2022-04
近日,国家计算机病毒应急处理中心对“蜂巢”(Hive)恶意代码攻击控制武器平台(以下简称“蜂巢平台”)进行了分析,蜂巢平台由美国中央情报局(CIA)数字创新中心(DDI)下属的信息作战中心工程开发组(EDG,以下简...
2022-03
“NOPEN”远控木马分析报告 近日,国家计算机病毒应急处理中心对名为“NOPEN”的木马工具进行了攻击场景复现和技术分析。该木马工具针对Unix/Linux平台,可实现对目标的远程控制。根据“影子经纪人”泄露的NSA内部...
2021-10
国家计算机病毒应急处理中心通过对互联网的监测,发现名为Ranion勒索软件。Ranion 是一种赎金即服务 (RaaS),由于它至少自2017年2月以来就开始活跃了,因此它的迭代版本也相当多。虽然它的活动和目的是加密受攻击设...
2021-07
国家计算机病毒应急处理中心通过对互联网的监测,发现Python软件包索引(PyPI)中存在多款伪装成Python软件包的挖矿恶意软件。攻击者利用拼写错误,将这些恶意软件包名称伪装成时下热门的PyPI工具包,诱使想要安装官...
2021-05
国家计算机病毒应急处理中心通过对互联网的监测,发现巴西新型银行木马Janeleiro。该恶意程序自2019年以来一直瞄准巴西的企业用户,涉及工程、医疗保健、零售、制造、金融、交通和政府等多个行业。Janeleiro主要通过...
2019-04
国家计算机病毒应急处理中心通过对互联网的监测发现了挖矿木马病毒DTLMiner的最新变种,新版本病毒更换了IP地址和域名,并且增加了一个挖矿模块,新版挖矿模块会下载显卡驱动,利用显卡进行挖矿,大幅提升挖矿速度的...