


Trojan.Win32.CVE20188120.E
该特洛伊木(mù)马以其他(tā)恶意软件释放或者用(yòng)户在访问恶意站点时不知不觉中(zhōng)下载的文(wén)件的形式到达系统。
该木(mù)马利用(yòng)了以下漏洞:
CVE-2018-8120
对该病毒的防护可(kě)以从下述链接中(zhōng)获取最新(xīn)版本的病毒码:
16.989.60
https://yunpan.asiainfo-sec.com/app#folder/FxFNz/Support/Pattern/China%20Pattern/?a=j_C1xMf_Bt8

VMware vCenter Server多(duō)个高危漏洞安(ān)全通告
9月22日,亚信安(ān)全CERT监控到VMware官方发布安(ān)全更新(xīn),修复了VMware vCenter Server任意文(wén)件上传漏洞(CVE-2021-22005)在内的多(duō)个漏洞。
VMware vCenter Server是VMware的虚拟化管理(lǐ)平台,其主要提供对vSphere虚拟基础架构的集中(zhōng)管理(lǐ),基于vCenter,管理(lǐ)员可(kě)以轻松的管理(lǐ)上百台虚拟化环境机器,简化日常任務(wù)并降低管理(lǐ)虚拟基础架构的复杂性。
亚信安(ān)全CERT建议使用(yòng)VMware vCenter Server或VMware Cloud Foundation的客户尽快修复漏洞并自查服務(wù)器的安(ān)全状况。

美國(guó)农民(mín)合作(zuò)社遭受blackmatter勒索攻击,要求支付巨额赎金
近日,美國(guó)农民(mín)合作(zuò)社遭到blackmatter勒索软件攻击,被要求支付590万美元,以防止泄露被盗数据并提供解密器,如果5天内没有(yǒu)支付赎金,赎金将增加到1180万美元。
研究人员发现了一种针对印度國(guó)防人员的新(xīn)的恶意软件样本。
恶意软件代码是由一个身份不明的独立威胁猎人发现的,他(tā)的推文(wén)名(míng)為(wèi)@s1ckb017。
这名(míng)知情人士透露,他(tā)们使用(yòng)YARA规则检测到了恶意文(wén)件,但拒绝提供更多(duō)细节。
安(ān)全研究人员在网上发现了一个不安(ān)全的数据库,其中(zhōng)包含数百万泰國(guó)游客的个人信息。
该数据库大小(xiǎo)為(wèi)200GB,包含多(duō)项资产(chǎn),包括超过1.06亿条记录。
暴露的记录包括全名(míng)、抵达日期、性别、居留身份、护照号码、签证信息和泰國(guó)入境卡号码。
黑客集团利用(yòng)漏洞攻击全球酒店(diàn)
至少自2019年以来,一个新(xīn)发现的网络间谍组织一直在针对世界各地的酒店(diàn),以及政府、國(guó)际组织、律师事務(wù)所和工(gōng)程公(gōng)司等更知名(míng)的目标。
slovakian网络安(ān)全公(gōng)司eset发现了这个黑客组织(被称為(wèi)“famoussparrow”)。
该组织利用(yòng)暴露在互联网上的网络应用(yòng)程序中(zhōng)的多(duō)种攻击载體(tǐ)来攻击目标的网络,包括微软sharepoint的遠(yuǎn)程代码执行漏洞,oracleopera酒店(diàn)管理(lǐ)软件,以及微软exchange安(ān)全漏洞。
近日,欧洲最大的呼叫中(zhōng)心提供商(shāng)Covisian的西班牙和拉丁美洲分(fēn)部GSS已经通知客户,它受到了勒索软件的攻击,该公(gōng)司的it系统被冻结,所有(yǒu)西班牙语客户的呼叫中(zhōng)心都瘫痪了。
西班牙的沃达丰、MasMovil网络服務(wù)提供商(shāng)、马德(dé)里的供水公(gōng)司、電(diàn)视台和许多(duō)私营企业都受到了影响。