

病毒警讯TOP 10

热门病毒通告
亚信安(ān)全热门病毒综述 -
Ransom.Win32.LOCKBIT.YEBGW
该勒索病毒作(zuò)為(wèi)其他(tā)恶意软件释放的文(wén)件或用(yòng)户在访问恶意站点时下载的文(wén)件到达系统。其加密系统中(zhōng)的文(wén)件,加密后的文(wén)件被重命名(míng)為(wèi):{原始文(wén)件名(míng)}.{原始文(wén)件扩展名(míng)}.lockbit.。其添加如下注册表自启动项目:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
{F068DCBF-2828-A337-9BF8-9BCB3D5CBF55} = {Malware Filepath}\{Malware Filename}.exe
该勒索病毒将系统的桌面墙纸设置為(wèi)以下图片:

对该病毒的防护可(kě)以从下述链接中(zhōng)获取最新(xīn)版本的病毒码:17.397.60
https://console.zbox.filez.com/l/2n6wBS
美國(guó)关键基础设施遭到BlackByte勒索软件入侵
近日,据美國(guó)联邦调查局FBI透露,BlackByte 勒索软件组织在过去三个月中(zhōng)至少入侵了三个美國(guó)关键基础设施领域的网络。在此期间,BlackByte勒索软件组织还声称窃取了49ers足球组织服務(wù)器上的数据。
BlackByte是一个勒索软件即服務(wù) (RaaS) 组织,旨在加密受感染的Windows主机系统上的文(wén)件,包括物(wù)理(lǐ)和虚拟服務(wù)器。该勒索软件组织至少从2021年7月开始就一直活跃,针对全球企业展开攻击,以利用(yòng)软件漏洞(包括 Microsoft Exchange Server)来获得对其企业目标网络的初始访问权限而闻名(míng)。
安(ān)卓用(yòng)户注意了!黑客利用(yòng)“一次性”账户开展诈骗
一个针对SMS電(diàn)话验证帐户 (PVA) 服務(wù)的分(fēn)析发现,一个基于僵尸网络的流氓网站关联了数千部受感染的安(ān)卓手机,这再次揭露了依托SMS进行账户验证的漏洞。
下载了SMS拦截恶意软件的安(ān)卓手机提供了一项名(míng)為(wèi)smspva[.]net的特殊服務(wù),研究人员怀疑安(ān)卓手机感染主要是利用(yòng)以下两种方式:一是通过用(yòng)户意外下载的恶意软件;二是通过在制造过程中(zhōng)预装(zhuāng)到设备中(zhōng)的恶意软件,这意味着供应链环节出现了问题。
新(xīn)的银行木(mù)马Xenomorph正通过谷歌商(shāng)店(diàn)窃取客户敏感信息
近日,研究人员发现了一种名(míng)為(wèi)Xenomorph的新(xīn)Android银行木(mù)马,它通过已安(ān)装(zhuāng)超过50,000次的官方Google Play商(shāng)店(diàn)分(fēn)发。
该银行木(mù)马已攻击56家欧洲银行,并从其客户的设备中(zhōng)窃取敏感信息。对代码的分(fēn)析显示存在未实现的功能(néng)和大量的日志(zhì)记录,这种情况表明这种威胁正在积极开发中(zhōng)。
全球物(wù)流巨头Expeditors遭受网络攻击,关闭运营系统
据悉,全球物(wù)流巨头Expeditors遭受网络攻击,关闭运营系统。
这家总部位于西雅图的公(gōng)司的运营受到了广泛影响,Expeditors周日在一份声明中(zhōng)表示:“虽然我们的系统已关闭,但我们开展业務(wù)的能(néng)力将受到限制,包括但不限于安(ān)排货物(wù)运输或管理(lǐ)客户货物(wù)的海关和配送活动。”
该公(gōng)司目前正在调查这次攻击,并努力恢复其系统。
新(xīn)Golang僵尸网络清空Windows用(yòng)户的加密货币钱包
一种新(xīn)的基于golang的僵尸网络正在积极开发中(zhōng),它的运营商(shāng)每次部署一个新(xīn)的命令和控制(c2)服務(wù)器,就会捕获数百台Windows设备。
这种以前不為(wèi)人知的僵尸网络最早于2021年10月被研究人员发现,并将其命名(míng)為(wèi)“海怪”(kraken),它利用(yòng)烟雾加载程序后门和恶意软件下载程序传播到新(xīn)的Windows系统。