2018-08
国家计算机病毒应急处理中心通过对互联网的监测发现,近期多地发生GlobeImposter勒索病毒事件,经分析,攻击者在突破边界防御后利用黑客工具进行内网渗透并选择高价值目标服务器人工投放勒索病毒。此攻击团伙主要攻击开启远程桌面服务的服务器,...
2018-08
国家计算机病毒应急处理中心通过对互联网的监测发现,近日出现一个新版本的跨平台远程访问木马Trojan.Maljava,该恶意程序可在FreeBSD、OpenBSD、 OSX、Solaris、 Linux、Windows以及Android等多个平台运行,体现了其跨平台的特性。...
2018-08
国家计算机病毒应急处理中心通过对互联网的监测发现,近日出现勒索软件Dharma的新变种。 该勒索软件会将.cmb的扩展名附加到加密的文件中。攻击者首先使用TCP端口3389,通过远程桌面协议服务(RDP)入侵计算机,其后尝试暴力破解计算机的密码,...
2018-08
国家计算机病毒应急处理中心通过对互联网的监测发现,近日出现僵尸网络病毒家族的DorkBot变种病毒,该病毒通过U盘进行传播感染。 DorkBot病毒变种属于蠕虫病毒,被其感染的所有主机都会沦为黑客的肉鸡,会不定期对外网主机进行DDoS攻击,...
2018-08
国家计算机病毒应急处理中心通过对互联网的监测发现,近日出现SamSam勒索病毒最新的变种。SamSam勒索病毒最早于2016年4月左右被首次发现,其主要通过服务器网站漏洞、垃圾邮件,RDP爆破等方式感染服务器,此勒索病毒主要用于攻击企业服务器,...
2018-07
国家计算机病毒应急处理中心通过对互联网的监测发现,新Mirai和Gafgyt IoT/Linux僵尸网络,研究人员在2018年5月发现了一起利用公开的Mirai和Gafgyt恶意软件公开代码,并融合了多个影响IoT设备的已知漏洞的3个攻击活动,...