ESET发明Sandworm使用SwiftSlicer攻击乌克兰的运动
宣布时间 2023-01-31
ESET研究职员于1月27日称,在最近一次针对乌克兰组织的攻击运动中发明了一种新的数据擦除恶意软件SwiftSlicer,并将其归因于APT组织Sandworm。SwiftSlicer于1月25日在目的的网络上被发明,它通过组战略安排,这批注攻击者已经控制了目的的Active Directory情形。该恶意软件是用Go开发的,一旦执行就会删除卷影副本并笼罩Windows系统目录中的要害文件,特殊是驱动程序和Active Directory数据库。
https://www.welivesecurity.com/2023/01/27/swiftslicer-new-destructive-wiper-malware-ukraine/
2、QNAP宣布固件更新修复其NAS装备中的SQL注入误差
1月30日,QNAP宣布了QTS和QuTS的固件更新,以修复可在其NAS装备中注入恶意代码的误差。该误差追踪为CVE-2022-27596,CVSS评分为9.8,影响了QTS 5.0.1和QuTS hero h5.0.1版本。供应商没有透露有关该误差的更多细节,但NIST portal将其形貌为SQL注入误差。别的,QNAP宣布了一个形貌该误差严重性的JSON文件,批注该误差可被远程攻击者在低庞洪水平的攻击中使用,而无需用户交互或目的设惫亓权限。
https://securityaffairs.com/141588/iot/qnap-addresses-critical-flaw.html
3、投资研究公司Zacks遭到攻击导致82万用户的信息泄露
据媒体1月25日报道,Zacks Investment Research公司的数据泄露事务影响了820000名客户。Zacks发明部分客户纪录遭到了未经授权的会见,经内部视察确定攻击者在2021年11月至2022年8月之间的某个时间会见了该网络。泄露信息包括姓名、地址、电话、邮件地址和Zacks.com网站的用户密码。该公司澄清说,此次事务仅影响在1999年11月至2005年2月加入的Zacks Elite的客户。现在,Zacks重置了受影响用户的密码,并实验了特另外清静步伐。
https://www.bleepingcomputer.com/news/security/zacks-investment-research-data-breach-affects-820-000-clients/
4、勒索软件Mimic使用搜索工具Everything查找要加密的文件
Trend Micro在1月26日透漏,新的勒索软件Mimic使用正当工具Everything的API来查找要加密的文件。Everything是Voidtools开发的Windows文件名搜索引擎,可资助Mimic找到可加密的文件,同时绕开那些加密后会导致系统无法启动的文件。该勒索软件于2022年6月首次在野外被发明,主要针对俄语和英语目的。其部分代码与勒索软件Conti有相似之处,还可以使用多个处置惩罚器线程来加速数据加密历程,具有现代勒索软件的常见功效。
https://www.trendmicro.com/en_us/research/23/a/new-mimic-ransomware-abuses-everything-apis-for-its-encryption-p.html
5、研究职员在Black Basta攻击运动中发明PlugX新变体
据1月27日报道,研究职员在一次Black Basta的攻击运动中发明了恶意软件PlugX的新变体。该变体可以在USB装备上隐藏恶意文件,然后熏染它们毗连的Windows主机。在此次运动中,攻击者使用32位版本的Windows调试工具x64dbg.exe和中毒版本的x32bridge.dll,来加载PlugX payload(x32bridge.dat)。现在,在Virus Total扫描平台上的61种产品中,仅有9种可以将其标记为恶意文件。
https://www.bleepingcomputer.com/news/security/plugx-malware-hides-on-usb-devices-to-infect-new-windows-hosts/
6、Mandiant宣布关于Gootkit攻击运动演变的剖析报告
Mandiant在1月26日宣布了关于Gootkit攻击运动的剖析报告。自2021年1月以来,Mandiant一直在跟踪UNC2565的Gootkit的运动。研究职员发明,从2022年最先UNC2565对其运动中使用的TTP举行更改,包括使用FONELAUNCH launcher的多个变体、分发新的后续payload以及对Gootkit下载程序和熏染链的更改。别的,报告还先容了恶意软件用来隐藏其代码的多种要领,并提供可以自动执行反混淆历程的剧本。
https://www.mandiant.com/resources/blog/tracking-evolution-gootloader-operations


京公网安备11010802024551号