

病毒警訊TOP 10

熱門病毒通告
亞信安全熱門病毒綜述 -
Trojan.W97M.CVE202140444.A
該木馬作為其他惡意軟件釋放的文件或用戶在訪問惡意站點時下載的文件到達系統(tǒng)。其鏈接如下網(wǎng)址下載惡意文件:
http://{BLOCKED}i.com/e273caf2ca371919/mountain.html
http://{BLOCKED}i.com/94cc140dcee6068a/help.html
http://{BLOCKED}i.com/e8c76295a5f9acb7/side.html
http://{BLOCKED}i.com/e32c8df2cf6b7a16/specify.html
烏克蘭多個網(wǎng)站遭大規(guī)模網(wǎng)絡(luò)攻擊而關(guān)閉
據(jù)央視新聞客戶端相關(guān)報道,近日烏克蘭多個網(wǎng)站遭到大規(guī)模網(wǎng)絡(luò)攻擊而關(guān)閉。目前尚無人聲稱對此事負責(zé)。
烏克蘭安全部門表示,此次攻擊非常強大,為分布式拒絕服務(wù)攻擊(DDoS)。目前,相關(guān)部門正就此展開調(diào)查。
據(jù)悉,早在今年1月14日,包括烏克蘭外交部、教育部、內(nèi)政部、能源部等在內(nèi)的多個政府網(wǎng)站曾遭到大規(guī)模網(wǎng)絡(luò)攻擊而關(guān)閉。
德國主要燃料儲存供應(yīng)商遭遇網(wǎng)絡(luò)攻擊可能造成燃油供應(yīng)中斷
據(jù)某安全公司證實,近日,德國主要石油儲存公司Oiltanking GmbH Group遭到網(wǎng)絡(luò)攻擊。德國新聞媒體Handelsblatt首次報道,網(wǎng)絡(luò)攻擊影響了Oiltanking以及礦物油貿(mào)易公司Mabanaft的IT系統(tǒng)。
盡管目前評估中斷情況很嚴(yán)重,如果公司需要很長時間才能解決由攻擊引起的IT問題,供應(yīng)鏈也可能會中斷。但德國獨立儲罐協(xié)會的相關(guān)人員表示,這次攻擊不會危及該國的燃料供應(yīng),無論是供暖還是運輸方面。
近日,全球航港巨頭瑞士空港日前披露了一起勒索軟件攻擊,因IT基礎(chǔ)設(shè)施與服務(wù)受到影響,導(dǎo)致運營被干擾。
蘇黎世機場透露,這波網(wǎng)絡(luò)攻擊導(dǎo)致當(dāng)天22架次航班發(fā)生輕微延誤,具體時間在3-20分鐘之。
瑞士空港解釋道,其地勤服務(wù)能夠在缺少IT系統(tǒng)支持時繼續(xù)保持運作,只是不可避免會發(fā)生一定程度的延誤。
微軟去年攔截了數(shù)百億次暴力破解和網(wǎng)絡(luò)釣魚攻擊
去年,微軟成功攔截了數(shù)百億次針對Office 365和Azure Active Directory (Azure AD) 客戶的暴力破解和網(wǎng)絡(luò)釣魚攻擊。
微軟負責(zé)安全、合規(guī)的副總裁表示,自2021年1月到2021年12月,微軟使用Microsoft Defender for Office 365阻止了超過256億次 Azure AD暴力驗證攻擊,并攔截了357億封網(wǎng)絡(luò)釣魚電子郵件。其中,多因素身份驗證 (MFA) 和無密碼身份驗證的應(yīng)用,大大提高了攻擊者攻擊Microsoft目標(biāo)帳戶的門檻。
活躍的APT組織正針對土耳其私人組織和政府展開攻擊
MuddyWater APT組織又名MERCURY或 Static Kitten,此前曾被美國網(wǎng)絡(luò)司令部歸因于伊朗情報與安全部(MOIS)。近日,研究人員觀察到一項針對土耳其私人組織和政府機構(gòu)的新活動,并以高置信度將此活動歸因于MuddyWater組織。
研究人員根據(jù)觀察到的技術(shù)指標(biāo)、策略、程序和C2基礎(chǔ)設(shè)施將這些攻擊活動歸因于MuddyWater組織。此次活動展示了MuddyWater組織破壞目標(biāo)和執(zhí)行間諜活動的能力和動機。