打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫

新(xīn)闻与活动

亚信安(ān)全最新(xīn)资讯与活动。

威胁周报 | 突发!國(guó)际物(wù)流巨头遭受针对性网络攻击,导致运营系统关闭!
发布时间 :2022年02月23日
类型 :勒索软件
分(fēn)享:

1.jpg


2.jpg

病毒警讯TOP 10

3.jpg




热门病毒通告


亚信安(ān)全热门病毒综述 -

Ransom.Win32.LOCKBIT.YEBGW


该勒索病毒作(zuò)為(wèi)其他(tā)恶意软件释放的文(wén)件或用(yòng)户在访问恶意站点时下载的文(wén)件到达系统。其加密系统中(zhōng)的文(wén)件,加密后的文(wén)件被重命名(míng)為(wèi):{原始文(wén)件名(míng)}.{原始文(wén)件扩展名(míng)}.lockbit.。其添加如下注册表自启动项目:


HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

{F068DCBF-2828-A337-9BF8-9BCB3D5CBF55} = {Malware Filepath}\{Malware Filename}.exe


该勒索病毒将系统的桌面墙纸设置為(wèi)以下图片:


4.png


对该病毒的防护可(kě)以从下述链接中(zhōng)获取最新(xīn)版本的病毒码:17.397.60

https://console.zbox.filez.com/l/2n6wBS
5.jpg


美國(guó)关键基础设施遭到BlackByte勒索软件入侵

近日,据美國(guó)联邦调查局FBI透露,BlackByte 勒索软件组织在过去三个月中(zhōng)至少入侵了三个美國(guó)关键基础设施领域的网络。在此期间,BlackByte勒索软件组织还声称窃取了49ers足球组织服務(wù)器上的数据。


BlackByte是一个勒索软件即服務(wù) (RaaS) 组织,旨在加密受感染的Windows主机系统上的文(wén)件,包括物(wù)理(lǐ)和虚拟服務(wù)器。该勒索软件组织至少从2021年7月开始就一直活跃,针对全球企业展开攻击,以利用(yòng)软件漏洞(包括 Microsoft Exchange Server)来获得对其企业目标网络的初始访问权限而闻名(míng)。

安(ān)卓用(yòng)户注意了!黑客利用(yòng)“一次性”账户开展诈骗

一个针对SMS電(diàn)话验证帐户 (PVA) 服務(wù)的分(fēn)析发现,一个基于僵尸网络的流氓网站关联了数千部受感染的安(ān)卓手机,这再次揭露了依托SMS进行账户验证的漏洞。


下载了SMS拦截恶意软件的安(ān)卓手机提供了一项名(míng)為(wèi)smspva[.]net的特殊服務(wù),研究人员怀疑安(ān)卓手机感染主要是利用(yòng)以下两种方式:一是通过用(yòng)户意外下载的恶意软件;二是通过在制造过程中(zhōng)预装(zhuāng)到设备中(zhōng)的恶意软件,这意味着供应链环节出现了问题。

新(xīn)的银行木(mù)马Xenomorph正通过谷歌商(shāng)店(diàn)窃取客户敏感信息

近日,研究人员发现了一种名(míng)為(wèi)Xenomorph的新(xīn)Android银行木(mù)马,它通过已安(ān)装(zhuāng)超过50,000次的官方Google Play商(shāng)店(diàn)分(fēn)发。


该银行木(mù)马已攻击56家欧洲银行,并从其客户的设备中(zhōng)窃取敏感信息。对代码的分(fēn)析显示存在未实现的功能(néng)和大量的日志(zhì)记录,这种情况表明这种威胁正在积极开发中(zhōng)。

全球物(wù)流巨头Expeditors遭受网络攻击,关闭运营系统

据悉,全球物(wù)流巨头Expeditors遭受网络攻击,关闭运营系统。


这家总部位于西雅图的公(gōng)司的运营受到了广泛影响,Expeditors周日在一份声明中(zhōng)表示:“虽然我们的系统已关闭,但我们开展业務(wù)的能(néng)力将受到限制,包括但不限于安(ān)排货物(wù)运输或管理(lǐ)客户货物(wù)的海关和配送活动。”


该公(gōng)司目前正在调查这次攻击,并努力恢复其系统。

新(xīn)Golang僵尸网络清空Windows用(yòng)户的加密货币钱包

一种新(xīn)的基于golang的僵尸网络正在积极开发中(zhōng),它的运营商(shāng)每次部署一个新(xīn)的命令和控制(c2)服務(wù)器,就会捕获数百台Windows设备。


这种以前不為(wèi)人知的僵尸网络最早于2021年10月被研究人员发现,并将其命名(míng)為(wèi)“海怪”(kraken),它利用(yòng)烟雾加载程序后门和恶意软件下载程序传播到新(xīn)的Windows系统。

分(fēn)享到微信
X