發(fā)布時(shí)間 :2022年03月24日



熱門病毒通告
亞信安全熱門病毒綜述 -
Trojan.X97M.PANDASTEAL.THDABBA
該木馬病毒作為其他惡意軟件釋放的文件或用戶在訪問惡意站點(diǎn)時(shí)下載的文件到達(dá)系統(tǒng)。該病毒運(yùn)行后,生成如下進(jìn)程:
cmd.exe /c {Long Command},其中{Long Command}包含如下命令:
該木馬鏈接如下網(wǎng)站下載惡意文件:
其將下載的文件保存在如下目錄:
對該病毒的防護(hù)可以從下述鏈接中獲取最新版本的病毒碼:17.453.60
https://console.zbox.filez.com/l/2n6wBS

《亞信安全挖礦病毒專題報(bào)告》重磅發(fā)布
近日,《亞信安全挖礦病毒專題報(bào)告》正式發(fā)布?!秷?bào)告》以2021年亞信安全威脅情報(bào)與服務(wù)運(yùn)營部門所監(jiān)測、分析和處置的挖礦病毒事件為基礎(chǔ),對各類挖礦病毒和攻擊進(jìn)行分析梳理與情況總結(jié),并且深度探究未來可能會(huì)演化的方向,以此幫助更多用戶,以更安全、更高效、更全面的行動(dòng)做出安全規(guī)劃,為挖礦病毒治理提供了參考路徑。


據(jù)報(bào)道,微軟已經(jīng)確認(rèn)他們的一名員工受到了 Lapsus$ 黑客組織的入侵,使得黑客訪問和竊取了他們的部分源代碼。
3月21日晚,Lapsus$ 公開了從微軟Azure DevOps服務(wù)器竊取的37GB源代碼,這些源代碼適用于各種內(nèi)部Microsoft項(xiàng)目,包括Bing、Cortana和Bing地圖。在3月22日微軟官方網(wǎng)站更新的一篇博客中,確認(rèn)其員工的一個(gè)賬戶被Lapsus$入侵,并獲取了對源代碼存儲(chǔ)庫的有限訪問權(quán)限。
因供應(yīng)商遭受勒索軟件攻擊,希臘公共郵政服務(wù)下線
希臘國有郵政服務(wù)供應(yīng)商ELTA發(fā)布了勒索軟件攻擊事件的聲明,公布了導(dǎo)致郵政服務(wù)中斷的部分原因,并聲稱已經(jīng)快速應(yīng)對,隔離了整個(gè)數(shù)據(jù)中心以減輕勒索軟件攻擊帶來的影響。
隨后,ELTA發(fā)布新公告,分享了關(guān)于該攻擊事件的更多細(xì)節(jié)。經(jīng)其IT團(tuán)隊(duì)分析,確定攻擊者利用一個(gè)未修補(bǔ)漏洞投放惡意軟件,并使用HTTPS反向外殼訪問一個(gè)ELTA工作站。
另外,從新發(fā)布的公告來看,攻擊者可能利用單個(gè)后門,通過橫向移動(dòng)進(jìn)入ELTA內(nèi)部網(wǎng)絡(luò),再次嘗試大規(guī)模加密,此次勒索軟件攻擊的最終目標(biāo)可能是加密ELTA至關(guān)重要的業(yè)務(wù)運(yùn)營系統(tǒng)。
據(jù)相關(guān)分析,網(wǎng)絡(luò)犯罪分子正在冒充合法的援助組織,竊取打算用于烏克蘭人民的財(cái)政捐款。
黑客通過電子郵件冒充的其中一名烏克蘭兒童醫(yī)院的醫(yī)生。這封郵件寫到:由于俄羅斯的攻擊,一家兒童診所被摧毀,需要捐款“幫助生病和受傷的兒童”。該郵件聲稱,通常接收捐款的門戶網(wǎng)站“目前因入侵而關(guān)閉”,然后要求目標(biāo)向指定的數(shù)字錢包捐贈(zèng)加密貨幣。
近日,浙江省湖州市安吉法院審結(jié)了一起涉比特幣“挖礦”收益分配的委托合同糾紛案件,判決合同無效,依法駁回原告部分訴訟請求。
法院經(jīng)審理查明,王某委托李某進(jìn)行投資,購買的“礦機(jī)”系獲取虛擬貨幣的工具,“挖礦”是獲取虛擬貨幣的方式,雙方在分配投資款時(shí)亦使用虛擬貨幣進(jìn)行結(jié)算,故王某系明知投資款項(xiàng)用作虛擬幣“挖礦”及虛擬幣交易存在風(fēng)險(xiǎn)的情況下委托李某進(jìn)行投資。本案中,原、被告在監(jiān)管部門三令五申禁止“挖礦”、提示相關(guān)風(fēng)險(xiǎn)的情況下,仍然繼續(xù)“挖礦”活動(dòng),應(yīng)當(dāng)認(rèn)定雙方存在同等過錯(cuò),雙方實(shí)際付出的生產(chǎn)成本和損失,由各方自行負(fù)擔(dān)。
雀巢遭Anonymous組織攻擊,致10GB敏感資料外泄
臭名昭著的Anonymous黑客組織宣布,決定向仍然在俄羅斯運(yùn)營的企業(yè)宣戰(zhàn)。雀巢公司是該聲明發(fā)布后第一個(gè)遭到攻擊的企業(yè),Anonymous首先威脅該公司,然后對其進(jìn)行了黑客攻擊。匿名者組織宣布,已經(jīng)入侵雀巢并竊取了超過10GB的敏感數(shù)據(jù),包括公司電子郵件、密碼和與商業(yè)客戶相關(guān)的數(shù)據(jù)。截至近日,該組織已泄露了包含超過5萬雀巢企業(yè)客戶的數(shù)據(jù)樣本。據(jù)稱,包括Hayatt、BBDO、Raiffeisen Bank、IPG、Cloudflare、Citrix Systems等國際組織均在匿名者黑客組織的攻擊目標(biāo)名單中。