《维他命》逐日清静简讯20190304
宣布时间 2019-03-04
原文链接:
https://cyware.com/news/apt-group-bronze-union-comes-up-with-upated-rat-malware-dd4ccb282、新犯法团伙Pacha Group,主要攻击Linux服务器举行挖矿
原文链接:
https://www.zdnet.com/article/linux-servers-targeted-by-new-chinese-crypto-mining-group/3、新垂纶攻击运动,主要使用XLM宏分发FlawedAmmyy木马
2019年2月SI-LAB捕获了多个带有恶意Excel 4.0宏(也称XLM宏)的Excel垂纶样本,这些样本用于下载和执行FlawedAmmyy RAT。该垂纶攻击背后的攻击者是犯法团伙TA505,攻击者的C&C服务器(195.123.209.169)位于拉脱维亚,目今处于离线状态。其分发的FlawedAmmyy RAT可窃取目的的文件、凭证、屏幕截图以及会见摄像头和麦克风等。
原文链接:
https://securityaffairs.co/wordpress/81857/malware/flawedammyy-undetected-xlm-macros.html4、研究批注Operation Sharpshooter具有更高的重漂后和更广的规模

McAfee研究职员在一份新报告中指出,Operation Sharpshooter的攻击运动在重大性、规模和广度上比之前以为的要越发普遍。Sharpshooter于2018年12月首次被披露,其主要针对全球的国防和要害基础设施,包括核能、国防、能源和金融企业。新研究批注,Sharpshooter最早于2017年9月最先运动,针对更多的国家和行业,该运动现在还在举行之中。受到攻击最多的目的是德国、土耳其、英国和美国。该报告还指出Sharpshooter与APT组织Lazarus的攻击具有多个相似特征。
原文链接:
https://threatpost.com/sharpshooter-complexity-scope/142359/5、勒索软件GarrantyDecrypt新变种,伪装成清静团队举行诱骗
2月份研究职员Michael Gillespie发明勒索软件GarrantyDecrypt的一个新变种,该变种接纳了一种新的战略举行诱骗:在名为SECURITY-ISSUE-INFO.txt的勒索票据中,攻击者声称目的用户遭到“外部职员”的攻击,而Proton清静团队的SECURE-SERVER服务对用户的数据举行了�;ば缘募用�。攻击者甚至将PROTON的版权声明安排在文件底部,以增添其正当性。攻击者称Proton的SECURE-SERVER服务需要收取780美元的用度才华解密文件。
原文链接:
https://www.bleepingcomputer.com/news/security/ransomware-pretends-to-be-proton-security-team-securing-data-from-hackers/6、研究职员披露Windows IoT Core装备中的误差,可导致权限被挟制
原文链接:
https://www.zdnet.com/article/new-exploit-lets-attackers-take-control-of-windows-iot-core-devices/声明:本资讯由尊龙凯官网入口维他命清静小组翻译和整理


京公网安备11010802024551号