

此特洛伊木馬程序以其他惡意軟件釋放的文件或用戶在訪問惡意站點(diǎn)時下載的文件的形式到達(dá)系統(tǒng)。其通常與惡意軟件/灰色軟件包捆綁在一起到達(dá)系統(tǒng)。
它檢查目標(biāo)操作系統(tǒng)中的以下字符串,以檢查目標(biāo)是否容易受到攻擊:
Windows 7
Windows Server 2008
Windows Vista
它利用了以下漏洞:
EternalBlue (CVE-2017-0143)
對該病毒的防護(hù)可以從下述鏈接中獲取最新版本的病毒碼:17.293.60
https://console.zbox.filez.com/l/2n6wBS
Apache Log4j2遠(yuǎn)程代碼執(zhí)行漏洞被公開
近日,亞信安全CERT監(jiān)測發(fā)現(xiàn)Apache Log4j2遠(yuǎn)程代碼執(zhí)行漏洞相關(guān)利用PoC在互聯(lián)網(wǎng)公開。由于Apache Log4j2中存在JNDI注入漏洞,程序?qū)⒂脩糨斎氲臄?shù)據(jù)進(jìn)行日志記錄時即可觸發(fā)該漏洞并可在目標(biāo)服務(wù)器上執(zhí)行任意代碼。該漏洞利用過程需要找到一個能觸發(fā)遠(yuǎn)程加載并應(yīng)用配置的輸入點(diǎn),迫使服務(wù)器遠(yuǎn)程加載和修改配置的前提下使目標(biāo)系統(tǒng)通過JNDI遠(yuǎn)程獲取數(shù)據(jù)庫源,觸發(fā)攻擊者的惡意代碼,經(jīng)亞信安全CERT分析驗證,該漏洞利用條件較為苛刻,Apache log4j2官方已發(fā)布更新,請用戶注意版本升級。
在近日發(fā)生的一件信息竊取事件中,某安全團(tuán)隊發(fā)現(xiàn)黑客正在通過云視頻平臺悄悄獲取用戶的信用卡信息。當(dāng)安全人員發(fā)現(xiàn)這一攻擊行為時,黑客利用視頻播放器從100多個網(wǎng)站中獲取了大量的信用卡信息。
這是一次新型的供應(yīng)鏈攻擊,攻擊者竟然利用云視頻托管功能將瀏覽器代碼注入視頻播放器中,而當(dāng)網(wǎng)站嵌入該播放器時,惡意腳本就會趁勢感染該網(wǎng)站。
媒體巨頭Impresa擁有葡萄牙最大的電視臺和報紙,近日其遭到勒索軟件攻擊而癱瘓。這起襲擊背后的可疑勒索軟件團(tuán)伙名為 Lapsus$。
這次攻擊包括Impresa旗下的網(wǎng)站Expresso、報紙和電視臺SIC。本次主要受影響的是對Impresa運(yùn)營至關(guān)重要的服務(wù)器基礎(chǔ)設(shè)施。此外,經(jīng)過Impresa認(rèn)證的社交帳戶被劫持并被用來公開嘲諷該公司。
美國公共衛(wèi)生系統(tǒng)披露了一起數(shù)據(jù)泄露事件
近日,美國Broward Health公共衛(wèi)生系統(tǒng)披露了一起數(shù)據(jù)泄露事件,影響到1357879人。
Broward Health是一個位于佛羅里達(dá)州的醫(yī)療系統(tǒng),擁有30多個分部,每年為超60000人提供醫(yī)療服務(wù)。2021年10月15日,Broward Health披露了一次網(wǎng)絡(luò)攻擊,當(dāng)時入侵者未經(jīng)授權(quán)訪問了醫(yī)院的網(wǎng)絡(luò)和患者數(shù)據(jù),四天后,該組織發(fā)現(xiàn)了入侵并立即上報。
事件發(fā)生后,Broward Health在第一時間提醒所有員工更改用戶密碼,并聘請了第三方網(wǎng)絡(luò)安全專家協(xié)助調(diào)查。
據(jù)相關(guān)披露,美國宇航局(NASA)局長Parimal Kopardekar個人的社交賬戶遭遇希臘黑客入侵。
相關(guān)人員聯(lián)系該黑客組織后獲悉,此團(tuán)伙掌握了一個允許其接管社交媒體的漏洞,但是這個說法現(xiàn)在還無法證實。除此之外,黑客組織的一位發(fā)言人稱,此次把美國國家航空航天局局長作為攻擊目標(biāo)并不是出于政治動機(jī),只是單純的好玩。之所以針對NASA局長,純屬因為機(jī)緣巧合,隨機(jī)選取到的。
蘋果iOS曝doorLock漏洞,能讓手機(jī)“變磚”
據(jù)相關(guān)網(wǎng)站報道,在蘋果Apple HomeKit 中發(fā)現(xiàn)了一個名為“doorLock”的新型持續(xù)拒絕服務(wù)漏洞,影響的系統(tǒng)版本從IOS14.7到IOS15.2。
Apple HomeKit 是蘋果推出的智能家居平臺,可讓iPhone和iPad用戶從他們的設(shè)備控制智能家電。根據(jù)公開披露的細(xì)節(jié),蘋果自 2021 年8月10日起就知道該漏洞,盡管承諾會將其修復(fù),但至今依然懸而未決。據(jù)研究人員稱,蘋果公司對此漏洞的修復(fù)時間預(yù)計是2022年初,將通過系統(tǒng)的安全更新來完成。