發(fā)布時(shí)間 :2022年04月08日
類型 :勒索軟件



熱門病毒通告
亞信安全熱門病毒綜述 -
Backdoor.MSIL.REMCOS.AOJ
該后門病毒通過帶有.ISO附件的釣魚郵件傳播,其將自身拷貝到如下文件夾:
%User Profile%\OEM\systeminfo.exe
其添加如下注冊表鍵值,達(dá)到自啟動(dòng)目的:
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
Load = "%User Profile%\OEM\systeminfo.exe"
其連接到以下URL發(fā)送和接收來自遠(yuǎn)程惡意用戶的命令:
rennelautos.{BLOCKED}w.com:2404
rennelautos.{BLOCKED}o.org:2404
kellyben.{BLOCKED}o.org:2404
jkharding2014.{BLOCKED}s.net:2404
sunwap878.{BLOCKED}s.net:2404
sunwap878.{BLOCKED}u.net:2404
jessen.{BLOCKED}o.org:2404
jessen.{BLOCKED}s.rocks:2404
對該病毒的防護(hù)可以從下述鏈接中獲取最新版本的病毒碼:17.485.60
https://console.zbox.filez.com/l/2n6wBS

近日,亞信安全CERT監(jiān)控到Spring Framework存在遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2022-22965),在JDK9及以上版本前提下,結(jié)合Tomcat進(jìn)行Spring項(xiàng)目部署的實(shí)際環(huán)境中,遠(yuǎn)程攻擊者可利用該漏洞生成惡意文件導(dǎo)致遠(yuǎn)程代碼執(zhí)行。
虛擬貨幣網(wǎng)絡(luò)犯罪愈演愈烈,安全防護(hù)更要“多管齊下”
近幾年,虛擬貨幣的幣值持續(xù)處于寬幅震蕩之中,但網(wǎng)絡(luò)不法分子對于虛擬貨幣的熱情卻幾乎一直處于攀升狀態(tài)。亞信安全建議,未來圍繞虛擬貨幣的網(wǎng)絡(luò)犯罪行為或?qū)⒂萦遥髽I(yè)需要強(qiáng)化面向虛擬貨幣的網(wǎng)絡(luò)安全防護(hù),并提升對于挖礦病毒、以虛擬貨幣為贖金的勒索軟件的防護(hù)。

輪胎供應(yīng)商普利司通遭遇勒索軟件攻擊
據(jù)路透社報(bào)告,周五,普利司通公司承認(rèn)其一家子公司在2月份遭遇勒索軟件攻擊,導(dǎo)致其在北美和中美地區(qū)的計(jì)算機(jī)網(wǎng)絡(luò)和生產(chǎn)中斷了約一周時(shí)間。值得注意的是,普利司通是豐田汽車輪胎的主要供應(yīng)商。
突發(fā)!烏克蘭電信基礎(chǔ)設(shè)施遭遇軍事沖突以來最嚴(yán)重網(wǎng)絡(luò)攻擊!
自俄烏開戰(zhàn)以來,烏克蘭遭遇網(wǎng)絡(luò)攻擊的行動(dòng)持續(xù)升級。隨著局勢的不斷變幻,“烏克蘭通信基礎(chǔ)設(shè)施或?qū)⒃谶@場戰(zhàn)爭中被黑癱瘓”的猜測漸成鼎沸之勢,令國際各界惴惴難安。就在昨日,這把懸頂之劍終于還是落下了。
Ukrtelecom:烏克蘭最大固網(wǎng)電信運(yùn)營商,是該國農(nóng)村地區(qū)的主要通信供應(yīng)者之一,在烏克蘭擁有超過80%的固定電話用戶。
外媒報(bào)道烏克蘭通信商Ukrtelecom因遭遇重大網(wǎng)絡(luò)攻擊下線。當(dāng)?shù)貢r(shí)間上午11點(diǎn)左右開始,烏克蘭電信客戶的連通性在5個(gè)小時(shí)內(nèi)急劇下降,截止美國東部時(shí)間下午2點(diǎn)50分,該公司的主要網(wǎng)站依然無法訪問。
紐約市82萬學(xué)生個(gè)人信息遭黑客攻擊泄露!
據(jù)相關(guān)報(bào)道,紐約市公立學(xué)校約82萬名在校和前學(xué)生的個(gè)人數(shù)據(jù)被泄露,黑客由此獲得了學(xué)生的姓名、生日、種族、母語是否英文、特殊教育和免費(fèi)午餐等方面的信息。
消息人士稱,黑客入侵了由納稅人資助的軟件公司“照亮教育”(Illuminate Education),該公司跟蹤學(xué)生的成績和出勤率。這些學(xué)生的社會安全號碼和家庭財(cái)務(wù)信息教育局沒有收集,因此,也沒有被泄露。
俄羅斯航空航天監(jiān)管機(jī)構(gòu)Rosaviatsia疑遭網(wǎng)絡(luò)攻擊改用紙質(zhì)文檔管理
俄羅斯聯(lián)邦航空運(yùn)輸管理局(Rosaviatsia)遭到強(qiáng)大神秘網(wǎng)絡(luò)攻擊,刪光所有資料。但是黑客行動(dòng)團(tuán)體Anonymous或盟友皆否認(rèn)涉入事件。
這宗攻擊導(dǎo)致Rosaviatsia網(wǎng)絡(luò)暫時(shí)斷線,電子文件系統(tǒng)無法使用,迫使Rosaviatsia退回人工作業(yè),并利用緊急消息頻道及傳統(tǒng)郵件交換資訊,Rosaviatsia官網(wǎng)也斷線。
報(bào)道指出,攻擊造成Rosaviatsia的所有文件、文件、飛機(jī)注冊資料或郵件等,總計(jì)65TB資料全部遭刪除。目前Rosaviatsia正在尋找備份,由于未獲得俄國財(cái)政部撥發(fā)預(yù)算,因此Rosaviatsia并沒有資料備份機(jī)制。
IT系統(tǒng)故障導(dǎo)致荷蘭火車停運(yùn)一日
荷蘭鐵路服務(wù)稱由于IT系統(tǒng)故障其客運(yùn)服務(wù)周日停運(yùn),周一早晨基本恢復(fù)正常。荷蘭鐵路稱IT故障影響到生成最新調(diào)度的系統(tǒng),該系統(tǒng)對安全和調(diào)度操作至關(guān)重要:如果某處發(fā)生故障,系統(tǒng)會自動(dòng)進(jìn)行調(diào)整,由于故障現(xiàn)在這無法完成。雖然問題已經(jīng)解決,但仍然需要時(shí)間恢復(fù)。這一故障導(dǎo)致數(shù)以千計(jì)的鐵路旅客滯留,全國交通出現(xiàn)混亂,因?yàn)楣豢瓦\(yùn)量不足以替代鐵路客運(yùn)。一輛公交只能運(yùn)50人,而城際列車平均能運(yùn)送1000人。