打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫

新(xīn)闻与活动

亚信安(ān)全最新(xīn)资讯与活动。

威胁周报 | 微软新(xīn)0day已遭滥用(yòng),亚信安(ān)全可(kě)有(yǒu)效发现并拦截攻击
发布时间 :2021年09月15日
类型 :勒索软件
分(fēn)享:
64.jpg
65.jpg

病毒警讯TOP 10

202109221632297277318092178.jpg


热门病毒通告


Trojan.W97M.CVE202140444.A


该病毒由其它恶意程序下载,或者用(yòng)户访问恶意网站不经意下载到本机,其会利用(yòng)如下漏洞:

CVE-2021-40444

链接如下网址下载并执行恶意文(wén)件:

  • http://{BLOCKED}i.com/e273caf2ca371919/mountain.html

  • http://{BLOCKED}i.com/94cc140dcee6068a/help.htmll  

  • http://{BLOCKED}i.com/e8c76295a5f9acb7/side.htmll  

  • http://{BLOCKED}i.com/e32c8df2cf6b7a16/specify.html 

对该病毒的防护可(kě)以从下述链接中(zhōng)获取最新(xīn)版本的病毒码:

16.963.60

https://yunpan.asiainfo-sec.com/app#folder/FxFNz/Support/Pattern/China%20Pattern/?a=j_C1xMf_Bt8


67.jpg

Microsoft MSHTML遠(yuǎn)程代码执行漏洞(CVE-2021-40444)


近日,微软披露了Microsoft MSHTML遠(yuǎn)程代码执行漏洞CVE-2021-40444,攻击者通过特制的Office文(wén)档来利用(yòng)此漏洞,诱骗用(yòng)户打开文(wén)档以触发漏洞利用(yòng)。亚信安(ān)全已经截获在野利用(yòng)样本,并在第一时间加入到病毒库中(zhōng),请用(yòng)户及时升级病毒码版本。

68.jpg

苹果发布紧急更新(xīn)以修复与Pegasus间谍软件相关的零日漏洞

以色列网络监控公(gōng)司NSO Group发现苹果iPhone有(yǒu)与Pegasus间谍软件相关的零日漏洞,黑客可(kě)以用(yòng)一种之前未见过的技(jì )术入侵苹果设备。苹果回应称,在13日的软件更新(xīn)中(zhōng)已经修复漏洞。

医(yī)疗技(jì )术巨头奥林巴斯遭受BlackMatter勒索软件攻击

近日,医(yī)疗技(jì )术公(gōng)司奥林巴斯上周疑似遭受BlackMatter勒索软件攻击。奥林巴斯作(zuò)為(wèi)一家拥有(yǒu)31000多(duō)名(míng)员工(gōng)、100多(duō)年医(yī)疗、生命科(kē)學(xué)和工(gōng)业设备行业开发历史的科(kē)技(jì )巨头,此次攻击事件已经对该公(gōng)司在EMEA(欧洲、中(zhōng)东和非洲)的部分(fēn)销售和制造网络产(chǎn)生了影响。

泰國(guó)肾脏医(yī)院被攻击,四万名(míng)患者数据被盗

近日,泰國(guó)一所肾脏医(yī)院系统遭攻击者入侵,四万多(duō)名(míng)患者的个人信息和病例信息被盗。攻击者曾向医(yī)院去電(diàn),试图通过電(diàn)话谈判来勒索医(yī)院。此次数据泄露事件背后的攻击者目前其真正身份尚不清楚,调查机构将寻求美國(guó)当局和其他(tā)國(guó)际组织的支持,以追踪发动此次攻击的网络犯罪分(fēn)子。



分(fēn)享到微信
X