2021-09
国家计算机病毒应急处理中心通过对互联网的监测,发现一种名为“HolesWarm”的新型蠕虫病毒近期十分活跃,该蠕虫病毒会主动扫描国内使用率较高的网络组件高危漏洞并进行攻击传播,运行存在漏洞的用友、致远等办公组件,...
2021-09
国家计算机病毒应急处理中心通过对互联网的监测,发现不明身份的攻击者对Taurus恶意软件使用的逃避检测技术进行了功能更新,并将其加载器(loader)伪装成合法软件的Zip文件通过钓鱼邮件进行大规模传播。新版本的Taurus具有高度混淆的AutoIt脚本,...
2021-09
国家计算机病毒应急处理中心通过对互联网的监测,发现不明身份的攻击者正在利用Purple Fox(紫狐)恶意软件新型变种针对全球范围内的Windows平台服务器实施网络攻击。Purple Fox新型变种增加了蠕虫传播模块,能够自动扫描并攻击开放SMB(...
2021-09
国家计算机病毒应急处理中心通过对互联网的监测,发现巴西新型银行木马Janeleiro。该恶意程序自2019年以来一直瞄准巴西的企业用户,涉及工程、医疗保健、零售、制造、金融、交通和政府等多个行业。Janeleiro主要通过模仿巴西大型银行的网页诱骗用户进行凭据钓鱼,...
2021-09
国家计算机病毒应急处理中心通过对互联网的监测,发现AlumniLocker勒索软件,它是Thanos勒索软件家族的一个变体。 AlumniLocker通过恶意的PDF邮件附件被传播,根据研究人员的调查,AlumniLocker利用一张伪造的发票的PDF文件,...
2021-09
国家计算机病毒应急处理中心通过对互联网的监测,发现SunCrypt勒索软件。该勒索软件是一种勒索软件即服务(RaaS),对其溯源可到2019年10月。此版本的SunCrypt由Go语言编写,针对Windows机器,此时检测到的攻击次数并不多,...