2019-08
国家计算机病毒应急处理中心通过对互联网的监测发现一款名为ZombieBoy的木马悄然感染了国内外各个行业的用户主机。该木马包含了内网扫描、永恒之蓝漏洞利用、双脉冲星后门、挖矿工具等多个恶意模块,是一款集传播、远控、...
2019-07
国家计算机病毒应急处理中心通过对互联网的监测发现感染型病毒Win32.Nimnul.f,其通过感染可执行文件exe达到持久驻留的目的,在被感染文件运行时会释放一个用于下载远控木马和感染其它可执行文件的模块,远控木马主要用于构建僵尸网络进行DDOS攻击,...
2019-07
国家计算机病毒应急处理中心通过对互联网的监测发现Globelmposter勒索病毒又出现最新变种,该变种被命名为十二主神版本。该恶意程序加密后缀有Ares666、Zeus666、Aphrodite666、Apollon666等。该勒索病毒变种影响范围涉及不同行业,...
2019-07
国家计算机病毒应急处理中心通过对互联网的监测发现了一款勒索病毒LooCipher。该勒索病毒使用带有宏的文档作为载体,Info_BSV_2019.docm和Info_Project_BSV_2019.docm,一旦用户打开文档,就会邀请用户启用宏代码执行。...
2019-07
国家计算机病毒应急处理中心通过对互联网的监测发现了Locked勒索病毒正在攻击国内企业。该勒索病毒使用Go语言编写,会通过永恒之蓝漏洞传播自身,同时加密计算机中的重要文件,将文件后缀修改为.locked,之后向受害用户索要赎金,...
2019-07
国家计算机病毒应急处理中心通过对互联网的监测发现一个僵尸网络病毒突然出现,对全球150万台以上设备进行扫描。该病毒名为GoldBrute,通过传统的RDP爆破方式进行传播,被该病毒感染的主机会受C&C服务器104.***.2**.*...