欧洲金融和保险业成为Raspberry Robin蠕虫的攻击目标
Tag:Raspberry Robin,传播
事件概述:
受害者通过托管在已知的分发广告软件域上的欺诈广告下载了 ZIP 文件。存储在Dis-cord服务器中存档的文件包含编码的JavaScript 代码,在执行时,会抛出一个下载器,该下载器受到多层具有迷惑性和加密的保护,以逃避检测。shellcode下载器主要设计用于获取其他可执行文件,同时它也进行了重大升级,能够分析受害者以提供适当的有效负载,在某些情况下甚至通过提供虚假恶意软件来采取某种形式的欺骗。这涉及收集主机的通用唯一标识符(UUID)、处理器名称、连接的显示设备、自系统启动以来花费的时间,以及由旧版本的恶意软件收集的主机名和用户名信息。然后使用硬编码密钥对侦察数据进行加密,并将其传输到命令和控制(C2)服务器,该服务器使用最终在计算机上执行的Windows二进制文件进行响应。
https://thehackernews.com/2023/01/raspberry-robin-worm-evolves-to-attack.html
CNC组织“摆渡”木马瞄准军工行业展开攻击
Tag:APT,军工
事件概述:
参考链接:
https://mp.weixin.qq.com/s/uEjNpw-rtpjGGPacJS19WQ
加拿大矿业公司CMMC遭受勒索软件攻击,被迫关闭工厂
Tag:勒索,矿业
事件概述:
https://www.bleepingcomputer.com/news/security/canadian-mining-firm-shuts-down-mill-after-ransomware-attack/?&web_view=true
Netgear 修复影响多个 WiFi 路由器型号的高危漏洞
Tag:路由器,高危漏洞
事件概述:
https://www.bleepingcomputer.com/news/security/netgear-warns-users-to-patch-recently-fixed-wifi-router-bug/
Linux 后门恶意软件感染基于 WordPress 的网站
Tag:Linux,木马
https://news.drweb.com/show/?i=14646&lng=en&c=23
上千台Citrix服务器受到多个严重安全缺陷的影响
Tag:Citrix,漏洞
事件概述:
https://www.bleepingcomputer.com/news/security/thousands-of-citrix-servers-vulnerable-to-patched-critical-flaws/?&web_view=true
Tag:Deezer,数据泄露
事件概述:
名字和姓氏 出生日期 电子邮件地址 IP地址 性别 位置数据(城市和国家/地区) 注册日期 用户标识
参考链接:
https://grahamcluley.com/data-of-over-200-million-deezer-users-stolen-leaks-on-hacking-forum/
2022年12月29日
LockBit勒索软件针对葡萄牙里斯本港进行网络攻击
里斯本港在圣诞节遭受了网络攻击,引发了人们对机密信息可能泄露的担忧。声称发起攻击的LockBit表示,其勒索软件已经关闭了该港口的网站和内部计算机系统。与此同时,据报道,他们窃取了财务报告、审计、预算、合同、货物信息、船舶日志、港口文件以及其他重要的港口相关信息,同时已经公布了被盗数据的样本。如果他们在1月18日之前未满足150万美元的赎金要求,LockBit威胁要公布他们在计算机攻击期间查获的所有文件。尽管存在这些威胁,葡萄牙报纸Publico表示,里斯本港没有任何运营活动受到影响,该港每年有超过3,500艘船只停靠,处理超过1,340万吨货物。该港口的官方网站portodelisboa.pt已被关闭,此后一直无法运行。
安全分析师报告称,LockBit是2022年最多产、分布最广的勒索软件团伙之一。据估计,全球有超过1200家组织受到LockBit的攻击,占2022年所有网络攻击索赔的三分之一。从2022年的欧洲石油码头到上个月加州财政部发现的漏洞,它们都与各种攻击有关。
参考链接:
https://therecord.media/port-of-lisbon-website-still-down-as-lockbit-gang-claims-cyberattack/?web_view=true
LockBit勒索软件针对葡萄牙里斯本港进行网络攻击
里斯本港在圣诞节遭受了网络攻击,引发了人们对机密信息可能泄露的担忧。声称发起攻击的LockBit表示,其勒索软件已经关闭了该港口的网站和内部计算机系统。与此同时,据报道,他们窃取了财务报告、审计、预算、合同、货物信息、船舶日志、港口文件以及其他重要的港口相关信息,同时已经公布了被盗数据的样本。如果他们在1月18日之前未满足150万美元的赎金要求,LockBit威胁要公布他们在计算机攻击期间查获的所有文件。尽管存在这些威胁,葡萄牙报纸Publico表示,里斯本港没有任何运营活动受到影响,该港每年有超过3,500艘船只停靠,处理超过1,340万吨货物。该港口的官方网站portodelisboa.pt已被关闭,此后一直无法运行。
安全分析师报告称,LockBit是2022年最多产、分布最广的勒索软件团伙之一。据估计,全球有超过1200家组织受到LockBit的攻击,占2022年所有网络攻击索赔的三分之一。从2022年的欧洲石油码头到上个月加州财政部发现的漏洞,它们都与各种攻击有关。
参考链接:
https://therecord.media/port-of-lisbon-website-still-down-as-lockbit-gang-claims-cyberattack/?web_view=true
LockBit勒索软件针对葡萄牙里斯本港进行网络攻击
里斯本港在圣诞节遭受了网络攻击,引发了人们对机密信息可能泄露的担忧。声称发起攻击的LockBit表示,其勒索软件已经关闭了该港口的网站和内部计算机系统。与此同时,据报道,他们窃取了财务报告、审计、预算、合同、货物信息、船舶日志、港口文件以及其他重要的港口相关信息,同时已经公布了被盗数据的样本。如果他们在1月18日之前未满足150万美元的赎金要求,LockBit威胁要公布他们在计算机攻击期间查获的所有文件。尽管存在这些威胁,葡萄牙报纸Publico表示,里斯本港没有任何运营活动受到影响,该港每年有超过3,500艘船只停靠,处理超过1,340万吨货物。该港口的官方网站portodelisboa.pt已被关闭,此后一直无法运行。
安全分析师报告称,LockBit是2022年最多产、分布最广的勒索软件团伙之一。据估计,全球有超过1200家组织受到LockBit的攻击,占2022年所有网络攻击索赔的三分之一。从2022年的欧洲石油码头到上个月加州财政部发现的漏洞,它们都与各种攻击有关。
参考链接:
https://therecord.media/port-of-lisbon-website-still-down-as-lockbit-gang-claims-cyberattack/?web_view=true
2023年1月3日
BitRAT恶意软件活动使用窃取的银行数据进行网络钓鱼
据云安全公司Qualys称,最近恶意软件活动背后的攻击者一直在使用哥伦比亚银行客户的被盗信息作为网络钓鱼电子邮件的诱饵,这些电子邮件旨在用BitRAT远程访问木马感染的目标。共有 418,777 条包含敏感客户数据的记录从被破坏的服务器中被盗,包括姓名、电话号码、电子邮件地址、地址、哥伦比亚国民身份证、付款记录和工资信息。该恶意软件通过恶意 Excel 文件传播到受害者的计算机,该文件丢弃并执行在与附件捆绑的高度混淆的宏中编码的INF文件。然后,使用受感染设备上的WinHTTP库从GitHub存储库下载最终BitRAT有效负载,并在WinExec函数的帮助下执行。在攻击的最后阶段,RAT 恶意软件将其加载程序移动到 Windows 启动文件夹以获得持久性并在系统重新启动后自动重新启动。 至少自2020年8月以来,BitRAT 在暗网市场和网络犯罪论坛上作为现成的恶意软件出售,终身访问只需20美元。支付许可证费用后,每个“客户”都能使用自己的方法来攻击受害者,例如网络钓鱼、水坑和特洛伊木马软件。高度通用的BitRAT可用于各种恶意目的,包括录制视频和音频,数据盗窃,DDoS攻击,加密货币挖掘以及提供额外的有效载荷。 参考链接:
https://www.bleepingcomputer.com/news/security/bitrat-malware-campaign-uses-stolen-bank-data-for-phishing/
BitRAT恶意软件活动使用窃取的银行数据进行网络钓鱼
据云安全公司Qualys称,最近恶意软件活动背后的攻击者一直在使用哥伦比亚银行客户的被盗信息作为网络钓鱼电子邮件的诱饵,这些电子邮件旨在用BitRAT远程访问木马感染的目标。共有 418,777 条包含敏感客户数据的记录从被破坏的服务器中被盗,包括姓名、电话号码、电子邮件地址、地址、哥伦比亚国民身份证、付款记录和工资信息。该恶意软件通过恶意 Excel 文件传播到受害者的计算机,该文件丢弃并执行在与附件捆绑的高度混淆的宏中编码的INF文件。然后,使用受感染设备上的WinHTTP库从GitHub存储库下载最终BitRAT有效负载,并在WinExec函数的帮助下执行。在攻击的最后阶段,RAT 恶意软件将其加载程序移动到 Windows 启动文件夹以获得持久性并在系统重新启动后自动重新启动。 至少自2020年8月以来,BitRAT 在暗网市场和网络犯罪论坛上作为现成的恶意软件出售,终身访问只需20美元。支付许可证费用后,每个“客户”都能使用自己的方法来攻击受害者,例如网络钓鱼、水坑和特洛伊木马软件。高度通用的BitRAT可用于各种恶意目的,包括录制视频和音频,数据盗窃,DDoS攻击,加密货币挖掘以及提供额外的有效载荷。 参考链接:
https://www.bleepingcomputer.com/news/security/bitrat-malware-campaign-uses-stolen-bank-data-for-phishing/
BitRAT恶意软件活动使用窃取的银行数据进行网络钓鱼
https://www.bleepingcomputer.com/news/security/bitrat-malware-campaign-uses-stolen-bank-data-for-phishing/