威脅周報 | 血本無歸!一男子“挖礦”被騙77萬后法院宣判合同無效
熱門病毒通告
亞信安全熱門病毒綜述 -
Trojan.X97M.PANDASTEAL.THDABBA
該木馬病毒作為其他惡意軟件釋放的文件或用戶在訪問惡意站點時下載的文件到達系統(tǒng)。該病毒運行后,生成如下進程:
cmd.exe /c {Long Command},其中{Long Command}包含如下命令:
Creation of VBS File.
wscript %User Temp%R9w.VBS
del %User Temp%R9w.VBS
timeout 13
%User Temp%FSST.exe
該木馬鏈接如下網(wǎng)站下載惡意文件:
http://{BLOCKED}.{BLOCKED}.213.108/po/aXSz3.exe
其將下載的文件保存在如下目錄:
%User Temp%FSST.exe – 被檢測為Trojan.Win32.PANDASTEAL.THDABBA
對該病毒的防護可以從下述鏈接中獲取最新版本的病毒碼:17.453.60
https://console.zbox.filez.com/l/2n6wBS
《亞信安全挖礦病毒專題報告》重磅發(fā)布
近日,《亞信安全挖礦病毒專題報告》正式發(fā)布。《報告》以2021年亞信安全威脅情報與服務(wù)運營部門所監(jiān)測、分析和處置的挖礦病毒事件為基礎(chǔ),對各類挖礦病毒和攻擊進行分析梳理與情況總結(jié),并且深度探究未來可能會演化的方向,以此幫助更多用戶,以更安全、更高效、更全面的行動做出安全規(guī)劃,為挖礦病毒治理提供了參考路徑。
微軟確認(rèn)遭Lapsus$勒索組織入侵
據(jù)報道,微軟已經(jīng)確認(rèn)他們的一名員工受到了 Lapsus$ 黑客組織的入侵,使得黑客訪問和竊取了他們的部分源代碼。
3月21日晚,Lapsus$ 公開了從微軟Azure DevOps服務(wù)器竊取的37GB源代碼,這些源代碼適用于各種內(nèi)部Microsoft項目,包括Bing、Cortana和Bing地圖。在3月22日微軟官方網(wǎng)站更新的一篇博客中,確認(rèn)其員工的一個賬戶被Lapsus$入侵,并獲取了對源代碼存儲庫的有限訪問權(quán)限。
因供應(yīng)商遭受勒索軟件攻擊,希臘公共郵政服務(wù)下線
希臘國有郵政服務(wù)供應(yīng)商ELTA發(fā)布了勒索軟件攻擊事件的聲明,公布了導(dǎo)致郵政服務(wù)中斷的部分原因,并聲稱已經(jīng)快速應(yīng)對,隔離了整個數(shù)據(jù)中心以減輕勒索軟件攻擊帶來的影響。
隨后,ELTA發(fā)布新公告,分享了關(guān)于該攻擊事件的更多細節(jié)。經(jīng)其IT團隊分析,確定攻擊者利用一個未修補漏洞投放惡意軟件,并使用HTTPS反向外殼訪問一個ELTA工作站。
另外,從新發(fā)布的公告來看,攻擊者可能利用單個后門,通過橫向移動進入ELTA內(nèi)部網(wǎng)絡(luò),再次嘗試大規(guī)模加密,此次勒索軟件攻擊的最終目標(biāo)可能是加密ELTA至關(guān)重要的業(yè)務(wù)運營系統(tǒng)。
釣魚軟件利用對烏克蘭的入侵獲取加密貨幣
據(jù)相關(guān)分析,網(wǎng)絡(luò)犯罪分子正在冒充合法的援助組織,竊取打算用于烏克蘭人民的財政捐款。
黑客通過電子郵件冒充的其中一名烏克蘭兒童醫(yī)院的醫(yī)生。這封郵件寫到:由于俄羅斯的攻擊,一家兒童診所被摧毀,需要捐款“幫助生病和受傷的兒童”。該郵件聲稱,通常接收捐款的門戶網(wǎng)站“目前因入侵而關(guān)閉”,然后要求目標(biāo)向指定的數(shù)字錢包捐贈加密貨幣。
合同無效!這起涉比特幣“挖礦”合同糾紛案宣判
近日,浙江省湖州市安吉法院審結(jié)了一起涉比特幣“挖礦”收益分配的委托合同糾紛案件,判決合同無效,依法駁回原告部分訴訟請求。
法院經(jīng)審理查明,王某委托李某進行投資,購買的“礦機”系獲取虛擬貨幣的工具,“挖礦”是獲取虛擬貨幣的方式,雙方在分配投資款時亦使用虛擬貨幣進行結(jié)算,故王某系明知投資款項用作虛擬幣“挖礦”及虛擬幣交易存在風(fēng)險的情況下委托李某進行投資。本案中,原、被告在監(jiān)管部門三令五申禁止“挖礦”、提示相關(guān)風(fēng)險的情況下,仍然繼續(xù)“挖礦”活動,應(yīng)當(dāng)認(rèn)定雙方存在同等過錯,雙方實際付出的生產(chǎn)成本和損失,由各方自行負(fù)擔(dān)。
雀巢遭Anonymous組織攻擊,致10GB敏感資料外泄
臭名昭著的Anonymous黑客組織宣布,決定向仍然在俄羅斯運營的企業(yè)宣戰(zhàn)。雀巢公司是該聲明發(fā)布后第一個遭到攻擊的企業(yè),Anonymous首先威脅該公司,然后對其進行了黑客攻擊。匿名者組織宣布,已經(jīng)入侵雀巢并竊取了超過10GB的敏感數(shù)據(jù),包括公司電子郵件、密碼和與商業(yè)客戶相關(guān)的數(shù)據(jù)。截至近日,該組織已泄露了包含超過5萬雀巢企業(yè)客戶的數(shù)據(jù)樣本。據(jù)稱,包括Hayatt、BBDO、Raiffeisen Bank、IPG、Cloudflare、Citrix Systems等國際組織均在匿名者黑客組織的攻擊目標(biāo)名單中。