找回密码
 注册创意安天

每日安全简讯(20211212)

[复制链接]
发表于 2021-12-11 23:36 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 恶意Notepad++安装程序推送StrongPity恶意软件

被称为StrongPity的先进黑客组织正在传播带有恶意软件的notepad++安装程序。这个黑客组织,也被称为APT-C-41,在2016年至2018年期间被发现在高度针对性的活动中分发木马WinRAR安装程序,所以这种技术并不新鲜。Notepad++是一种非常流行的免费文本和源代码编辑器,适用于各种组织。受害人执行被篡改的Notepad++安装程序后,该文件会在 C:\ProgramData\Microsoft下创建一个名为“Windows Data”的文件夹,并释放三个文件:npp.8.1.7.Installer.x64.exe、winpickr.exe、ntuis32.exe。代码编辑器的安装按预期继续进行,受害者不会看到任何可能引起怀疑的异常情况,在设置完成后,会创建一个名为“PickerSrv”的新服务,通过该服务建立恶意软件的持久性。
Notepad  .jpg

https://www.bleepingcomputer.com ... strongpity-malware/


2 研究人员披露了基于Rust的勒索软件BlackCat

恶意软件研究人员发现了ALPHV(又名BlackCat),这是第一个用Rust编程语言编写的专业勒索软件。在过去,其他两个勒索软件是出于研究目的而用Rust编写的,其中一个在2020年发表在GitHub上,第二种名为BadBeeTeam。与其他恶意软件不同,ALPHV(BlackCat)是第一个被网络犯罪组织用于野外攻击的Rust勒索软件。BlackCat可以攻击Windows、Linux和VMWare eSXI系统,但此时受害者数量有限。专家推测,BlackCat勒索软件的作者之前参与了REvil勒索软件的操作。
黑猫.jpg

https://securityaffairs.co/wordp ... cat-ransomware.html


3 德国物流供应商赫尔曼遭受网络攻击

一家大型物流供应商警告称,在遭受一次不明性质的网络攻击后,其运营仍处于中断状态。这一警告发布于距离圣诞节仅两周之际。分析师预计,目前正值假日购物季,消费者对电子商务商品和航运的需求将创下纪录。据《航空货运新闻》率先报道,周四,总部位于德国的赫尔曼全球物流公司在其网站上发布通知,称其已成为网络攻击者的目标。该公司在其安全警报中表示:“赫尔曼的全球危机工作组发现了这次攻击,并对其进行了持续观察和分析。”赫尔曼表示,它已经聘请了第三方事件响应专家来调查这次攻击,并使许多系统脱机。
德国物流.jpg

https://www.govinfosecurity.com/ ... d-by-attack-a-18097


4 160万个WordPress网站受到16000个IP地址的网络攻击

多达160万个WordPress网站受到了来自16000个IP地址的大规模攻击,攻击者利用了4个插件和15个Epsilon框架主题的弱点。WordPress安全公司Wordfence披露了这些攻击的细节。该公司周四说,在36小时的时间内,它发现并阻止了超过1370万次针对WordPress插件和主题的攻击,这些攻击的目的是接管网站并实施恶意行动。有问题的插件是Kiwi Social Share(<=2.0.10),WordPress Automatic(<=3.53.2),Pinterest Automatic(<=4.14.3),和PublishPress Capabilities (<=2.3),其中一些已经补丁的时间可以追溯到2018年11月。
wordpress-hacking.jpg

https://thehackernews.com/2021/1 ... ss-sites-under.html


5 瑞典汽车制造商沃尔沃遭受了网络攻击

网络窃贼侵入了瑞典汽车制造商沃尔沃的电脑网络,窃取了研发机密。这家汽车制造商在其网站上发布通知,称其遭遇网络安全攻击,有限数量的数据被盗。尽管在事故中被窃取的数据量很小,但沃尔沃警告称,其损失可能会对公司的运营产生影响。沃尔沃没有透露攻击发生的日期、持续了多长时间以及何时被发现。该公司只透露了有关攻击性质的少量信息,称攻击涉及第三方对其一个文件存储库的破坏。沃尔沃汽车公司已经意识到它的一个文件存储库被第三方非法访问。
沃尔沃.jpg

https://www.infosecurity-magazin ... it-by-cyberthieves/


6 富士通在日本政府数据泄露后停止使用ProjectWEB工具

在周四发布的一份声明中,日本科技巨头富士通将今年早些时候日本政府的数据泄露归咎于其ProjectWEB工具。5月,多个政府机构,包括国土交通部和旅游部、内阁秘书处和成田机场,都被黑客侵入了软件即服务的平台。富士通的一位发言人当时证实,“ProjectWEB是一款用于日本项目的协作和项目管理软件,存在未经授权的访问。”他们暂停使用该工具并通知所有受影响的客户。
富士通.png

https://www.zdnet.com/article/fu ... eb-vulnerabilities/

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-7-23 01:13

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表