EN
lanyun
technologies
银河实验室 深谙安全之道,热衷技术创新
LABORATORIES 银河实验室

PC 安全

 

01

马斯特里赫特大学遭勒索病毒攻击

 

\

 

荷兰马斯特里赫特大学近日遭受到“严重网络攻击”的不利影响。自周二以来,该大学一直试图从攻击中恢复,据报道,黑客使用勒索软件对学校文件进行加密,只有学校支付赎金后才解密。
 
关键词马斯特里赫特大学、勒索软件
 
 

信息来源

发布时间:2019-12-29

发布平台:IT 之家

原文链接:

https://www.ithome.com/0/465/690.htm

 

02

新型木马 Lampion 瞄准了葡萄牙

 

\

 

在 2019 年的最后几天,使用来自葡萄牙政府财政和税收的模板电子邮件传播了名为“Lampion”的新木马。

 
关键词葡萄牙、Lampion 木马
 
 

信息来源

发布时间:2019-12-29

发布平台:Security Affairs

原文链接:

https://securityaffairs.co/wordpress/95731/malware/lampion-malware-targets-portugal.html

 

03

美国海岸警卫队表示 Ryuk 勒索软件攻击了海上设施

 

\

 

美国海岸警卫队(USCG)发布了一项海上安全警报,以告知 Ryuk 勒索软件攻击,该攻击摧毁了《海上运输安全法》(MTSA)监管机构的整个公司IT网络。

 

关键词Ryuk 勒索软件

 

 

信息来源

发布时间:2019-12-27

发布平台:Bleeping Computer

原文链接:

https://www.bleepingcomputer.com/news/security/us-coast-guard-says-ryuk-ransomware-took-down-maritime-facility/

 

04

Ryuk 勒索软件停止加密 Linux 文件夹

 

\

 

Ryuk 勒索软件发布新版本,该版本将有意避免对 linux 操作系统中常见的文件夹进行加密。在新奥尔良市已确认被 Ryuk 勒索软件感染,在分析了样本之后,安全研究员发现病毒不再加密与 linux 操作系统关联的文件夹。

 

关键词Ryuk 勒索软件、加密 linux 文件夹

 

 

信息来源

发布时间:2019-12-26

发布平台:Bleeping Computer

原文链接:

https://www.bleepingcomputer.com/news/security/ryuk-ransomware-stops-encrypting-linux-folders/

 

05

一款谷歌扩展程序被发现窃取加密钱包密钥

 

\

 

一个 Google Chrome 扩展程序 Shitcoin Wallet 被发现在网页上注入了 JavaScript 代码,以从加密货币钱包和加密货币门户网站窃取密码和私钥。

 

关键词Shitcoin Wallet、窃取密码

 

 

信息来源

发布时间:2020-01-01

发布平台:ZDNet

原文链接:

https://www.zdnet.com/article/chrome-extension-caught-stealing-crypto-wallet-private-keys/

 

06

微软称与朝鲜有关的黑客窃取了敏感信息

 

\

 

微软正在起诉一个神秘的朝鲜黑客组织 Thallium,指控其从美国计算机上窃取“高度敏感信息”。微软表示,Thallium 使用的是鱼叉式网络钓鱼手段,主要攻击目标是在美国、日本和韩国。

 

关键词Thallium、鱼叉式网络钓鱼

 

 

信息来源

发布时间:2019-12-31

发布平台:REUTERS

原文链接:

https://www.reuters.com/article/us-microsoft-cyber/microsoft-says-north-korea-linked-hackers-stole-sensitive-information-idUSKBN1YY1J9

 

07

勒索软件者攻击会在节假日提供赎金折扣

 

\

 

为了庆祝节日,勒索软件运营者会提供折扣或当季问候,以此诱使受害者支付赎金。Sodinokibi 勒索软件(REvil)就是如此,他们在假期期间更改了赎金记录,其中还包括了一条新消息,“圣诞节快乐,节日快乐”。

 

关键词Sodinokibi 勒索软件、支付赎金

 

 

信息来源

发布时间:2020-01-02

发布平台:Bleeping Computer

原文链接:

https://www.bleepingcomputer.com/news/security/ransomware-attackers-offer-holiday-discounts-and-greetings/

 

08

MSP 服务商遭遇勒索软件攻击

 

\

 

Synoptek 本周遭到勒索软件的攻击,导致业务无法正常运营,许多客户受到影响。加利福尼亚州的这家公司为美国全境的 1000 多个客户提供云托管和IT管理服务。据称该公司已支付了赎金,以期业务尽快恢复运营。

 

关键词勒索软件

 

 

信息来源

发布时间:2019-12-31

发布平台:搜狐-云头条

原文链接:

http://www.sohu.com/a/363991958_465914

 

 

 

    移动安全

 

01

最近出现在巴西的安卓银行木马 COYBOT

 

\

 

BasBanke,也被称为 Coybot,是一款针对 Android 的银行恶意软件,旨在 窃取巴西实体的银行凭证。该组织在2018年10月巴西选举期间开始其恶意活动,最近又重新出现。该木马从一开始就以巴西银行实体为目标,其攻击非常断断续续,新样本出现的频率相当低。

 

关键词Coybot、银行木马

 

 

信息来源

发布时间:2019-12-24

发布平台:Buguroo

原文链接:

https://www.buguroo.com/en/blog/banking-malware-in-android-continues-to-grow.-a-look-at-the-recent-brazilian-banking-trojan-basbanke-coybot

 

图片

 

- End -

 

京公网安备 11010802024705号  京ICP备20030588号 Copyright © 兰云科技 www.lanysec.com 版权所有