创意安天

 找回密码
 注册创意安天

每日安全简讯(20160818)

[复制链接]
发表于 2016-8-17 23:48 | 显示全部楼层 |阅读模式
发表于 2016-8-18 07:01 | 显示全部楼层
[20160818]

1、安全厂商曝光针对工业和工程组织的Ghoul行动
【发布厂家:KASPERSKY】
攻击通过钓鱼邮件进行,邮件的附件为7z压缩格式。
感染的对象按照行业分类有如下图示:
分工业、工程、航运、医药、制造、贸易、教育、旅游、科技等等。

0818.1.png

2、TeamViewer组件被用于在欧洲等地进行间谍活动
【发布厂家:Dr. Web和KASPERSKY】
合法针对的远控工具软件:TeamViewer和LogMeIn的部分核心组件被恶意利用,而且都在内存中直接运行,不易被发现。


3、安全厂商证明shadowbrokers泄露恶意代码真实性
与[20160817.2]相关

0818.3.png
4、研究者称企业间谍软件Shakti或与印度黑客有关
【发布厂家:MALWAREBYTES】
伪装成一个浏览器进行传播,可能形成与2012年。之所以长期未发现,是因为其感染的目标和范围较小。一般容易被忽视。
而且不感染Windows 8 和 10这两种新的系统。
C&C服务地址与域名:web4solution.net相关。
与[20160815.1]相关?

0818.4.png

5、银行木马Panda利用多国语言垃圾邮件大规模感染
【发布厂家:PROOFPOINT】
多国语言是有针对性,比如发送给荷兰的就采用荷兰语,其他的国家和语言还有:德国的德语;意大利的意大利语;当然大部分还是英语。
针对里约奥运。

6、巴西版银行木马Sphinx目标为银行及Boleto支付
【发布厂家:IBM】
同样针对里约奥运;而且是楼上的Panda木马有关联。


==============================================
点评1:貌似APT。
点评2:借力(合法强力工具)或者借势(大型活动比如奥运等)都是黑客们的常用伎俩。
点评3:这个值得关注。方程式被脱裤也许值得围观,但是还是有些不相信自己的耳朵。
点评4:白象们早开始活动了。
点评5:
点评6:两个奥运题材....
您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

小黑屋|手机版|Archiver|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-5-21 14:39

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表