安全研究 SECURITY SERVICE

摄像头新勒索软件DoppelPaymer,利用ProcessHacker终止进程服务

发布时间: 2019-07-17
来源:
浏览数: 73

(2019-03-15)今日威胁情报



 

1、摄像头新勒索软件DoppelPaymer,利用ProcessHacker终止进程服务


CrowdStrike研究人员发现BitPaymer勒索软件新的变体DoppelPaymer,该变体是2019年6月开始的一系列勒索软件活动的幕后黑手,包括对德克萨斯州埃德库奇市和智利农业部的攻击。发现的变体与INDRIK SPIDER运营的BitPaymer勒索软件大量代码重叠。但二者在赎金票据、加密方式、加密填充方案和加密文件命名上均有不同。并且,DoppelPaymer还使用合法的开源管理实用程序ProcessHacker。此应用程序与内核驱动程序捆绑在一起,可用于终止进程和服务。


相关链接:https://redqueen.tj-un.com/IntelDetails.html?id=e9207d6988e444ac86524649bd5cb5cc


 

2、Turla组织新武器“Topinambo”,通过合法软件安装程序传播


近期,卡巴斯基研究人员发现Turla组织新增武器“Topinambo”,攻击者使用感染了“Topinambo” dropper的合法软件安装程序,比如“Softether VPN 4.12”和“psiphon3”,或者微软Office的 “activators”( 激活器),这些可能是逃避互联网审查的工具。dropper包含一个.NET shell,.NET模块的作用是提供KopiLuwak JavaScript木马和一个与KopiLuwak类似的PowerShell特洛伊木马程序。这些程序可以在受害者的计算机上构建一个“无文件”模块链,该模块链包含一个小型初始运行程序和几个包含加密远程管理工具的Windows系统注册表值。这些模块于2019年初开始活动,主要针对政府实体。


相关链接:https://redqueen.tj-un.com/IntelDetails.html?id=34d295c3c5b1498896a2d949a42dc11a


3、设备SWEED组织恶意活动,分发恶意软件Formbook,Lokibot和Agent Tesla


思科Talos研究人员最近发现了大量正在进行的恶意软件分发活动,分发的恶意软件包括Formbook、Lokibot和Agent Tesla。这些活动与一个称为“SWEED”的组织有关,该组织至少从2015年就开始运作。SWEED攻击者通常使用带有恶意附件的鱼叉式网络钓鱼电子邮件传播恶意程序,在其攻击活动中,使用了Office漏洞(CVE-2017-8759、CVE-2017-11882)利用、UAC绕过等技术。目前,SWEED正在积极瞄准全球的中小型公司。


相关链接:https://redqueen.tj-un.com/IntelDetails.html?id=22ceba0563de4db380d19d61dfaf5989


4、谷歌承认通过语音助手收集用户谈话内容:仅用于开发


比利时媒体VRT NWS上周率先报道称,谷歌员工会收听来自Google Home智能音箱和语音助手应用程序的音频文件。其中许多音频文件是在无意中收集的,甚至无需用户激活他们的设备。对此,谷歌搜索团队产品经理蒙西斯日前在一篇官方博客中给予了证实,称所收集的部分音频被用于开发语音识别系统,从而更好地适应各种语言、口音和方言。


相关链接:https://www.ithome.com/0/433/712.htm



(2019-03-15)今日威胁情报




1、【高】精迅CMS存在SQL注入漏洞(CNVD-2019-18895)

相关链接:https://www.cnvd.org.cn/flaw/show/CNVD-2019-18895

2、【高】河南利梭互联网信息技术有限公司网站管理系统存在SQL注入漏洞(CNVD-2019-18896)

相关链接:https://www.cnvd.org.cn/flaw/show/CNVD-2019-18896

3、【高】SchedMD Slurm SQL注入漏洞(CNVD-2019-22782)

相关链接:https://www.cnvd.org.cn/flaw/show/CNVD-2019-22782

4、【高】致远互联协同办公OA系统存在弱口令漏洞(CNVD-2019-18894)

相关链接:https://www.cnvd.org.cn/flaw/show/CNVD-2019-18894

分享到:
  • 相关推荐 RELATED TO RECOMMEND
  • 点击次数: 1
    2022 - 05 - 19
    德州近200万个人信息被曝光了三年https://www.freebuf.com/news/333613.html Conti团伙威胁推翻哥斯达黎加政府https://www.freebuf.com/news/333601.html 微软:警惕针对MSSQL服务器的暴力攻击https://www.freebuf.com/news/333579.html 警惕间谍软件!逾200 Playstore应用程序或存在风险https://www.freebuf.com/news/333470.html 委内瑞拉心脏病专家被指控是Thanos勒索软件的幕后主使https://www.freebuf.com/news/333454.html
  • 点击次数: 3
    2022 - 05 - 16
    亲俄黑客攻击意大利政府网站https://www.freebuf.com/news/333230.html 链家IT管理员删除数据库,被判7年有期徒刑https://www.freebuf.com/news/333221.html Sysrv僵尸网络新变种正攻击Windows及Linux服务器https://www.freebuf.com/news/333201.html 2个配置错误的ES服务器泄露约3.59亿条记录https://redqueen.tj-un.com/InfoDetails.html?id=fa39218f2e8c457fa37e682cd6e192f5 Windows 5月份的更新可能会导致AD身份验证失败https://redqueen.tj-un.com/InfoDetails.html?id=a0e279956487417eb3e686b0ff01715d
  • 点击次数: 1
    2022 - 05 - 12
    新型隐形 Nerbian RAT 恶意软件横空出世https://www.freebuf.com/news/332896.html 多个网安执法机构警告:越来越多的黑客正瞄准MSPshttps://www.freebuf.com/news/332915.html 勒索软件REvil 回归,新版本正在积极开发中https://www.freebuf.com/news/332892.html 创历史记录,英国网络安全中心向社会发送3300万条警报https://www.freebuf.com/articles/332815.html 俄罗斯胜利日期间,黑客在电视节目上发布反战信息https://www.freebuf.com/news/332781.html
  • 点击次数: 4
    2022 - 05 - 09
    Google Play中止俄罗斯用户付费应用程序下载更新https://www.freebuf.com/news/332518.html 美国农业机械制造商AGCO遭遇勒索软件攻击https://www.freebuf.com/articles/332504.html 注意,NIST更新了网络安全供应链风险指南https://www.freebuf.com/news/332505.html 美国悬赏1500万美元寻求勒索软件团伙Conti的关键人物信息https://www.freebuf.com/news/332492.html 乌克兰IT军团和匿名者组织,持续攻击俄罗斯实体https://www.freebuf.com/news/332348.html
  • 点击次数: 4
    2022 - 05 - 05
    攻击者部署后门,窃取Exchange电子邮件https://www.freebuf.com/news/332061.html 攻击者劫持英国NHS电子邮件帐户以窃取Microsoft登录信息https://www.freebuf.com/articles/332063.html GitHub:2023年底前所有用户账户需启用双因素身份验证https://www.freebuf.com/news/332057.html 法国一医疗软件公司因泄露49万患者数据被罚150万欧元https://www.freebuf.com/news/331808.html 攻击者劫持大量WordPress网站,对乌克兰进行DDoS攻击https://www.freebuf.com/articles/331760.html
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务