2020-10
国家计算机病毒应急处理中心通过对互联网的监测,发现名为“BYL”的安卓手机平台木马程序仿冒我国银行应用程序进行信息窃取活动。“BYL”的木马程序最早出现于2020年7月13日,目前已仿冒4家银行的应用程序进行信息窃取活动。...
2020-10
国家计算机病毒应急处理中心通过对互联网的监测,发现一款名为“Meh”的恶意软件正在大规模感染传播,每日可以监测到该恶意软件上千次感染行为。Meh是一种新型的密码窃取工具,在成功植入受害者主机后,它能够执行窃取剪贴板内容、...
2020-10
国家计算机病毒应急处理中心通过对互联网的监测,发现一次勒索软件攻击事件,受害主机感染了Maze勒索软件新变种,特别的是,该勒索软件采用了虚拟机植入技术,即将包含勒索软件的虚拟机镜像加载到受害主机中,然后进行传播感染,...
2020-10
国家计算机病毒应急处理中心通过对互联网的监测,发现一种名为“Gluptebe”的恶意软件对政府部门发动攻击,旨在窃取机密信息。 在本次攻击活动中,攻击者采用了鱼叉式钓鱼攻击的方式向目标发送Gluptebe恶意软件或下载链接,...
2020-09
国家计算机病毒应急处理中心通过对互联网的监测,发现一种名为“匿影”的木马病毒。该病毒的主要目的是进行挖矿,并在内网使用永恒之蓝进行横向传播。感染后在本机创建计划任务、WMI等进行持久化,通过组建大量僵尸网络、...
2020-09
国家计算机病毒应急处理中心通过对互联网的监测,发现一种名为Mykings僵尸网络新型变种于近期开始大规模传播,该变种会在受感染的系统中安装PcShare远控木马、“暗云”木马、XMRig挖矿程序等多款恶意软件,以实现DDoS(...