勒索病毒Sodinokibi通過郵件傳播 黑客偽造QQ空間登錄頁面盜號

2021-01-08 火絨實驗室

1、勒索病毒Sodinokibi出現 通過電子郵件傳播

安全機構 BSI 發布警告稱,有黑客通過將電子郵件偽裝成 BSI 的官方消息傳播 Sodinokibi 勒索病毒。黑客將一個微軟快捷方式偽裝成 PDF 文件,當受害人將其打開時便會被其指向的壓縮包附件感染。下載之後,Sodinokibi 將加密受害者的文件,並為每個計算機添加一個隨機且唯一的擴展名。該軟體還會在所有文件夾中創建名稱為「擴展名 -HOW-TO-DECRYPT.txt」的記事本文檔,其中包含前往支付網站的方式和連結。用戶將會被要求支付價值 2500 美元的比特幣。若超過兩天仍未付款,金額將會翻倍。勒索界面還顯示了用於支付的比特幣地址。火絨安全軟體可以防禦該勒索病毒。

來源:hackernews

2、黑客偽造QQ空間登錄頁面 盜取用戶帳號

7月12日,騰訊QQ陸續接到多位用戶舉報,發現有部分非法連結偽造QQ空間登錄頁面,而且存在盜號風險。騰訊表示,這類連結疑似因為存在漏洞而被黑產利用,QQ安全團隊已進行攔截處理。騰訊官方給出的被舉報並核實的非法連結來自今日頭條的官方域名。騰訊鄭重提醒用戶,切勿在非QQ域名網頁輸入QQ帳號密碼,以防帳號密碼及個人信息被非法盜用。

來源:freebuf

3、微軟再次發布報告稱Windows 10是最安全的 多數零日漏洞都已經無法利用

微軟安全響應中心的工程師藉助遙測數據把自Windows 10發布以來所有利用零日漏洞的攻擊案例歸類統計。他們表示絕大多數零日漏洞在發布修復更新或修復後的幾個月內就會失效、攻擊者無法再利用該漏洞。這與此前的舊版作業系統相比如果用戶不主動安裝更新,則漏洞始終存在因此總會有攻擊者嘗試利用這些漏洞。

至於能夠快速讓零日漏洞徹底作廢的主要原因是微軟採用流控制防護以及設備防護自動為系統啟用緩解措施。

來源:藍點網

4、全球超過數百萬臺ProFTPd伺服器受到遠程代碼執行和信息洩露影響

ProFTPd是知名的開源和跨平臺的軟體並支持絕大多數類UNIX 系統 , 而全球使用該軟體的專業用戶相當多。但日前該軟體被發現多個嚴重級別的安全漏洞,利用這些漏洞攻擊者可以遠程執行任意代碼及造成信息洩露。

鑑於全球數百萬臺伺服器存在潛在的威脅,因此安全研究人員早在去年就已經將漏洞提交給ProFTPd項目組。目前尚不清楚ProFTPd沒有推出新版本修復漏洞的原因,不過有不少安全機構已經就這個問題發布安全警告。

現在已經開始有攻擊者利用漏洞 , 部分伺服器被藉助該漏洞安裝門羅幣挖礦病毒。當然更多的伺服器是被植入木馬程序組建殭屍網絡,可見當前已有相當多的黑客藉此漏洞擴大殭屍網絡範圍。

來源:藍點網

5、UWP版EDGE瀏覽器被發現將用戶安全標識符和網址發送給微軟分析

日前有研究人員發現微軟通過預裝的EDGE瀏覽器收集大量信息 , 包括用戶的安全標識符以及打開的網頁等。研究人員稱收集用戶信息的主要是微軟的防護組件 ,這個防護組件也就是 SmartScreen 篩選器。這個篩選器其實不僅在 Microsoft Edge 瀏覽器上使用 ,其實很早微軟就在IE瀏覽器中部署這個篩選器。篩選器的作用主要是幫助用戶攔截各類有害信息,主要包括釣魚網站、詐騙網站以及存在病毒的其他文件等。目前微軟並未就此事發布回應,另外UWP 版即將被 Chromium Edge 替代,估計微軟或許會解決問題。

來源:藍點網

相關焦點

  • QQ 博弈黑客20年
    技術進步壓縮了QQ盜號木馬的生存空間,法律進步抑制了它們的生存土壤。2011年,《最高人民法院、最高人民檢察院關於辦理危害計算機信息系統安全刑事案件應用法律若干問題的解釋》出臺,公安機關嚴厲打擊黑客攻擊破壞活動,震懾了黑客圈,大批黑客放棄病毒製作,少部分黑客轉向了流氓軟體、勒索病毒和挖礦病毒,針對QQ的盜號行為已趨於末路。
  • 一個國內黑客開發的勒索病毒——FilesLocker
    一個國內黑客開發的勒索病毒——FilesLocker 2018-11-07    威脅等級:★★★★FilesLocker勒索病毒為國內的犯罪分子開發,在地下黑客論壇廣泛招募合作夥伴,意圖分發傳播勒索病毒
  • Coremail郵件系統盜號分析報告
    通過進一步對釣魚盜號郵件及相關博彩信息郵件進行不斷的追蹤、溯源分析後發現:攻擊者最早期的活動跡象出現在2014年8月,此後,攻擊者通過釣魚盜號,再釣魚再盜號的循環攻擊,至少先後盜取和使用了29家企業的數千個企業郵箱,而且還另外使用了一個攻擊者自己獨立註冊的郵箱系統。而最早被攻陷的企業,是一家北京的通信服務公司,該公司郵箱是所有後續OA釣魚攻擊的總起點。
  • 斯福賽特:勒索病毒是什麼?要怎麼預防?中了勒索病毒還有救嗎?
    傳播渠道商:幫助勒索者傳播勒索病毒,最為熟悉的則是殭屍網絡,例Necurs、Gamut,全球有97%的釣魚郵件由該兩個殭屍網絡發送。代理:向受害者假稱自己能夠解密各勒索病毒加密的文件,並且是勒索者提出贖金的50%甚至更低,但實際上與勒索者進行合作,從中賺取差價。代理常通過搜索關鍵字廣告推廣。
  • 逃離塔科夫帳號保護防盜超詳細設置教程 教你如何防範盜號
    (國內郵箱別指望安全性,郵箱木馬秒盜號)二、必做防盜措施1.可用密保途徑中,除一次性驗證碼以外都應妥善設置。尤其是谷歌驗證。2.建議最高權限項設置為谷歌驗證,安全級別相比於其他選項更高。3.常見的qq郵箱等務必設置獨立密碼,防止木馬通過已登錄的qq軟體的快速登錄通道登錄併入侵郵箱。
  • 勒索、挖礦同時下手,這個Satan變種病毒有點「牛」
    病毒最新變種,該變種病毒針對Windows系統和Linux系統進行無差別攻擊,然後在中招電腦中植入勒索病毒勒索比特幣、同時植入挖礦木馬挖礦門羅幣。用戶一旦發現系統中了勒索病毒,往往會檢查系統進行病毒查殺,或者將系統從網絡斷開,挖礦病毒便會難以藏身。那麼,這個Satan病毒最新變種是如何做到「雙重攻擊」的呢?
  • 360安全衛士攔截到新型勒索病毒Tvstar
    勒索病毒Tvstar留下的勒索提示  「公司裡不少伺服器是隔離了外網的,竟也能中招?」網管李先生對此迷惑不解。360安全專家表示,「感染一臺,癱瘓一片」的現象在勒索病毒攻擊中並不稀奇,今年上半年的「永恆之藍」勒索病毒就是類似的情況。Tvstar通過爆破管理員登錄名和密碼的方式入侵,由於企業不可能完全隔離外網,病毒總會有機可乘。
  • QQ音樂、盜號神器等40個鎖屏勒索類惡意程序變種被曝光
    新華社天津5月7日消息,記者7日從國家網際網路應急中心天津分中心獲悉,通過自主監測和樣本交換形式,盜號神器等40個鎖屏勒索類惡意程序變種近日被發現。該類病毒通過對用戶手機鎖屏,勒索用戶付費解鎖,對用戶財產安全造成嚴重威脅。
  • 日本SE用戶遭盜號 釣魚郵件疑出自中國
    這類郵件為「釣魚郵件」,郵件內的連接地址指向一個與史艾帳戶管理頁面相同的網站上,以「異地登錄通知、違反用戶守則、付費發生問題」等理由欺騙玩家在釣魚網站上輸入自己的ID與密碼,從而盜取玩家信息。日本知名遊戲資訊站inside-games的編輯也公開了自己此前收到的釣魚郵件,郵件接收日期為今年3月2日。郵件表示「用戶被檢測到有買賣遊戲幣的行為,為了避免凍結帳戶請登錄以下地址」。這封郵件中的落款為「史克威爾艾尼克斯公司(スクウェアエニックス公司)」而非株式會社史克威爾艾尼克斯,讓人質疑這標準的中文語序與濃烈的中文習慣是否出自國人之手。
  • 勒索病毒「Satan」新變種來襲 騰訊電腦管家可解密恢復
    (撒旦 (Satan)勒索病毒擴散示意圖)與以往攻擊事件相比,本次撒旦新變種依然利用包括永恆之藍、JBoss反序列化漏洞、JBoss默認配置漏洞、Tomcat任意文件上傳漏洞等其他伺服器組件的漏洞來進行攻擊傳播。依靠差異化攻擊手段,撒旦勒索病毒變種不僅使企業用戶損失慘重,而且個人用戶亦被波及。
  • 國產勒索病毒竟然掃碼要贖金?360首家支持破解
    」的勒索病毒,該病毒系國人自主研發,通過偽造成私服、外掛工具進行傳播。目前, 360已首家發布病毒預警並於12月2日凌晨上線解密工具,可有效攔截該勒索病毒的攻擊,已經中招的用戶亦可使用360解密大師進行破解。
  • QQ農場外掛含盜號木馬 利用群共享瘋狂傳播
    金山毒霸雲安全實驗室近日發布最新安全預警,兩周前,一個謊稱「女人必看」的盜號木馬通過
  • 騰訊安全:勒索和挖礦雙開花!Satan勒索病毒變種來襲
    (圖:Satan病毒變種勒索提示頁面)該病毒成功入侵網絡系統後,會同時植入勒索病毒和挖礦病毒,企圖形成一體化、蠕蟲化攻擊趨勢,以此進一步消耗受害者計算機資源。騰訊安全技術專家對此表示,這樣的「雙開花」行為看起來自相矛盾,一般來說挖礦病毒需要較長時間潛伏,生存時間越長,收益越大;而勒索病毒一旦加密用戶數據,很快便會被用戶注意到。用戶一旦發現系統中了勒索病毒,往往會檢查系統進行病毒查殺,或者將系統從網絡斷開,挖礦病毒便會難以藏身。
  • 快改密碼 近十萬個網際網路用戶郵箱疑似被黑客控制
    監測發現第二季度接近十萬個網際網路用戶郵箱疑似被黑客控制,並被用來發送垃圾郵件,更存在被進一步竊密或實施釣魚攻擊的風險無論是最輕微的通過郵箱散播廣告郵件,還是最嚴重的盜取資金或實施詐騙,其根本目的都是為了獲取非法經濟利益
  • 郵件帳號需要好郵件系統守護
    3) 即便修改密碼,郵箱仍然大量對外發送垃圾郵件造成這種情況的原因有很多種。其中最常見的三種原因是:一、郵箱設置被改動;二、郵箱設置了其他登錄認證方式;三、用戶電腦感染了病毒。首先來看郵箱設置被改動的問題。
  • 美炒作勒索病毒與中國有關 專家:分析不靠譜
    資料圖:美軍網絡戰部隊【環球時報記者 王盼盼 陳 一】美國網絡安全公司Flashpoint日前聲稱,其對本月導致全球大量電腦系統癱瘓的「想哭」(WannaCry )勒索病毒軟體進行語言分析後發現,隱藏在這個勒索軟體背後的犯罪分子
  • 黑客攻擊、雲端呼… 警惕這些網絡勒索「新套路」
    南通市公安局崇川分局鍾秀派出所 曾雷:(犯罪嫌疑人)李某在網上購買了一個黑客網站的用戶(名),這個網站本身也在境外,他通過網站交納費用以後,就購買了這個使用權,通過黑客網站直接對被害單位發起了黑客攻擊。  就在去年電商銷售高峰的雙十一、雙十二也出現了類似事件。遭到攻擊的平臺商家損失慘重。
  • 勒索軟體Onion來襲 贖金猛增至4.5萬起
    近兩年變種頻出的「病毒之王」勒索軟體讓不少網民聞風喪膽。圖:電腦文件被勒索軟體Onion加密據了解,新型勒索軟體Onion是此前活躍的勒索軟體Wallet的一類變種,該病毒不僅入侵企業的伺服器設備,還會攻擊個人用戶。
  • 勒索病毒肆虐中國多所高校 校方:開機前先拔網線
    5月13日,國家網際網路應急中心再次發布通告稱,目前,安全業界暫未能有效破除該勒索軟的惡意加密行為,用戶主機一旦被勒索軟體滲透,只能通過重裝作業系統的方式來解除勒索行為,但用戶重要數據文件不能直接恢復。「建議廣大用戶及時更新Windows已發布的安全補丁,做好信息系統業務和個人數據的備份。」
  • 手機怎麼永久關閉QQ空間 QQ空間關閉申請官網登陸頁面入口
    現在QQ的很多用戶已經流失到到微信裡面來了,QQ已經成為了一種經典,QQ空間慢慢的也沒落了,那麼怎麼關閉QQ空間呢,下面就和小編一起來看看吧!  手機怎麼關閉QQ空間?  1、進入「QQ空間關閉」騰訊官方頁面。