1、 海莲花组织针对中国APT攻击的最新样本,利用恶意宏文档运行后门程序
从2018年12月至今,捕获多例针对中国用户的恶意宏文档攻击样本。这些恶意文档通过在模糊的文字背景上伪装出杀毒软件的安全检测结果,诱导受害者启用恶意宏代码,向Word进程自身注入Shellcode,最终在内存中解密和运行后门程序。根据对该后门的深入分析,发现该样本来自海莲花组织。
相关链接:http://t.cn/EiNEt77
2、“贪吃蛇”挖矿木马团伙针对SQL Server进行弱密码攻击,植入多个木马程序
相关威胁情报中心监测到“贪吃蛇”挖矿木马团伙针对MS SQL服务器进行暴破攻击,攻击成功后利用多个提权工具进行提权,随后植入门罗币挖矿木马、大灰狼远程控制木马、以及键盘记录程序。本次传播的“大灰狼”远控采用更隐秘的DNS隧道通信技术,可绕过大部分软件防火墙,多次利用大厂商白文件进行攻击。
相关链接:http://t.cn/EiNESQH
3、“2345导航站”弹窗广告携带病毒,盗取QQ和多款热门游戏账号
部分“2345导航站”首页的弹窗广告携带盗号木马,该病毒会偷取QQ、游戏平台(steam、WeGame)、知名游戏(地下城与勇士、英雄联盟、穿越火线)的账号。这是一次设计精巧、组织周密的大规模盗号行动,利用周末时间突然发起攻击,主要目标是网吧游戏用户。
相关链接:http://t.cn/EiKbUlq
4、 因配置失误 超1.3万iSCSI存储集群已在线上暴露
iSCSI 是一种将工作站和服务器与数据存储设备相连的协议,通常可在大型企业 / 数据中心的磁盘存储阵列、以及消费级的网络附加存储(NAS)设备上找到。然而由于客户忘记启用身份验证,这种错误的配置导致超过 13000 个 iSCSI 存储集群向别有用心的网络犯罪分子敞开了大门。对于设备拥有者来说,这会让他们面临极大的数据安全风险。
相关链接:http://t.cn/Ei6JrHV
1、【高】zzzphp V1.6.0后台存在代码执行漏洞(CNVD-2019-05488)
相关链接:http://t.cn/EiNQGCv
2、【高】VMware Fusion虚拟机端远程代码执行漏洞(CNVD-2019-08856)
相关链接:http://t.cn/Eiay4uD
3、【高】Yzncms前台存在命令执行漏洞(CNVD-2019-05423)
相关链接:http://t.cn/EiiVqaY