2021-07
国家计算机病毒应急处理中心通过对互联网的监测,发现Python软件包索引(PyPI)中存在多款伪装成Python软件包的挖矿恶意软件。攻击者利用拼写错误,将这些恶意软件包名称伪装成时下热门的PyPI工具包,诱使想要安装官...
2021-05
国家计算机病毒应急处理中心通过对互联网的监测,发现巴西新型银行木马Janeleiro。该恶意程序自2019年以来一直瞄准巴西的企业用户,涉及工程、医疗保健、零售、制造、金融、交通和政府等多个行业。Janeleiro主要通过...
2019-04
国家计算机病毒应急处理中心通过对互联网的监测发现了挖矿木马病毒DTLMiner的最新变种,新版本病毒更换了IP地址和域名,并且增加了一个挖矿模块,新版挖矿模块会下载显卡驱动,利用显卡进行挖矿,大幅提升挖矿速度的...
2019-03
国家计算机病毒应急处理中心通过对互联网的监测发现了之前仅在地下黑产销售的POS恶意软件已被用于攻击中小型餐饮和娱乐行业,此恶意软件称为DMSniff。它还使用域名生成算法(DGA)来动态创建命令和控制域列表,该技术...
2019-03
国家计算机病毒应急处理中心通过对互联网的监测发现了一款WinRAR远控木马病毒,该木马利用WinRAR远程代码执行漏洞CVE-2018-20250下发远控木马的攻击。攻击者向钓鱼目标发送一个文件名为“data-简历.zip”的压缩包,压...
2019-03
国家计算机病毒应急处理中心通过对互联网的监测发现了一款新型驱动人生木马病毒。该恶意程序在2018年12月通过驱动人生升级通道下发传播,同时利用了永恒之蓝高危漏洞进行传播。 2019年春节过后,攻...