發(fā)布時(shí)間 :2021年09月28日
類(lèi)型 :公司新聞



Trojan.Win32.CVE20188120.E
該特洛伊木馬以其他惡意軟件釋放或者用戶(hù)在訪(fǎng)問(wèn)惡意站點(diǎn)時(shí)不知不覺(jué)中下載的文件的形式到達(dá)系統(tǒng)。
該木馬利用了以下漏洞:
CVE-2018-8120
對(duì)該病毒的防護(hù)可以從下述鏈接中獲取最新版本的病毒碼:
16.989.60
https://yunpan.asiainfo-sec.com/app#folder/FxFNz/Support/Pattern/China%20Pattern/?a=j_C1xMf_Bt8

VMware vCenter Server多個(gè)高危漏洞安全通告
9月22日,亞信安全CERT監(jiān)控到VMware官方發(fā)布安全更新,修復(fù)了VMware vCenter Server任意文件上傳漏洞(CVE-2021-22005)在內(nèi)的多個(gè)漏洞。
VMware vCenter Server是VMware的虛擬化管理平臺(tái),其主要提供對(duì)vSphere虛擬基礎(chǔ)架構(gòu)的集中管理,基于vCenter,管理員可以輕松的管理上百臺(tái)虛擬化環(huán)境機(jī)器,簡(jiǎn)化日常任務(wù)并降低管理虛擬基礎(chǔ)架構(gòu)的復(fù)雜性。
亞信安全CERT建議使用VMware vCenter Server或VMware Cloud Foundation的客戶(hù)盡快修復(fù)漏洞并自查服務(wù)器的安全狀況。

美國(guó)農(nóng)民合作社遭受blackmatter勒索攻擊,要求支付巨額贖金
近日,美國(guó)農(nóng)民合作社遭到blackmatter勒索軟件攻擊,被要求支付590萬(wàn)美元,以防止泄露被盜數(shù)據(jù)并提供解密器,如果5天內(nèi)沒(méi)有支付贖金,贖金將增加到1180萬(wàn)美元。
研究人員發(fā)現(xiàn)了一種針對(duì)印度國(guó)防人員的新的惡意軟件樣本。
惡意軟件代碼是由一個(gè)身份不明的獨(dú)立威脅獵人發(fā)現(xiàn)的,他的推文名為@s1ckb017。
這名知情人士透露,他們使用YARA規(guī)則檢測(cè)到了惡意文件,但拒絕提供更多細(xì)節(jié)。
泰國(guó)1億+游客的數(shù)據(jù)在網(wǎng)上泄露
安全研究人員在網(wǎng)上發(fā)現(xiàn)了一個(gè)不安全的數(shù)據(jù)庫(kù),其中包含數(shù)百萬(wàn)泰國(guó)游客的個(gè)人信息。
該數(shù)據(jù)庫(kù)大小為200GB,包含多項(xiàng)資產(chǎn),包括超過(guò)1.06億條記錄。
暴露的記錄包括全名、抵達(dá)日期、性別、居留身份、護(hù)照號(hào)碼、簽證信息和泰國(guó)入境卡號(hào)碼。
至少自2019年以來(lái),一個(gè)新發(fā)現(xiàn)的網(wǎng)絡(luò)間諜組織一直在針對(duì)世界各地的酒店,以及政府、國(guó)際組織、律師事務(wù)所和工程公司等更知名的目標(biāo)。
slovakian網(wǎng)絡(luò)安全公司eset發(fā)現(xiàn)了這個(gè)黑客組織(被稱(chēng)為“famoussparrow”)。
該組織利用暴露在互聯(lián)網(wǎng)上的網(wǎng)絡(luò)應(yīng)用程序中的多種攻擊載體來(lái)攻擊目標(biāo)的網(wǎng)絡(luò),包括微軟sharepoint的遠(yuǎn)程代碼執(zhí)行漏洞,oracleopera酒店管理軟件,以及微軟exchange安全漏洞。
近日,歐洲最大的呼叫中心提供商Covisian的西班牙和拉丁美洲分部GSS已經(jīng)通知客戶(hù),它受到了勒索軟件的攻擊,該公司的it系統(tǒng)被凍結(jié),所有西班牙語(yǔ)客戶(hù)的呼叫中心都癱瘓了。
西班牙的沃達(dá)豐、MasMovil網(wǎng)絡(luò)服務(wù)提供商、馬德里的供水公司、電視臺(tái)和許多私營(yíng)企業(yè)都受到了影響。