趋势科技杀毒软件将Microsoft Edge更新误报为恶意软件
宣布时间 2022-05-091、趋势科技杀毒软件将Microsoft Edge更新误报为恶意软件
据媒体5月7日报道,趋势科技端点清静解决计划Apex One中保存问题。据用户透露,Apex One将Microsoft Edge更新标记为病毒/恶意软件:TROJ_FRS.VSNTE222和病毒/恶意软件:TSC_GENCLEAN。别的,部分用户称此问题还导致在执行代理的整理工具后,Windows注册表项被过失地更改。现在,这家清静软件制造商已经解决了这个问题,并宣布了一份建议来资助客户更新他们的产品。
https://www.bleepingcomputer.com/news/security/trend-micro-antivirus-modified-windows-registry-by-mistake-how-to-fix/
2、Conti声称已入侵秘鲁国家情报局并窃取凌驾9 GB的数据
据5月8日报道,Conti勒索团伙声称已入侵秘鲁MOF–DIGIMIN(情报总局)。国家情报局是秘鲁压倒一切的情报机构,认真国家、军事和警员情报以及反情报事情。Conti已将该机构添加到其Tor走漏网站的被攻击名单中,并体现已经窃取该组织9.41 GB的数据。别的,秘鲁DIGIMIN的网站始终无法会见。上周,美国国务院提供了高达1500万美元的奖金,悬赏有关Conti勒索团伙的信息。
https://securityaffairs.co/wordpress/131093/cyber-crime/conti-ransomware-peru-direccion-general-de-inteligencia.html
3、Xbox全球规模内服务中止,用户无法启动和购置游戏
媒体5月6日称,Xbox Live服务中止,全球规模内的用户无法启动和购置游戏。这次中止影响了多个平台,涉及Xbox Series X|S、Xbox One游戏机、Android装备、Apple装备、Windows 上的Xbox和云游戏。大宗用户反应,在线游戏平台已中止数小时,他们无法玩线下和在线游戏。现在,该问题已经修复。
https://www.bleepingcomputer.com/news/technology/xbox-is-down-worldwide-with-users-unable-to-play-games/
4、美国农业机械生产商AGCO遭勒索攻击,生产暂时中止
美国农业机械生产商AGCO在5月6日称,其遭到了勒索攻击。AGCO是该领域的领军公司,收入凌驾90亿美元,拥有21000名员工。攻击爆发在5月5日,AGCO没有提供导致中止的详细信息,但它可能会关闭其部分IT系统以避免攻击伸张。AGCO在新闻稿中诠释道,视察仍在举行中,预计这次网络攻击的影响将一连很长一段时间,他们会起劲恢复系统。FBI称,勒索攻击越来越多地针对美国的农业部分。
https://securityaffairs.co/wordpress/131058/cyber-crime/agco-suffered-ransomware-attack.html
5、Cisco发明Mustang Panda针对欧洲的新一轮攻击运动
5月5日,Cisco宣布了Mustang Panda针对欧洲新一轮攻击运动的报告。2022年2月,Cisco Talos最先视察到Mustang Panda对欧洲组织举行的垂纶运动。部分垂纶邮件伪装成欧盟关于乌克兰冲突及其对北约国家影响的官方报告,尚有垂纶电子邮件提供虚伪的乌克兰政府的官方报告。此次运动使用了恶意软件PlugX、自界说stagers、反向shell以及基于Meterpreter的shellcode。
https://blog.talosintelligence.com/2022/05/mustang-panda-targets-europe.html
6、Red Canary宣布新恶意软件Raspberry Robin的剖析报告
Red Canary在5月5日宣布了关于新恶意软件Raspberry Robin的剖析报告。该恶意软件最早可以追溯到2021年9月,主要针对与手艺和制造业有关的组织。它是一种具有类似蠕虫功效的新型Windows恶意软件,并通过可移动USB装备举行撒播。该蠕虫使用Windows Installer会见与QNAP相关的域并下载恶意DLL,并使用TOR出口节点作为备份C2基础设施。现在,研究职员尚未确定此次攻击的念头,也不清晰Raspberry Robin怎样以及在那里熏染外部驱动器举行撒播的。
https://redcanary.com/blog/raspberry-robin/


京公网安备11010802024551号