安全研究 SECURITY SERVICE

海莲花组织针对中国APT攻击的最新样本,利用恶意宏文档运行后门程序

发布时间: 2019-04-03
来源:
浏览数: 211

(2019-03-15)今日威胁情报




 1、  海莲花组织针对中国APT攻击的最新样本,利用恶意宏文档运行后门程序



      从2018年12月至今,捕获多例针对中国用户的恶意宏文档攻击样本。这些恶意文档通过在模糊的文字背景上伪装出杀毒软件的安全检测结果,诱导受害者启用恶意宏代码,向Word进程自身注入Shellcode,最终在内存中解密和运行后门程序。根据对该后门的深入分析,发现该样本来自海莲花组织。


 

相关链接:http://t.cn/EiNEt77




2、“贪吃蛇”挖矿木马团伙针对SQL Server进行弱密码攻击,植入多个木马程序


 

    相关威胁情报中心监测到“贪吃蛇”挖矿木马团伙针对MS SQL服务器进行暴破攻击,攻击成功后利用多个提权工具进行提权,随后植入门罗币挖矿木马、大灰狼远程控制木马、以及键盘记录程序。本次传播的“大灰狼”远控采用更隐秘的DNS隧道通信技术,可绕过大部分软件防火墙,多次利用大厂商白文件进行攻击。

 

相关链接:http://t.cn/EiNESQH




3、“2345导航站”弹窗广告携带病毒,盗取QQ和多款热门游戏账号



      部分“2345导航站”首页的弹窗广告携带盗号木马,该病毒会偷取QQ、游戏平台(steam、WeGame)、知名游戏(地下城与勇士、英雄联盟、穿越火线)的账号。这是一次设计精巧、组织周密的大规模盗号行动,利用周末时间突然发起攻击,主要目标是网吧游戏用户。


相关链接:http://t.cn/EiKbUlq




4、  因配置失误 超1.3万iSCSI存储集群已在线上暴露




        iSCSI 是一种将工作站和服务器与数据存储设备相连的协议,通常可在大型企业 / 数据中心的磁盘存储阵列、以及消费级的网络附加存储(NAS)设备上找到。然而由于客户忘记启用身份验证,这种错误的配置导致超过 13000 个 iSCSI 存储集群向别有用心的网络犯罪分子敞开了大门。对于设备拥有者来说,这会让他们面临极大的数据安全风险。


 

相关链接:http://t.cn/Ei6JrHV





(2019-03-15)今日威胁情报




1【高】zzzphp V1.6.0后台存在代码执行漏洞(CNVD-2019-05488


相关链接:http://t.cn/EiNQGCv


2、【高】VMware Fusion虚拟机端远程代码执行漏洞(CNVD-2019-08856)


相关链接:http://t.cn/Eiay4uD


3、【高】Yzncms前台存在命令执行漏洞(CNVD-2019-05423)


相关链接:http://t.cn/EiiVqaY


 


分享到:
  • 相关推荐 RELATED TO RECOMMEND
  • 点击次数: 1026
    2026 - 03 - 02
    Tenda AC15文本编辑转换栈溢出 https://www.tenda.com.cn/ FascinatedBox lily_limitter.c eval_tree空指针解引用 https://www.cve.org/CVERecord?id=CVE-2026-3392 迷人的盒子百合liy_emitter.c clear_storages越界 https://vuldb.com/?submit.761327 CVE-2026-3379 https://vuldb.com/?submit.759626 TimePictra存储的跨站点脚本 https://www.cve.org/CVERecord?id=CVE-2026-3010
  • 点击次数: 1025
    2026 - 03 - 02
    UNC6201组织利用CVE-2026-22769零日漏洞部署恶意软件 https://cloud.google.com/blog/topics/threat-intelligence/unc6201-exploiting-dell-recoverpoint-zero-day/ Lotus Blossom组织发起Notepad++软件供应链间谍攻击 https://dti.domaintools.com/research/lotus-blossom-and-the-notepad-supply-chain-espionage-campaign 揭秘多阶段恶意加载器OysterLoader https://blog.sekoia.io/oysterloader-unmasked-the-multi-stage-evasion-loader/ KONNI组织利用AI生成PowerShell后门开展钓鱼攻击活动 https://research.checkpoint.com/2026/konni-targets-developers-with-ai-malware/
  • 点击次数: 1122
    2026 - 02 - 09
    Qdrant受通过“/logger”端点进行的任意文件写入的影响 https://github.com/qdrant/qdrant/security/advisories/GHSA-f632-vm87-2m2f OpenClaw通过WebSocket config.apply受到未经身份验证的本地RCE的影响 https://nvd.nist.gov/vuln/detail/CVE-2026-25593 PrestaShop在FO登录表单中有一个基于时间的枚举 https://www.cve.org/CVERecord?id=CVE-2026-25597 通过破坏访问控制受用户枚举影响的深度审计 https://nvd.nist.gov/vuln/detail/CVE-2026-25729
  • 点击次数: 1024
    2026 - 02 - 09
    新型多阶段恶意软件攻击活动利用VHD文件传播AsyncRAT https://www.securonix.com/blog/deadvax-threat-research-security-advisory/ Interlock勒索软件组织针对北美教育组织发起攻击 https://www.fortinet.com/blog/threat-research/interlock-ransomware-new-techniques-same-old-tricks 攻击者利用虚假LINE安装程序部署ValleyRAT恶意软件 https://www.cybereason.com/blog/fake-installer-valleyrat Transparent Tribe组织瞄准印度初创企业传播Crimson RAT https://www.acronis.com/en/tru/posts/new-year-new-sector-transparent-tribe-targets-indias-startup-ecosystem/
  • 点击次数: 130
    2025 - 12 - 15
    Machothemes Modula_image_gallery存在跨站脚本漏洞 https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202504-587 campcodes在线学生注册系统register.php无限制上传 https://vuldb.com/?ctiid.336203 Microsoft Edge(基于Chromium)for Mac的欺骗漏洞https://nvd.nist.gov/vuln/detail/CVE-2025-62223 Adobe多款产品存在输入验证不恰当漏洞 https://helpx.adobe.com/security/products/magento/apsb25-88.html
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务