2019-12
国家计算机病毒应急处理中心通过对互联网的监测,发现Stantinko 僵尸网络已经通过一种新方法扩展了其工具集,现在已经在其工具中心化增加了加密货币技术,并且一直在使用YouTube逃避检测。多达 50 万台设备的僵尸网络自 ...
2019-12
国家计算机病毒应急处理中心通过对互联网的监测,发现近期有Microsoft用户收到虚假Windows 10更新通知,该通知通过电子邮件发送,显示立即安装最新的Microsoft Update或重要的Microsoft Windows Update。并在邮件正文中要求请从此邮件中安装Microsoft的最新的重要更新,...
2019-11
国家计算机病毒应急处理中心通过对互联网的监测,发现一款新型勒索病毒家族,并将其命名为chchbuy。该勒索病毒主要通过爆破远程桌面的方式进行手动投毒,且感染一台机器后会通过端口扫描工具,在内网进行横向扩散,不幸受感染后会威胁整个局域网安全,...
2019-11
国家计算机病毒应急处理中心通过对互联网的监测,发现了一类新的勒索软件PureLocker,它是由一个资深的恶意软件服务供应商在暗网上出售,并被Cobalt、FIN6等多个威胁组织使用。攻击者利用它对企业的生产服务器发起定向勒索攻击。...
2019-11
国家计算机病毒应急处理中心通过对互联网的监测,捕获到一款仿冒为抖音国际版TikTok的恶意软件,经过分析发现该恶意软件为Anubis木马变种。 Anubis是一种主要活动在欧美等地的Android银行木马,其攻击手法主要通过伪装成金融应用、...
2019-11
国家计算机病毒应急处理中心通过对互联网的监测,发现新型幽虫木马变种通过伪装激活工具的方式进行传播。所谓幽虫,其实是指通过外挂、破解软件、伪装激活工具,盗版系统等进行传播,后续释放内核驱动实现长期驻留,感染用户机器后会通过篡改浏、...