2021-09
国家计算机病毒应急处理中心通过对互联网的监测,发现名为“Solarmarker”的恶意程序能够窃取受害者登录凭证并具有键盘记录功能。2021年5月以来,该恶意程序传播活动频繁并持续更新。 “Solarmarker”最早出现于2020年4月,...
2021-09
国家计算机病毒应急处理中心通过对互联网的监测,发现名为“YourData”的勒索软件新变种开始通过“匿影”僵尸网络进行传播,目的是加密受害者文件,受害者需支付赎金才能解密文件。 “YourData”勒索软件又被称作“Hakbit”...
2021-09
国家计算机病毒应急处理中心通过对互联网的监测,发现QakBot银行木马发展趋势及近期版本。QakBot,也称为QBot、QuackBot和Pinkslipbot,是一种已经存在了十多年的银行木马。它于2007年被发现,此后一直在被不断地维护和发展。...
2021-09
国家计算机病毒应急处理中心通过对互联网的监测,发现名为“Thanos”的勒索软件出现新变种。该变种所有的函数均经过混淆,所有的字符串均经过base64加密。该变种运行后会删除卷影副本备份、加密共享网络资源、打开计算机远程权限、...
2021-09
国家计算机病毒应急处理中心通过对互联网的监测,发现Hancitor恶意软件。Hancitor是一个基于宏的恶意软件,通过垃圾邮件活动中的Microsoft Office钓鱼文档传播。Hancitor被设计为充当其他恶意软件的下载器,通过下载其他恶意软件感染Windows计算机,...
2021-09
国家计算机病毒应急处理中心通过对互联网的监测,发现Python软件包索引(PyPI)中存在多款伪装成Python软件包的挖矿恶意软件。攻击者利用拼写错误,将这些恶意软件包名称伪装成时下热门的PyPI工具包,诱使想要安装官方软件包的Python开发人员下载和安装挖矿恶意程序,...