2022-02
国家计算机病毒应急处理中心通过对互联网的监测,发现一个名为“Coffee”的勒索软件正在通过钓鱼邮件、qq群附件等方式进行传播,当前被攻击目标主要为国内高校和研究所。该病毒可通过被感染用户的QQ自动发送带有勒索病毒的消息,...
2022-02
国家计算机病毒应急处理中心通过对互联网的监测,发现Printjack打印机攻击。当前打印机存在一些基本漏洞且在网络安全和数据隐私合规方面落后于其他IoT和电子设备。通过评估网络安全风险和隐私威胁,发现针对打印机可以发起一系列攻击Printjack,...
2021-11
国家计算机病毒应急处理中心通过对互联网的监测,发现名为Ranion勒索软件。Ranion 是一种赎金即服务 (RaaS),由于它至少自2017年2月以来就开始活跃了,因此它的迭代版本也相当多。虽然它的活动和目的是加密受攻击设备上的文件并从用户那里获取赎金以恢复他们的文件,...
2021-10
国家计算机病毒应急处理中心通过对互联网的监测,发现名为LockBit 2.0勒索软件。LockBit勒索软件即服务(RaaS)团伙加大了针对性攻击力度,为了对目标公司网络进行初始访问,LockBit团伙招募了成员和助手通过有效的远程桌面协议(...
2021-09
国家计算机病毒应急处理中心通过对互联网的监测,发现一款名为“XLoader”的跨平台僵尸网络正在黑客地下论坛进行销售。分析程序代码发现,XLoader与近年来十分活跃的键盘记录器Formbook共享相同的代码库并由同一恶意软件作者提供技术支持,...
2021-09
国家计算机病毒应急处理中心通过对互联网的监测,发现新型Black Matter勒索病毒。BlackMatter勒索软件是一款基于RAAS模式的新型勒索软件,该勒索软件组织成立于2021年7月,该勒索软件黑客组织对外宣称,已经整合了DarkSide、...