


熱門病毒通告
亞信安全熱門病毒綜述 - Trojan.X97M.PANDASTEAL.THDABBA
該木馬會釋放加密貨幣錢包竊取程序Panda stealer,并釋放以下文件:%User Temp%\R9w.VBS
該木馬鏈接以下網(wǎng)址下載并執(zhí)行惡意文件:http://{BLOCKED}.{BLOCKED}.213.108/po/aXSz3.exe
其將下載的文件保存在Temp目錄:%User Temp%\FSST.exe — 被檢測為Trojan.Win32.PANDASTEAL.THDABBA
對該病毒的防護可以從下述鏈接中獲取最新版本的病毒碼:18.143.60
https://console.zbox.filez.com/l/2n6wBS

德國工業(yè)巨頭ThyssenKruppAG遭遇網(wǎng)絡(luò)攻擊
德國跨國工業(yè)工程和鋼鐵生產(chǎn)巨頭ThyssenKruppAG宣布其材料服務(wù)部門和公司總部遭到網(wǎng)絡(luò)攻擊。目前,該公司尚未披露對其系統(tǒng)造成攻擊的類型,也沒有網(wǎng)絡(luò)犯罪組織聲稱對此次攻擊負責(zé)。
近日,有媒體披露稱德國跨國工業(yè)工程和鋼鐵生產(chǎn)公司ThyssenKruppAG成為網(wǎng)絡(luò)攻擊的目標(biāo),而這已不是該公司第一次遭受網(wǎng)絡(luò)攻擊,早在2012年,該公司曾遭受了一次被歸類為“嚴(yán)重”的網(wǎng)絡(luò)攻擊。
網(wǎng)絡(luò)犯罪分子針對巴西銀行用戶推出新的BrasDexAndroid木馬
近日,ThreatFabric分析師發(fā)現(xiàn)了一個針對巴西用戶的多平臺惡意軟件活動,目前已有數(shù)千人感染,造成美金損失。據(jù)了解,該活動涉及一個被ThreatFabric稱為BrasDex的高新型安卓惡意軟件,該軟件冒充安卓應(yīng)用程序,從而攻擊巴西銀行應(yīng)用程序。在最新的活動中,它已經(jīng)開始冒充一個特定的銀行應(yīng)用程序(BancoSantanderBR)。
目前,網(wǎng)絡(luò)安全分析師還在持續(xù)跟蹤該惡意軟件。
德國連鎖酒店遭黑客攻擊,客戶數(shù)據(jù)疑泄露
近日,Play勒索軟件團伙發(fā)表稱對H-Hotels(h-hotels.com)進行了網(wǎng)絡(luò)攻擊,該攻擊導(dǎo)致該公司通信中斷。
H-Hotels是一家國際連鎖酒店企業(yè),在德國、奧地利和瑞士的50個地點擁有60家酒店,客房總數(shù)超9600間。這家連鎖酒店擁有2500名員工,是DACH地區(qū)最大的連鎖酒店之一。
該公司已將此事件告知德國調(diào)查當(dāng)局,并正在與一家IT取證公司合作,以盡快恢復(fù)系統(tǒng)。H-Hotels還表示,他們正在確保他們將在未來得到充分保護,免受類似的網(wǎng)絡(luò)攻擊。
哥倫比亞能源供應(yīng)商EPM遭受BlackCat勒索軟件攻擊
哥倫比亞能源公司EPM近日遭受了BlackCat/ALPHV勒索軟件攻擊,擾亂了公司的運營并中斷了在線服務(wù)。EPM是哥倫比亞最大的公共能源、水和天然氣供應(yīng)商之一,為123個城市提供服務(wù)。該公司在2022年創(chuàng)造了超過250億美元的收入,歸哥倫比亞麥德林市政府所有。
次日,該公司要求大約4,000名員工居家工作,IT基礎(chǔ)設(shè)施出現(xiàn)故障,公司網(wǎng)站也不再可用。經(jīng)澄清,這種情況并不影響安蒂奧基亞省首府提供能源、水和天然氣服務(wù)。
澳大利亞維多利亞州的消防和救援服務(wù)確認遭遇網(wǎng)絡(luò)攻擊
澳大利亞維多利亞州消防與救援服務(wù)局遭遇網(wǎng)絡(luò)攻擊,緊急調(diào)度系統(tǒng)受到影響,為防止進一步蔓延,該部門關(guān)閉了整個網(wǎng)絡(luò),預(yù)計4天才能恢復(fù)。
據(jù)悉,此次網(wǎng)絡(luò)攻擊導(dǎo)致了“大范圍IT中斷”,影響到維多利亞州消防救援局(FRV)的電子郵件、電話與緊急調(diào)度系統(tǒng)。這些系統(tǒng)負責(zé)為消防員的日常工作提供自動化支持,例如在接到緊急呼叫后為其自動開啟站門。
(以上部分資訊來源于網(wǎng)絡(luò))