E-skimming campaign uses Unicode obfuscation to hide the Mongolian Skimmer
Jscrambler 的研究人员发现了一项使用独特的 JavaScript 混淆和重音字符来隐藏名为 Mongolian Skimmer 的撇渣器的撇渣活动。 Jscrambler 研究人员发现了一项使用独特的 JavaScript 混淆和重音字符来隐藏被称为“蒙古语 Skimmer”的 skimmer 的攻击活动。攻击者使用不常见的 Unicode 字符作为变量和函数名称。该 skimmer 被命名为 […]
Awaken Likho APT group targets Russian government with a new implant
网络安全公司卡巴斯基报告称,一个被追踪为 Awaken Likho 的威胁行为者正在针对俄罗斯政府机构和工业实体。卡巴斯基研究人员最近对 APT 组织 Awaken Likho(又名 Core Werewolf 和 PseudoGamaredon)进行了一项调查,发现了 2024 年 6 月至 8 月期间的一项新活动,表明从 UltraVNC 转向 MeshCentral 平台 […]
RansomHub ransomware gang relies on Kaspersky TDSKiller tool to disable EDR
研究人员发现 RansomHub 勒索软件团伙使用 TDSSKiller 工具禁用端点检测和响应 (EDR) 系统。Malwarebytes ThreatDown 托管检测和响应 (MDR) 团队观察到,RansomHub 勒索软件团伙正在使用 TDSSKiller 工具禁用端点检测和响应 (EDR) 系统。TDSSKiller 是网络安全公司 Kaspersky 开发的合法工具,用于 […]
Quad7 botnet evolves to more stealthy tactics to evade detection
Quad7 僵尸网络不断发展,瞄准新的 SOHO 设备,包括 Axentra 媒体服务器、Ruckus 无线路由器和 Zyxel VPN 设备。Sekoia TDR 团队发现了与 Quad7 僵尸网络操作相关的其他植入物。僵尸网络运营商瞄准多种 SOHO 设备和 VPN 设备,包括 TP-LINK、Zyxel、Asus、D-Link 和 Netgear,利用已知和未知的漏洞 [...]
Predator spyware operation is back with a new infrastructure
研究人员警告称,在美国对 Intellexa Consortium 实施制裁后,与 Predator 间谍软件相关的新一轮活动将使用新的基础设施。Recorded Future 的研究人员警告称,在美国对 Intellexa Consortium 实施制裁导致 Predator 间谍软件数量下降后,该软件又使用新的基础设施重新浮出水面。2024 年 3 月,国防部 […]
Multiple malware families delivered exploiting GeoServer GeoTools flaw CVE-2024-36401
多个威胁行为者在基于恶意软件的活动中积极利用最近披露的 OSGeo GeoServer GeoTools 漏洞 CVE-2024-36401。Fortinet FortiGuard Labs 的研究人员报告称,威胁行为者利用最近披露的 OSGeo GeoServer GeoTools 漏洞 (CVE-2024-36401) 来传播各种恶意软件系列,包括加密货币矿工、机器人和 SideWalk 后门。 GeoServer 是一个开源服务器,允许用户 […]
Russia-linked GRU Unit 29155 targeted critical infrastructure globally
美国及其盟友表示,在 GRU 领导下运作的与俄罗斯有关的威胁行为者是全球关键基础设施攻击的幕后黑手。自 2020 年以来,FBI、CISA 和 NSA 就将俄罗斯 GRU Unit 29155 的威胁行为者与全球网络行动联系起来。这些行动包括间谍活动、破坏活动和声誉损害。美国及其 […]
Earth Lusca adds multiplatform malware KTLVdoor to its arsenal
讲中文的威胁行为者 Earth Lusca 在对中国一家贸易公司的攻击中使用了新的后门 KTLVdoor。趋势科技研究人员发现讲中文的威胁行为者 Earth Lusca 使用了一种名为 KTLVdoor 的新多平台后门。Earth Lusca 组织至少从 2023 年上半年开始活跃,主要针对 […]
Lockbit gang claims the attack on the Toronto District School Board (TDSB)
多伦多地区教育局 (TDSB) 证实,学生信息在 6 月份的 Lockbit 勒索软件攻击中遭到泄露。多伦多地区教育局 (TDSB) 证实,在 6 月份发现的勒索软件攻击后,学生信息遭到泄露。TDSB 是加拿大最大的教育局,拥有 582 所学校和约 235,000 名学生。在 […]
A new variant of Cicada ransomware targets VMware ESXi systems
一种名为 Cicada3301 的新型勒索软件即服务 (RaaS) 行动已出现在威胁领域,并已针对数十家公司展开攻击。Cicada3301 是一种出现在威胁领域的新型勒索软件即服务 (RaaS) 行动。该组织似乎非常活跃,自 6 月中旬以来已在其勒索门户网站上列出了 23 名受害者。下图显示了 […]
SECURITY AFFAIRS MALWARE NEWSLETTER – ROUND 9
Security Affairs Malware 时事通讯收集了国际范围内有关恶意软件的最佳文章和研究。揭秘“sedexp”:一种利用 udev 规则的隐秘 Linux 恶意软件 恶意软件渗透到 Pidgin messenger 的官方插件库 macOS 的 HZ Rat 后门攻击中国钉钉和微信用户 BlackByte 将久经考验的间谍技术与新披露的漏洞相结合 […]
Threat actors exploit Atlassian Confluence bug in cryptomining campaigns
威胁行为者正在积极利用 Atlassian Confluence 数据中心和 Confluence 服务器中的一个严重漏洞进行加密货币挖矿活动。Atlassian Confluence 数据中心和 Confluence 服务器中的关键漏洞 CVE-2023-22527(CVSS 评分 10.0)正在被积极利用进行加密劫持活动。该漏洞是一个模板注入漏洞,可以允许远程 […]
Russia-linked APT29 reused iOS and Chrome exploits previously developed by NSO Group and Intellexa
与俄罗斯有关的 APT29 组织被发现重复使用监控公司 NSO Group 和 Intellexa 之前开发的 iOS 和 Chrome 漏洞。谷歌 TAG(威胁分析组)研究人员观察到与俄罗斯有关的 APT29 组织(又名 SVR 组织、BlueBravo、Cozy Bear、Nobelium、Midnight Blizzard 和 The Dukes)使用监控软件供应商 NSO Group 和 Intellexa 之前使用过的漏洞。这种情况表明,民族国家行为者 […]
Corona Mirai botnet spreads via AVTECH CCTV zero-day
Corona Mirai 僵尸网络的一个实例通过 AVTECH CCTV 零日漏洞和多个先前已知的漏洞传播。Akamai 的安全情报和响应团队 (SIRT) 检测到僵尸网络活动利用了 AVTECH CCTV 摄像机中多个先前已知的漏洞和一个新发现的零日漏洞,跟踪为 CVE-2024-7029(CVSS 分数:8.7)。该漏洞是一个命令注入问题 […]
Iran-linked group APT33 adds new Tickler malware to its arsenal
与伊朗有关的 APT33 组织使用新的 Tickler 恶意软件攻击政府、国防、卫星、石油和天然气部门的组织。微软研究人员报告称,与伊朗有关的网络间谍组织 APT33(又名 Peach Sandstorm、Holmium、Elfin、Refined Kitten 和 Magic Hound)使用名为 Tickler 的新定制多阶段后门攻击政府、国防、卫星、石油和天然气部门的组织[…]
Young Consulting data breach impacts 954,177 individuals
BlackSuit 组织对 Young Consulting 发起的勒索软件攻击泄露了超过 950,000 人的个人信息。软件解决方案提供商 Young Consulting 披露,在 BlackSuit 勒索软件攻击后,数据泄露事件影响了 950,000 人。4 月 13 日,该公司“意识到技术问题”,影响了其基础设施。攻击者获得了该公司的访问权限 […]
Security Affairs Malware Newsletter – Round 3
Security Affairs Malware 时事通讯收集了国际上有关恶意软件的最佳文章和研究。HardBit 的强化 每天 10,000 名受害者:信息窃取者唾手可得的果实 这次会议本应是一个基于自适应图神经网络学习的电子邮件勒索软件检测模型 SEXi 勒索软件更名为 APT INC,继续 […]
Threat actors attempted to capitalize CrowdStrike incident
CrowdStrike 警告称,威胁行为者正在利用他们错误更新导致的最近 IT 中断来分发 Remcos RAT 恶意软件。CrowdStrike 发现威胁行为者试图从网络安全公司错误更新导致的最近 IT 中断中获益,以分发 Remcos RAT 恶意软件。威胁行为者试图分发 Remcos […]