攻击者利用 Minecraft mod 中的“BleedingPipe”远程代码执行漏洞在服务器和客户端上运行恶意命令,从而控制设备。BleedingPipe是许多 Minecraft mod 中发现的一个漏洞,是由于在Java的“ObjectInputStream”类中错误地使用反序列化在服务器和客户端之间交换网络数据包而导致的。然后,威胁行为者可以使用这些被黑的服务器来利用连接到服务器的玩家使用的相同 Minecraft mod 中的缺陷,从而允许他们在这些设备上安装恶意软件。 https://blog.mmpa.info/posts/bleeding-pipe/
6 研究人员发现伪装成硬币和投资相关内容的恶意软件
研究人员发现传播伪装成代币兑换和投资相关内容的恶意代码。恶意代码以可执行文件和word文档的形式传播,从恶意代码中使用的User-Agent名称判断,推测是Kimsuky组织制作的。诱饵文档中标识的可执行文件被伪装成 Word 文档和 PDF 图标,看起来像普通文档。披露的恶意可执行文件为SFX(自解压存档)格式,内部包含正常文档文件。因此,当执行该文件时,会创建正常的文档文件。 https://asec.ahnlab.com/ko/55646/