2020-01
国家计算机病毒应急处理中心通过对互联网的监测,发现一批伪装成点读通.apk、作业帮.apk、手机找回.apk、PUBG.apk等国内用户常用软件的MobiHok家族样本。 样本在执行过程中为了迷惑用户会安装内置的正规APK,真正的恶意程序则隐匿执行,...
2020-01
国家计算机病毒应急处理中心通过对互联网的监测,发现TrickBot木马的运营者针对高价值目标开发了PowerShell后门PowerTrick。该恶意程序可以绕过安全控制措施,隐藏在高价值目标(如金融机构)内部,进行持久的侦查从而有针对性的横向移动,...
2020-01
国家计算机病毒应急处理中心通过对互联网的监测,发现Buran勒索病毒。该病毒是从去年八月开始进入我国,起初是以邮件形式进行传播,且主要于国外活动,故国内感染量不大。 但近期,该勒索病毒传播形式转为通过RDP爆破拿到远程桌面密码后手动投毒,...
2020-01
国家计算机病毒应急处理中心通过对互联网的监测,发现暴风激活工具15.0携带恶性病毒劫持用户浏览器主页。由于该木马运行之后会将病毒文件释放到Mlxg_km目录下面,故将其命名为麻辣香锅病毒。 分析发现,本次截获到的麻辣香锅病毒攻击手法十分隐秘。...
2019-12
国家计算机病毒应急处理中心通过对互联网的监测,发现名为Geerban的勒索软件。该勒索软件采用了全新的攻击方式,受感染的计算机被全盘加密,被加密文件全部修改为.geer类型。攻击者疑似通过RDP弱口令登录成功后投毒,...
2019-12
国家计算机病毒应急处理中心通过对互联网的监测,发现名为“SNATCH”的Windows平台勒索软件的新变种,该勒索软件强制计算机重新启动进入安全模式,禁用或卸载防病毒和其他安全软件,并将该勒索软件作为服务启动,然后对计算机进行全盘加密。...