翰市的IT基础架https://securityaffairs.co/wordpress/111259/cyber-crime/saint-john-cyber-attack.html2、因第三方数据库泄漏 Spotify要求将近35万个账号重置密码https://www.cnbeta.com/articles/tech/1057759.htm3、Microsoft Edge 扩展商店发现冒牌的恶意扩展https://www.solidot.org/story?sid=661714、“居民身份网络可信凭证”已开展试点 上网时使用可避免个人隐私泄露 https://www.cnbeta.com/articles/tech/1057067.htm5、FBI 公布钓鱼网站清单:利用FBI相似域名窃取用户信息https://mp.weixin.qq.com/s/WM2PXMcAABECeOpN1NFtIQ
  • 点击次数: 3
    2020 - 11 - 23
    1、黑客组织以日本公司为攻击目标https://www.solidot.org/story?sid=661352、苹果让 50 个应用豁免防火墙https://www.solidot.org/story?sid=661423、奇客Solidot | LidarPhone 攻击将智能吸尘器变成麦克风https://www.solidot.org/story?sid=661494、GitHub终于修复了Google Project Zero 报告的高危安全漏洞https://www.cnbeta.com/articles/tech/1056401.htm5、美军从APP中购买位置数据用于支持特种作战部队的海外任务https://mp.weixin.qq.com/s/te_32LmzvRKEgV3zoaJ8DQ
  • 点击次数: 13
    2020 - 11 - 19
    1、Capcom 遭勒索软件攻击,35 万用户个人信息泄露https://www.solidot.org/story?sid=661202、圆通回应内鬼致40万条个人信息泄漏,为什么快递信息被网络黑产盯上?https://new.qq.com/omn/20201117/20201117A071Q800.html3、加密货币交易所Liquid确认遭遇黑客攻击https://www.cnbeta.com/articles/tech/1055171.htm4、Citrix SD-WAN存在多个漏洞,可导致远程代码执行https://threatpost.com/citrix-sd-wan-bugs-remote-code-execution/161274/5. 黑客盗取了加密货币服务Akropolis价值约200万美元的代币https://www.cnbeta.com/articles/tech/1054369.htm
  • 点击次数: 6
    2020 - 11 - 16
    1、微软释出补丁修复 112 个安全漏洞https://www.solidot.org/story?sid=660692、美国监管机构迄今已对数字货币业者累计开出至少1.98亿美元的罚单https://www.cnbeta.com/articles/tech/1053655.htm3、Ubuntu发现读取任意文件和拒绝服务漏洞,需要尽快升级https://www.cnbeta.com/articles/tech/1053043.htm4、微软称COVID-19疫苗制造商遭到了境外机构支持的黑客攻击https://www.cnbeta.com/articles/tech/1053325.htm5、Windows 10出现升级BUG:无法保留用户个人数据 https://www.cnbeta.com/articles/tech/1053583.htm
  • 点击次数: 4
    2020 - 11 - 12
    1、GitHub被黑 不明人士冒充CEO泄露其机密源代码https://www.cnbeta.com/articles/tech/1051151.htm2、酒店预订平台泄露Booking.com等在线预订网站的用户数据https://www.cnbeta.com/articles/tech/1050841.htm3、卡巴斯基曝光针对 Linux 平台的 RansonEXX 勒索软件https://mp.weixin.qq.com/s/QwlkmYiNqtKe0xVZxYiqCw4、Windows 10、iOS 和 Chrome 等在中国安全挑战赛上被攻陷https://www.solidot.org/story?sid=660355、工信部通报下架60款侵害用户权益App:包含有赞精选、红布林等https://www.cnbeta.com/articles/tech/1051567.htm
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务