《维他命》逐日清静简讯20190308
宣布时间 2019-03-08
原文链接:
https://securelist.com/financial-cyberthreats-in-2018/89788/2、新网络特工组织Whitefly,与新加坡多个攻击运动有关
原文链接:
https://www.symantec.com/blogs/threat-intelligence/whitefly-espionage-singapore3、研究团队发明2月份勒索软件Shade的攻击运动飙升
Malwarebytes Labs研究团队发明勒索软件Troldesh(又名Shade)在2018年Q4到2019年Q1时代的检测数目急剧增添。Shade通常通过垂纶邮件举行撒播,其附件是包括Javascript剧本的zip文件。Shade的主要攻击目的是Windows系统,其接纳AES 256 CBC算法举行加密。部分Shade的变种保存免费的解密工具,用户可在NoMoreRansom.org网站上找到它们。
原文链接:
https://blog.malwarebytes.com/threat-analysis/2019/03/spotlight-troldesh-ransomware-aka-shade/4、研究团队发明首个使用Slack API举行通讯的SLUB后门
趋势科技研究团队发明首个使用Slack API通讯的恶意软件SLUB后门。SLUB是一个用C++编写的自界说后门,其包括静态链接库curl(用于执行HTTP请求)、boost(用于从gist片断中提取下令)和JsonCpp(用于剖析slack通讯)。该后门通过水坑攻击撒播,并且使用了微软在2018年5月修复的VBScript引擎误差(CVE-2018-8174)举行熏染。该后门还会从Github上下载一个特定的gist片断并提取相关下令。
原文链接:
https://blog.trendmicro.com/trendlabs-security-intelligence/new-slub-backdoor-uses-github-communicates-via-slack/5、新木马Pirate Matryoshka,使用海盗湾举行分发

卡巴斯基研究团队发明攻击者使用海盗湾分发新木马Pirate Matryoshka。该木马伪装成破解软件的装置文件,当用户运行该文件时,将会显示一个伪造的海盗湾登录页面。一旦用户输入账户名和密码,攻击者就会挟制用户的账户并上传更多的恶意文件。别的,装置文件还默认捆绑了其它软件,其中五分之一是广告软件、挟制浏览器主页的恶意软件以及木马等。
原文链接:
https://www.kaspersky.com/blog/pirate-matryoshka-malware/25905/6、思科修复Nexus交流机中的二十多个清静误差
思科本周修复了Nexus交流机中的二十多个清静误差,误差规模包括DoS、恣意代码执行和权限提升等。这些误差影响了Tetration Analytics代理、LDAP、用户帐户管理界面、下令行界面(CLI)等组件,多个误差可允许外地攻击者举行提权、以root身份执行恣意代码、装置恶意软件、获取主要设置文件的会见权限或举行受限shell逃逸。别的,思科还建议用户接纳步伐�;ぐ才帕薖OAP的网络或禁用该功效。
原文链接:
https://securityaffairs.co/wordpress/82120/breaking-news/cisco-nexus-flaws-2.html声明:本资讯由尊龙凯官网入口维他命清静小组翻译和整理


京公网安备11010802024551号