發(fā)布時(shí)間 :2022年03月02日
類型 :勒索軟件



熱門病毒通告
亞信安全熱門病毒綜述 -
Ransom.Win32.BLACKMATTER.THGOCBA
該勒索病毒作為其他惡意軟件釋放的文件或用戶在訪問(wèn)惡意站點(diǎn)時(shí)下載的文件到達(dá)系統(tǒng)。其加密系統(tǒng)中的文件,加密后的文件后綴名為{通過(guò)機(jī)器GUID生成的字符串}。其添加如下注冊(cè)表自啟動(dòng)項(xiàng)目:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
*{random} = {malware path}\{malware name}
該勒索病毒收集如下信息,并通過(guò)HTTP POST將收集到的信息發(fā)送到特定URL:
機(jī)器GUID
計(jì)算機(jī)名
主機(jī)名
用戶名
域名
操作系統(tǒng)架構(gòu)
語(yǔ)言
磁盤信息
文件數(shù)量
被加密文件數(shù)量
該勒索病毒將系統(tǒng)的桌面墻紙?jiān)O(shè)置為以下圖片:

對(duì)該病毒的防護(hù)可以從下述鏈接中獲取最新版本的病毒碼:17.411.60
https://console.zbox.filez.com/l/2n6wBS

供應(yīng)鏈再暴雷!日本著名車企因供應(yīng)商遭受網(wǎng)絡(luò)攻擊而停止生產(chǎn)
據(jù)相關(guān)消息,日本某著名汽車制造商由于其供應(yīng)商遭受網(wǎng)絡(luò)攻擊,導(dǎo)致位于本土的工廠被迫停止生產(chǎn)。
此供應(yīng)商主要為汽車提供內(nèi)外飾塑料部件。相關(guān)人員表示:“我們確實(shí)受到了某種網(wǎng)絡(luò)攻擊。我們迅速做出了反應(yīng),目前仍在確認(rèn)受損情況,當(dāng)務(wù)之急是盡快恢復(fù)車企的生產(chǎn)系統(tǒng)?!?/p>
受攻擊影響,該車企已暫停日本14家工廠共計(jì)28條生產(chǎn)線的運(yùn)營(yíng),停產(chǎn)將影響約13,000輛汽車的生產(chǎn),占該車企在日本月產(chǎn)量的4%至5%,可謂損失嚴(yán)重!
【供應(yīng)鏈攻擊頻繁帶來(lái)行業(yè)“地震” ,亞信安全“零信任+XDR”為供應(yīng)鏈保駕護(hù)航】
著名芯片制造商遭遇網(wǎng)絡(luò)攻擊,1TB數(shù)據(jù)被盜
據(jù)多家外媒露,某著名芯片制造商遭受了一次嚴(yán)重的網(wǎng)絡(luò)攻擊,導(dǎo)致部分系統(tǒng)癱瘓了兩天。
據(jù)悉,這起攻擊還影響了公司的開(kāi)發(fā)人員工具和電子郵件系統(tǒng),但此制造商在一份聲明中表示正在調(diào)查這一事件,業(yè)務(wù)和商業(yè)活動(dòng)也不會(huì)間斷,并將努力評(píng)估這起攻擊的性質(zhì)和影響范圍。對(duì)于是否有造成業(yè)務(wù)和客戶數(shù)據(jù)泄露,其表示還暫不清楚具體情況。
新的Xenomorph惡意軟件潛入Google Play商店
在某安全公司的一份報(bào)告中發(fā)現(xiàn)并詳細(xì)說(shuō)明了一個(gè)最新的威脅,被命名為Xenomorph。
Xenomorph惡意軟件于本月首次被發(fā)現(xiàn),是一種經(jīng)典的銀行木馬,它感染Android智能手機(jī),請(qǐng)求訪問(wèn)輔助功能服務(wù),然后使用這種功能強(qiáng)大的工具在移動(dòng)銀行應(yīng)用程序之上顯示虛假登錄屏幕。
惡意軟件收集設(shè)備數(shù)據(jù),并將其發(fā)送到其所有者的命令和控制(C&C)服務(wù)器,這些數(shù)據(jù)稍后用于訪問(wèn)銀行帳戶和竊取資金。如果帳戶受到雙因素身份驗(yàn)證的保護(hù),Xenomorph還可以攔截SMS消息通知并為攻擊者檢索代碼。
2022年2月23日,多個(gè)烏克蘭政府機(jī)構(gòu)(包括外交部、國(guó)防部和內(nèi)政部、安全局和內(nèi)閣)以及兩家最大的國(guó)有銀行的網(wǎng)站再次遭受 (DDoS) 攻擊。
2022年2月24日,烏克蘭戰(zhàn)略通信中心就DDOS攻擊發(fā)表聲明,聲明中稱先前的攻擊可追溯到俄羅斯。歐盟將啟動(dòng)網(wǎng)絡(luò)反應(yīng)小組幫助烏克蘭。
國(guó)際保險(xiǎn)業(yè)巨頭遭網(wǎng)絡(luò)攻擊
據(jù)相關(guān)消息,某專業(yè)服務(wù)和保險(xiǎn)巨頭遭受了網(wǎng)絡(luò)攻擊,對(duì)此其發(fā)文稱此次網(wǎng)絡(luò)攻擊帶來(lái)的影響“有限”。
此國(guó)際保險(xiǎn)業(yè)巨頭,是全球最大規(guī)模的保險(xiǎn)業(yè)集團(tuán)公司之一,集風(fēng)險(xiǎn)管理服務(wù)、保險(xiǎn)經(jīng)紀(jì)和再保險(xiǎn)經(jīng)紀(jì)、人力資源咨詢服務(wù)于一體。
攻擊事件發(fā)生后,該公司立即對(duì)這起事件展開(kāi)調(diào)查,并聘請(qǐng)了專業(yè)的第三方網(wǎng)絡(luò)安全公司,應(yīng)急響應(yīng)人員和法律顧問(wèn)共同處理這起事件。截止到目前,該事件并未對(duì)公司業(yè)務(wù)、運(yùn)營(yíng)和財(cái)務(wù)狀況產(chǎn)生重大影響。