找回密码
 注册创意安天

每日安全简讯(20160720)

[复制链接]
发表于 2016-7-19 21:42 | 显示全部楼层 |阅读模式
发表于 2016-7-20 06:50 | 显示全部楼层
[20160720]

1、安全厂商分析揭露勒索软件Cerber攻击方法
揭露了该勒索软件攻击的8个步骤:
a 通过Word文档,通过邮件等手段达到用户;
b 隐藏在文档中的宏以隐含模式激活PowerShell;
c PowerShell接管控制权,并从恶意网站C&C下载勒索软件;
d 成功连接后,勒索软件会注入到受害者的机器;
e PowerShell执行该勒索软件;
f 通过变形等办法隐藏自身;
g 删除系统的备份;
h 加密294种可能对用户有价值的文件(含doc,xls,ppt,jpg,ibank,wallet等)勒索语言以包括中文在内的12种语言显示。
7201.png

2、包含恶意宏的德语钓鱼邮件攻击行动被发现
3、僵尸网络仙女座对意大利发动垃圾邮件攻击
4、Mac防火墙严重漏洞,可内核执行任意代码
5、Steem社交网络遭入侵,用户帐户资金被窃
一个网站3种口令?
7205.png

6、HTTPoxy漏洞,可导致Web应用程序受攻击

点评1:如果解决是等到第8步再出击,往往勒索软件会胜出...
点评2:
点评3:
点评4:
点评5:如果设置成一样....
点评6:
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-6-12 11:44

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表