安全研究 SECURITY SERVICE

APT组织FIN6攻击工程行业并投放LockerGoga和Ryuk勒索软件

发布时间: 2019-04-09
来源:
浏览数: 190

(2019-03-15)今日威胁情报



1、  APT组织FIN6攻击工程行业并投放LockerGoga和Ryuk勒索软件



        检测到金融APT组织FIN 6入侵了工程行业的一个客户,这似乎与FIN 6只针对窃取信用卡数据的历史定位不同。虽然入侵的意图并不清楚,但可以确定FIN 6已扩大其犯罪行业,部署赎金,从而进一步使其接触到损害的实体的机会货币化。此次攻击FIN 6为了最初获得对环境的访问,破坏了一个面向互联网的系统。经过分析该系统日志,分析人员发现了FIN 6窃取数据的凭证,利用Windows的远程桌面协议(RDP)在环境中横向移动。在RDP连接到系统之后,FIN 6使用了两种不同的技术来建立立足点,第一种是使用PowerShell执行编码的命令以下载有效载荷,第二种是创建Windows服务(使用随机的16个字符串命名,如IxiCDtPbtGWnrAGQ)来执行编码的PowerShell命令,最终下载有效恶意文件,部署Ryuk或LockerGoga Ransomware。

 


相关链接:http://t.cn/E6XLFS7



2、  利用永恒之蓝(EternalBlue)漏洞的木马下载器采用“无文件挖矿”新模式

 


       近日检测到利用永恒之蓝漏洞的下载器木马再次更新,此次更新改变了原有的挖矿木马执行方式,通过在Powershell中嵌入PE文件加载的形式,达到执行“无文件”形式挖矿攻击。新的挖矿木马执行方式没有文件落地,直接在Powershell.exe进程中运行,可能造成难以检测和清除。


相关链接http://t.cn/E6XyyZN



3、  英特尔芯片新漏洞暴露计算机上所有数据



        安全研究人员报告称,透过流经某些计算机系统主板的信号,黑客可利用英特尔VISA芯片漏洞窥探主机数据。英特尔所谓 “内部信号可视化架构” (VISA)既可以理解为一项功能,也可以看做一个漏洞。该架构存在于英特尔计算机系统的平台控制单元(PCH),受英特尔管理引擎(IME)控制。VISA技术旨在为调试计算机硬件(尤其是计算机系统主板)提供灵活的信号分析处理器。

 

相关链接:http://t.cn/E6XUr4z



 

4、  百变语音等35个锁屏勒索类恶意程序变种被曝光



       新华社天津4月5日电(记者周润健)记者5日从国家互联网应急中心天津分中心获悉,通过自主监测和样本交换形式,国家互联网应急中心近日发现35个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。


相关链接:http://t.cn/E6P7bqa



(2019-03-15)今日威胁情报




1、【高】eZiosuite网络教学平台存在文件上传漏洞(CNVD-2019-06744)



相关链接:http://t.cn/E6Li3cY



2、【高】济南锐步网络科技有限公司建站系统存在SQL注入漏洞(CNVD-2019-06485)



相关链接:http://t.cn/E6tHbGo



3、【高】S-CMS企业建站系统Po***.php页面存在SQL注入漏洞(CNVD-2019-06743)



相关链接:http://t.cn/E6tHpyH



4、【高】大米CMS v6.0.6存在命令执行漏洞(CNVD-2019-06741)



相关链接:http://t.cn/E6Li3c8



5、【高】SGO南方卫星导航平台软件存在任意代码执行漏洞(CNVD-2019-07682)



相关链接:http://t.cn/E6tQMj7




 


分享到:
  • 相关推荐 RELATED TO RECOMMEND
  • 点击次数: 14720
    2026 - 08 - 31
    1. OpenSSH 高危漏洞 CNNVD 本周收录,特定条件下可实现远程代码执行 https://security.snyk.io/vuln/SNYK-RHEL8-OPENSSHCLIENTS-17006294 2. Jenkins 多组件高危漏洞,未授权访问可实现接管流水线服务 https://www.jenkins.io/security/advisory/2026-08-05/Jenkins 3. Linux 内核本地权限提升漏洞,普通用户可获取主机最高权限 https://ti.dbappsecurity.com.cn/security-info/bulletin?id=16379 4. Elasticsearch 未授权访问风险复现,攻击者批量读取篡改索引数据 https://www.elastic.co/docs/reference/security/prebuilt-rules/rules/network/initial_access_unsecure_elasticsearch_nodeElastic 5. Grafana 高危认证绕过漏洞,未经认证可读取仪表盘敏感业务数据 https://www.systemshardening.com/articles/observability/grafana-datasource-auth-bypass/
  • 点击次数: 14870
    2026 - 08 - 31
    1.冒充政务单位钓鱼邮件批量传播,诱导下载恶意附件窃取办公账号  https://www.yijinglab.com/industry/20260825090149 2.AI 生成钓鱼网页批量上线,高仿企业登录页面窃取账号凭证 https://tix.qq.com/ 3.新型勒索家族针对中小企业渗透,优先加密业务数据库  https://www.yijinglab.com/industry/20260824085948 4.恶意移动端办公伪装包持续扩散,窃取手机端企业内网凭证  https://redqueen.tj-un.com/IntelDetails.html?id=c6b3b2f83d2f4e32a0b05bbe99319c2e 5.企业微信 / 钉钉仿冒群聊诈骗增多,伪装内部人员发起工作指令  https://blog.csdn.net/qq_29607687/article/details/163378197
  • 点击次数: 2065
    2026 - 06 - 18
    OpenStack ironic-python-agent 安全漏洞 https://nvd.nist.gov/vuln/detail/CVE-2026-43003 CarrierWave通过Unescaped Regex元字符绕过denylisted_content_type https://github.com/carrierwaveuploader/carrierwave/security/advisories/GHSA-7g26-2qgj-chfg Gitlab存在授权机制缺失漏洞 https://www.auscert.org.au/bulletins/ESB-2024.0272 Traccar客户端:通过未经验证的深度链接进行静默配置劫持,重定向所有GPS遥测 https://www.cve.org/CVERecord?id=CVE-2026-48745 Gnu等厂商的多款产品存在整数下溢或超界折返漏洞 https://bugzilla.redhat.com/show_bug.cgi?id=2450624
  • 点击次数: 1638
    2026 - 06 - 18
    Rockwell Automation FLEX I/O EtherNet/IP Adapters漏洞预警 https://www.cisa.gov/news-events/ics-advisories/icsa-26-167-05 DragonForce攻击者利用Microsoft Teams中继进行隐蔽C2通信 https://www.security.com/threat-intelligence/dragonforce-msteams-backdoor Interlock和Rhysida勒索软件运营共享后门和恶意软件代码库 https://www.ibm.com/think/x-force/interlock-and-rhysida-within-the-ransonware-ecosystem OnionDrop多阶段加载器深度分析报告 https://www.cyderes.com/howler-cell/oniondrop-malware-analysis UNC6508组织入侵北美医疗和军事机构窃取敏感信息 https://cloud.google.com/blog/topics/threat-intelligence/prc-targets-us-medical-research
  • 点击次数: 1866
    2026 - 04 - 13
    Microsoft Bing特权提升漏洞 https://www.cve.org/CVERecord?id=CVE-2026-32186 FalkorDB浏览器中未经身份验证的路径遍历导致远程代码执行 https://www.cve.org/CVERecord?id=CVE-2026-6057 Odh仪表板:Odh仪表板kubernetes服务帐户暴露 https://access.redhat.com/security/cve/CVE-2026-5483 访问控制中断(IDOR)导致FastGPT中的跨租户应用程序访问 https://nvd.nist.gov/vuln/detail/CVE-2026-40252 Zammad在getting_started_controller中的访问控制不正确 https://www.cve.org/CVERecord?id=CVE-2026-34723
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务