国精品无码一区二区三区在线,欧美性XXXXX极品少妇,亚洲伊人成无码综合网

267期惡意代碼信息

2021/02/22-2021/02/28

 
經安天【CERT】檢測分析,本周有 3 個活躍的漏洞以及 7 個活躍的惡意代碼家族值得關注

關注方面 名稱與發現時間 威脅等級 相關描述
活躍漏洞 Microsoft Windows TCP/IP 遠程執行代碼漏洞(CVE-2021-24074) 攻擊者可以通過構造特殊 IP 數據包觸發該漏洞而獲得在目標主機上執行任意代碼能力。
Microsoft Windows TCP/IP 安全漏洞(CVE-2021-24086) 攻擊者可以通過構造特殊 IP 數據包觸發漏洞而導致目標主機發生藍屏故障。
Microsoft .NET Framework 安全漏洞(CVE-2021-24111) Microsoft .NET Framework 中存在拒絕服務漏洞,該漏洞源于程序沒有正確的處理 XML 文檔。遠程攻擊者通過向 .NET 應用程序利用該漏洞造成拒絕服務。
較為活躍
樣本家族
Trojan/Win32.Yakes 此威脅是一種木馬類程序。該家族可以通過白名單機制繞過系統防火墻,獲取系統的最高權限。該家族具有下載惡意程序、監控用戶操作等行為。該家族木馬會在執行完成后將自身刪除。
Trojan[Backdoor]/Win32.Padodor 此威脅是一種后門類木馬家族。該家族樣本會利用系統漏洞打開后門,為用戶電腦帶來更多威脅;它同時允許黑客遠程進入并控制用戶電腦。
Trojan[Dropper]/Win32.Dinwod 此威脅是一種具有釋放或捆綁行為的木馬類家族。該家族木馬在感染用戶系統之后,會自動釋放并安裝其它惡意程序。該家族的部分變種還具有強制關閉殺毒軟件的能力。
Trojan[Ransom]/Win32.Blocker 此威脅是一種贖金類木馬家族。該家族木馬運行后會破壞電腦系統、損壞用戶的文件,對用戶文件加密使用戶無法打開。此時黑客會向用戶索要贖金并提供所謂的“密鑰”,但用戶支付贖金后仍然不能修復受損的文件。
Trojan[Proxy]/Win32.Qukart 此威脅是一種可以竊取用戶信息并通過代理服務器回傳信息的木馬類家族。該家族樣本收集系統的敏感信息,通過 http 請求發送到指定網頁。該家族在后臺會自動更新。
Trojan[Backdoor]/Linux.Mirai 此威脅是一種 Linux 平臺上的僵尸網絡家族。該家族樣本主要是利用漏洞傳播并組建僵尸網絡,并利用僵尸網絡傳播相關惡意軟件。
Trojan/Android.Boogr 此威脅是安卓平臺上的偽裝類木馬家族。該家族木馬通常偽裝成游戲或流行應用程序,運行后可以下載其他惡意文件,將 SMS 消息發送給高價軟件,或將受害者的智能手機連接到攻擊者的命令和控制服務器。