[20160902]
1、勒索软件Cerber3.0出现通过恶意广告传播
【发布厂家:TRENDMICRO】
SHA1 IOC:
C60AB834453E6C1865EA2A06E4C19EA83982C1F9
E9508FA87D78BC01A92E4FDBCD3D14B2836BC0E2
加密的文件被增加了.cerber3的扩展名,系统保存的相关备份文件也被其删除。
与以前的版本一样,有个女性声音提示:您的文件已经被加密,云云。。。
2、APT29组织试图入侵多个华盛顿智库机构
【发布:CROWD STRIKE】
3、金普顿酒店集团PoS系统感染恶意软件
4、全球银行SWIFT交易系统面临新一轮攻击
5、欧洲电缆制造商遭网络诈骗损失4000万欧元
最后款从罗马尼亚跑到了捷克。
6、last.fm漏洞事件影响帐户信息达到4300万
=========================================
点评1:本地备份不行,还得异地备份;离线备份。
该勒索至少横跨3个月:
[20160629.3]
[20160712.2]
[20160720.1]
[20160808.1]
[20160819.2]
点评2:与勒索软件一样,显示出了持续性,也横跨了三个月:
[20160622.3]
[20160731.1]
[20160807.3]
点评3:与楼上一样,持续至少三个月,而且频度很高,与勒索有一拼:
[20160625.2]
[20160627.6]
[20160630.5]
[20160709.6]
[20160713.5]
[20160721.2]
[20160806.2]
[20160810.2]
[20160820.4]
[20160829.5]
点评4:偷的都是美金呀
[20160629.6]
[20160826.2]数字发布的APT报告
点评5:骗子不光中国有。
点评6:没入[20160901.6]top10?
========================================= |