

病毒警訊TOP 10

熱門病毒通告
Magniber勒索病毒瞄準國內(nèi)用戶,威脅升級
近期,Magniber勒索病毒事件在全國范圍內(nèi)頻繁爆發(fā),導(dǎo)致多地用戶受到攻擊,受害主機部分文件被加密。早期的Magniber勒索病毒針對韓國用戶發(fā)動攻擊,僅會加密韓語操作系統(tǒng),而隨著分發(fā)范圍擴大,國內(nèi)用戶也成為該勒索攻擊目標。
亞信安全已經(jīng)截獲此勒索病毒,并提供有效解決方案。據(jù)悉,該勒索病毒通過利用Microsoft MSHTML遠程代碼執(zhí)行漏洞(CVE-2021-40444)進行傳播,當(dāng)用戶訪問掛馬鏈接或打開黑客精心制作的文檔時,均有可能觸發(fā)此漏洞。


VMware vCenter Server 多個漏洞風(fēng)險
2021年11月26日,亞信安全CERT監(jiān)測發(fā)現(xiàn)VMware官方發(fā)布了vCenter Server的安全更新。修復(fù)了VMware vCenter Server任意文件讀取漏洞(CVE-2021-21980)和VMware vCenter Server服務(wù)端請求偽造漏洞(CVE-2021-22049)。亞信安全CERT建議使用VMware vCenter Server的用戶盡快修復(fù)漏洞并自查服務(wù)器的安全狀況。


Wi-Fi管理軟件公司泄露數(shù)百萬巴西人的數(shù)據(jù)
巴西一家Wi-Fi管理軟件公司W(wǎng)Spot泄露了多家知名公司及其數(shù)百萬客戶的數(shù)據(jù)。該公司提供的軟件可以確保企業(yè)內(nèi)部Wi-Fi網(wǎng)絡(luò)的安全,并允許客戶免密碼在線接入。
研究人員指出,大約22.6萬份文件在這次泄露中被泄露,其中包括大約250萬連接到WSpot客戶端提供的公共Wi-Fi網(wǎng)絡(luò)的個人信息。該公司的客戶包括餐飲、金融、醫(yī)療等多個行業(yè)。
據(jù)有關(guān)研究人員報告說,與朝鮮有關(guān)聯(lián)的 APT 組織冒充三星招聘人員,這是一場魚叉式網(wǎng)絡(luò)釣魚活動,目標是提供惡意軟件解決方案的韓國安全公司。
該組織之前曾將安全研究人員偽裝成三星招聘人員,并向多家提供惡意軟件解決方案的韓國信息安全公司的員工發(fā)送虛假工作機會。這些電子郵件包含一份 PDF,據(jù)稱是三星某個職位的職位描述;但是,PDF 格式錯誤,無法在標準 PDF 閱讀器中打開。當(dāng)目標回復(fù)他們無法打開職位描述時,攻擊者會回復(fù)一個指向惡意軟件的惡意鏈接。
烏克蘭安全局逮捕蘋果網(wǎng)絡(luò)釣魚計劃背后的黑客播
據(jù)報道,烏克蘭安全局(SSU)已經(jīng)逮捕了五個人,他們被認為參與了國際"Phoenix"黑客組織,利用克隆的蘋果支持網(wǎng)站進行網(wǎng)絡(luò)釣魚攻擊。
該計劃至少持續(xù)了兩年,黑客們成功獲得了幾百人的賬戶。"Phoenix"組織還向個人提供遠程手機黑客服務(wù),收費在100至200美元之間。
風(fēng)力渦輪機巨頭維斯塔斯的數(shù)據(jù)在網(wǎng)絡(luò)攻擊中受損
風(fēng)力渦輪機制造領(lǐng)域的領(lǐng)軍企業(yè)維斯塔斯風(fēng)力系統(tǒng)公司(Vestaswindsystems)在11月19日遭受網(wǎng)絡(luò)攻擊后關(guān)閉了其IT系統(tǒng)。
維斯塔斯是北美領(lǐng)先的風(fēng)力渦輪機制造商、安裝和服務(wù)公司,在美國和加拿大擁有40,000兆瓦的裝機容量和36,000多兆瓦的服務(wù)容量。
英國政府警告數(shù)千家中小企業(yè)他們的在線商店遭到黑客攻擊
英國國家網(wǎng)絡(luò)安全中心表示,他們警告超過4000家網(wǎng)上商店的店主,他們的網(wǎng)站受到了magiccart攻擊,從而竊取了顧客的支付信息。
隨后,攻擊者將使用這些數(shù)據(jù)進行各種金融和身份盜竊欺詐計劃,或者在黑客或刷卡論壇上將其出售給出價最高的人。