2019-10
国家计算机病毒应急处理中心通过对互联网的监测,发现攻击者可以利用漏洞(漏洞编号:CVE-2018-1000861)在系统安装Watchbog恶意软件,Watchbog为攻击者挖掘Monero加密货币。Watchbog恶意软件安装时会会检查与其他加密货币挖掘者匹配的正在运行的进程。...
2019-09
国家计算机病毒应急处理中心通过对互联网的监测,发现一个通过恶意PowerPoint幻灯片传播Remcos的样本,该样本还内置了编号为CVE-2017-0199漏洞的利用方法。Remcos RAT的出现最早可以追溯到2016年,当时在黑客论坛里作为一种有偿服务进行广告和销售,...
2019-09
国家计算机病毒应急处理中心通过对互联网的监测,发现一种名为Ouroboros的勒索软件在我国湖北、山东等地通过垃圾邮件传播,感染了医疗和电力系统的计算机。Ouroboros勒索病毒首次出现于2019年8月中旬,目前发现其主要通过垃圾邮件渠道传播,...
2019-09
国家计算机病毒应急处理中心通过对互联网的监测,发现一款恶意软件“换机精灵”,它伪装成正常样本进而欺骗用户,并在用户不知情的情况下执行各项恶意操作。 其从表面看为一款为用户提供备份手机信息的应用软件,但在实际运行中它获取了大量权限,...
2019-08
国家计算机病毒应急处理中心通过对互联网的监测,发现新型JSNEMUCOD后门间谍病毒,该病毒收集被感染计算机信息、删除系统中的文件。 JS/NEMUCOD病毒最早出现于2016年,起初Nemucod 木马程序是一个将自己伪装成安全文件的恶意软件。...
2019-08
国家计算机病毒应急处理中心通过对互联网的监测,发现一款名为LOL凯特盒子的换肤软件,在后台下发刷量、盗号相关的木马病毒,其入侵范围主要包括QQ空间、兴趣部落回复及QQ、WeGame帐号盗取。该LOL凯特盒子运行后,会从天翼云盘下载病毒程序Skin_...